{"id":388962,"date":"2024-12-06T15:45:53","date_gmt":"2024-12-06T15:45:53","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=388962"},"modified":"2024-06-21T14:25:44","modified_gmt":"2024-06-21T14:25:44","slug":"comment-identifier-un-e-mail-de-phishing","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-identifier-un-e-mail-de-phishing\/","title":{"rendered":"Exemples d&rsquo;e-mails d&rsquo;hame\u00e7onnage : Comment identifier un e-mail de phishing"},"content":{"rendered":"<p>Pour c\u00e9l\u00e9brer Halloween et le dernier jour du mois de la sensibilisation \u00e0 la cybers\u00e9curit\u00e9, nous faisons la lumi\u00e8re sur les cinq types d&rsquo;attaques par hame\u00e7onnage, y compris le <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-le-spear-phishing\/\">spear phishing<\/a>, ainsi que sur deux des app\u00e2ts les plus populaires que les criminels utilisent pour se faufiler \u00e0 travers les d\u00e9fenses et dans les bo\u00eetes de r\u00e9ception. Partagez ces <strong>exemples d&rsquo;e-mails de phishing<\/strong> avec vos clients pour leur rappeler de rester vigilants alors que vous travaillez dur pour les prot\u00e9ger jour apr\u00e8s jour.<\/p>\n<p><!--more--><\/p>\n<h2>Qu&rsquo;est-ce qu&rsquo;un e-mail de phishing ?<\/h2>\n<p>Un e-mail de phishing est un e-mail frauduleux envoy\u00e9 dans un but malveillant, par exemple pour obtenir ill\u00e9galement les codes de s\u00e9curit\u00e9, les donn\u00e9es ou les ressources d&rsquo;une personne ou d&rsquo;une entreprise. Essentiellement, l&rsquo;objectif d&rsquo;un e-mail de phishing est d&rsquo;inciter quelqu&rsquo;un \u00e0 r\u00e9v\u00e9ler des informations ou \u00e0 effectuer une action en se faisant passer pour une figure d&rsquo;autorit\u00e9 ou une entreprise l\u00e9gitime. Il existe diff\u00e9rents types de phishing, tels que le pharming et le <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-vishing\/\">vishing<\/a>, mais nous allons nous concentrer sur le phishing par courrier \u00e9lectronique dans ce billet.<\/p>\n<h2>Comment identifier un e-mail de phishing<\/h2>\n<p>Heureusement, de nombreuses escroqueries par hame\u00e7onnage peuvent \u00eatre \u00e9vit\u00e9es si les employ\u00e9s sont form\u00e9s \u00e0 les identifier. Il existe quelques signes qui permettent d&rsquo;identifier un e-mail de phishing :<\/p>\n<ul>\n<li>\n<h4>M\u00e9fiez-vous si l&rsquo;e-mail est mal r\u00e9dig\u00e9<\/h4>\n<\/li>\n<\/ul>\n<p>Si les personnes et les entreprises commettent parfois des erreurs mineures dans leurs e-mails, il est tr\u00e8s peu probable qu&rsquo;elles envoient des messages contenant des erreurs grammaticales majeures et un contenu mal r\u00e9dig\u00e9. Soyez attentif aux erreurs grammaticales flagrantes, aux fautes d&rsquo;orthographe et aux phrases bizarres. Et n&rsquo;oubliez jamais que si quelque chose vous semble anormal, c&rsquo;est g\u00e9n\u00e9ralement le cas !<\/p>\n<ul>\n<li>\n<h4>Survoler les liens ou URL suspects<\/h4>\n<\/li>\n<\/ul>\n<p>En g\u00e9n\u00e9ral, les e-mails d&rsquo;hame\u00e7onnage encouragent fortement les lecteurs \u00e0 cliquer sur un lien malveillant. Avant de cliquer sur un lien, survolez-le toujours pour examiner l&rsquo;URL et d\u00e9terminer s&rsquo;il est l\u00e9gitime. Un autre moyen de v\u00e9rifier si un lien suspect est l\u00e9gitime est de cliquer avec le bouton droit de la souris sur le lien, de le copier et de le coller dans un traitement de texte. Vous pourrez ensuite v\u00e9rifier que le lien ne contient pas d&rsquo;erreurs, telles que des fautes d&rsquo;orthographe ou de grammaire, afin de d\u00e9terminer s&rsquo;il est s\u00fbr.<\/p>\n<ul>\n<li>\n<h4>V\u00e9rifier le logo<\/h4>\n<\/li>\n<\/ul>\n<p>Si un e-mail de phishing tente d&rsquo;usurper l&rsquo;identit\u00e9 d&rsquo;une entreprise, il inclura g\u00e9n\u00e9ralement le logo de cette derni\u00e8re. V\u00e9rifiez le logo avant de suivre les instructions du e-mail et soyez prudent si le logo est en basse r\u00e9solution ou s&rsquo;il a \u00e9t\u00e9 modifi\u00e9 de quelque mani\u00e8re que ce soit.<\/p>\n<h2>Exemples de e-mails d&rsquo;hame\u00e7onnage et comment s&rsquo;en pr\u00e9munir<\/h2>\n<h3><strong>E-mails de phishing : Les documents Office vous encouragent \u00e0 activer les macros<\/strong><\/h3>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-20334\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Emotet-office-doc-enable-macros-lure.png\" alt=\"emotet office doc enable macros lure\" width=\"2122\" height=\"1542\" \/><\/p>\n<h4><strong>Qu&rsquo;est-ce que l&rsquo;e-mail de phishing Office et macros ?<\/strong><\/h4>\n<p>Un classique. La sorci\u00e8re ou Dracula des d\u00e9guisements de malspam. Les attaquants envoient aux victimes potentielles des e-mails contenant un fichier Office en pi\u00e8ce jointe (g\u00e9n\u00e9ralement des fichiers Word, mais parfois aussi des fichiers Excel ou m\u00eame Publisher) ou un lien vers le fichier. Ces fichiers ressemblent souvent \u00e0 des factures ou \u00e0 d&rsquo;autres documents commerciaux afin de cr\u00e9er un sentiment d&rsquo;urgence. Les attaquants y ont dissimul\u00e9 des macros malveillantes qui, lorsqu&rsquo;elles sont activ\u00e9es, d\u00e9clenchent une r\u00e9action en cha\u00eene de commandes qui aboutit g\u00e9n\u00e9ralement au t\u00e9l\u00e9chargement et \u00e0 l&rsquo;ex\u00e9cution de logiciels malveillants sur l&rsquo;internet.<\/p>\n<p>Cette technique existe depuis des ann\u00e9es et continue d&rsquo;\u00eatre largement utilis\u00e9e par certains des programmes malveillants les plus actifs d&rsquo;aujourd&rsquo;hui, notamment Emotet &#8211; selon certaines mesures, il s&rsquo;agit actuellement <a href=\"https:\/\/any.run\/malware-trends\/emotet\" target=\"_blank\" rel=\"noopener\"><em>de la<\/em>menace malveillante la plus r\u00e9pandue (<em>\u00a0<\/em>)<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<blockquote>\n<h3><strong>48% des pi\u00e8ces jointes malveillantes sont des fichiers Office.<\/strong><\/h3>\n<p>&#8211; <a href=\"https:\/\/www.symantec.com\/content\/dam\/symantec\/docs\/reports\/istr-24-2019-en.pdf\" target=\"_blank\" rel=\"noopener\">Symantec 2019 ISTR<\/a><\/p><\/blockquote>\n<p>&nbsp;<\/p>\n<p>Pourquoi est-ce toujours aussi courant apr\u00e8s toutes ces ann\u00e9es ? La r\u00e9ponse est simple : Cela fonctionne tout simplement.<\/p>\n<h4><strong>Qu&rsquo;est-ce qui rend le e-mail de phishing Office et macros efficace ?<\/strong><\/h4>\n<p>D&rsquo;une part, les documents Office sont tellement familiers et omnipr\u00e9sents dans le travail quotidien. Dans la plupart des cas, il n&rsquo;est pas pratique de les filtrer et les employ\u00e9s y r\u00e9fl\u00e9chissent rarement \u00e0 deux fois avant de les recevoir. De nombreux outils antivirus et de s\u00e9curit\u00e9 du courrier \u00e9lectronique peuvent \u00e9galement avoir du mal \u00e0 analyser ces fichiers \u00e0 la recherche d&rsquo;un <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-melissa-virus\/\">macrovirus<\/a> suspect, en particulier si le fichier est plac\u00e9 dans un fichier zip ou prot\u00e9g\u00e9 par un mot de passe.<\/p>\n<p>De plus, les attaquants redoublent d&rsquo;efforts pour rendre le <em>contexte <\/em>dans lequel ces fichiers sont livr\u00e9s plus cr\u00e9dible. Prenons, par exemple, l&rsquo;astuce du gang Emotet qui consiste \u00e0 voler le contenu des e-mails de ses victimes et \u00e0 l&rsquo;utiliser pour envoyer des e-mails incroyablement trompeurs aux contacts de la victime.<\/p>\n<p>Les chercheurs de Talos d\u00e9crivent cette tactique en d\u00e9composant cet exemple r\u00e9el d&rsquo;e-mail ci-dessous :<\/p>\n<p>&nbsp;<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-20339 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/emotet-reply-chain-email-example.png\" alt=\"\" width=\"530\" height=\"640\" \/><\/p>\n<p>&nbsp;<\/p>\n<blockquote><p>L&rsquo;e-mail ci-dessus illustre l&rsquo;ing\u00e9nierie sociale d&rsquo;Emotet. Dans cet exemple, nous avons un e-mail malveillant d&rsquo;Emotet, et dans le corps du e-mail, nous pouvons voir une conversation ant\u00e9rieure entre deux adjoints au maire d&rsquo;une ville am\u00e9ricaine.<\/p>\n<ol>\n<li>Au d\u00e9part, Lisa a envoy\u00e9 un e-mail \u00e0 Erin pour lui demander de placer des annonces afin de promouvoir une c\u00e9r\u00e9monie \u00e0 venir \u00e0 laquelle le maire assisterait.<\/li>\n<li>Erin a r\u00e9pondu \u00e0 Lisa en s&rsquo;enqu\u00e9rant de certains d\u00e9tails de la demande.<\/li>\n<li>Lisa a \u00e9t\u00e9 infect\u00e9e par l&rsquo;Emotet. Emotet a ensuite vol\u00e9 le contenu de la bo\u00eete aux lettres \u00e9lectronique de Lisa, y compris ce message d&rsquo;Erin.<\/li>\n<li>Emotet a compos\u00e9 un message d&rsquo;attaque en r\u00e9ponse \u00e0 Erin, en se faisant passer pour Lisa. Un document Word infect\u00e9 est joint en bas de page.<\/li>\n<\/ol>\n<p>Il est facile de comprendre comment quelqu&rsquo;un qui s&rsquo;attend \u00e0 recevoir un e-mail dans le cadre d&rsquo;une conversation en cours peut se laisser prendre \u00e0 ce genre d&rsquo;exercice, et c&rsquo;est en partie la raison pour laquelle Emotet a \u00e9t\u00e9 si efficace pour se r\u00e9pandre par e-mail. En reprenant des conversations de courrier \u00e9lectronique existantes et en incluant de v\u00e9ritables en-t\u00eates et contenus de courrier \u00e9lectronique, les messages deviennent beaucoup plus al\u00e9atoires et plus difficiles \u00e0 filtrer pour les syst\u00e8mes anti-spam.<\/p>\n<p><a href=\"https:\/\/blog.talosintelligence.com\/2019\/09\/emotet-is-back-after-summer-break.html\" target=\"_blank\" rel=\"noopener\"><em>&#8211; Emotet est de retour apr\u00e8s une pause estivale, Talos blog<\/em><\/a><\/p><\/blockquote>\n<p>&nbsp;<\/p>\n<h4><strong>Comment pr\u00e9venir l&rsquo;attaque par hame\u00e7onnage d&rsquo;Office et des macros ?<br \/>\n<\/strong><\/h4>\n<p>\u00c9tant donn\u00e9 que ces fichiers peuvent \u00eatre d\u00e9guis\u00e9s en n&rsquo;importe quoi, des factures aux avis d&rsquo;exp\u00e9dition, et qu&rsquo; <strong>ils peuvent m\u00eame sembler \u00eatre envoy\u00e9s par des personnes que les destinataires connaissent et en qui ils ont confiance<\/strong>, la meilleure fa\u00e7on de se prot\u00e9ger est d&rsquo;encourager les employ\u00e9s \u00e0 <strong>se m\u00e9fier chaque fois qu&rsquo;un document Office les incite \u00e0 activer des macros.\u00a0<\/strong><\/p>\n<p>Dans de nombreux cas, il s&rsquo;agit d&rsquo;un signe r\u00e9v\u00e9lateur que quelque chose ne va pas.<\/p>\n<p>Les acteurs de la menace Emotet utilisent toute une s\u00e9rie de leurres pour convaincre les victimes qu&rsquo;il est n\u00e9cessaire d&rsquo;activer les macros, qu&rsquo;il s&rsquo;agisse de messages indiquant que le document a \u00e9t\u00e9 cr\u00e9\u00e9 dans une version diff\u00e9rente de Word ou d&rsquo;invites de l&rsquo;assistant de licence ou d&rsquo;activation de Microsoft.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-20344\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/emotet-enable-macros-lure-2.jpg\" alt=\"\" width=\"880\" height=\"450\" \/><\/p>\n<p style=\"text-align: center;\"><em>Source : <a href=\"https:\/\/cofense.com\/\/\" target=\"_blank\" rel=\"noopener\">Cofense<\/a><\/em><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-20349\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/emotet-office-activation-macros-lure.jpg\" alt=\"\" width=\"854\" height=\"508\" \/><\/p>\n<p style=\"text-align: center;\"><em>Source : <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/fake-office-activation-wizard-docs-used-to-spread-emotet-trojan\/\" target=\"_blank\" rel=\"noopener\">Ordinateur en panne<\/a><\/em><\/p>\n<p>&nbsp;<\/p>\n<p>Si votre client travaille dans un environnement o\u00f9 les macros sont n\u00e9cessaires et courantes, il n&rsquo;est peut-\u00eatre pas judicieux d&rsquo;encourager une plus grande m\u00e9fiance, mais si ce n&rsquo;est pas le cas, vous pouvez \u00e9galement envisager d&rsquo;aller plus loin (\u00a0 ) et de <a href=\"https:\/\/4sysops.com\/archives\/restricting-or-blocking-office-2016-2019-macros-with-group-policy\/\" target=\"_blank\" rel=\"noopener\">bloquer l&rsquo;ex\u00e9cution des macros dans les fichiers Office provenant d&rsquo;Internet.<\/a><\/p>\n<p>&nbsp;<\/p>\n<h3><strong>E-mails de phishing : Alertes Microsoft 365<\/strong><\/h3>\n<h4><strong>Qu&rsquo;est-ce que l&rsquo;e-mail de phishing d&rsquo;alerte Microsoft 365 ?<\/strong><\/h4>\n<p>Les attaquants adorent s&rsquo;attaquer aux informations d&rsquo;identification d&rsquo;Office 365. Ils ouvrent la porte \u00e0 un monde d&rsquo;opportunit\u00e9s malveillantes, y compris un <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-spear-phishing\/\">spear phishing<\/a> suppl\u00e9mentaire et &#8211; gr\u00e2ce \u00e0 la fr\u00e9quence de r\u00e9utilisation des mots de passe &#8211; des tentatives suppl\u00e9mentaires d&rsquo;acc\u00e8s et de mouvement lat\u00e9ral.<\/p>\n<p>Les e-mails prennent souvent la forme de fausses notifications de Microsoft, avertissant les utilisateurs qu&rsquo;ils ont des messages non d\u00e9livr\u00e9s ou qu&rsquo;une action est requise pour continuer \u00e0 utiliser leur compte. En cliquant sur les liens fournis dans ces e-mails, le destinataire est g\u00e9n\u00e9ralement dirig\u00e9 vers une page de connexion Microsoft d&rsquo;apparence r\u00e9aliste, o\u00f9 l&rsquo;utilisateur est invit\u00e9 \u00e0 fournir ses informations d&rsquo;identification.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-20368\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/outlook-phishing-email-example-2.jpg\" alt=\"\" width=\"1268\" height=\"746\" \/><\/p>\n<p style=\"text-align: center;\"><em>Source : <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/outlook-and-microsoft-account-phishing-emails-utilize-azure-blob-storage\/\" target=\"_blank\" rel=\"noopener\">Ordinateur en panne<\/a><\/em><\/p>\n<p>&nbsp;<\/p>\n<p>Les campagnes ont \u00e9galement inclus de faux messages vocaux qui sont en fait des pi\u00e8ces jointes au format HTML. Lorsqu&rsquo;ils sont ouverts, ces fichiers diffusent un bref enregistrement audio, puis redirigent le destinataire vers une fausse page d&rsquo;accueil de Microsoft, l&rsquo;invitant \u00e0 saisir son mot de passe pour entendre l&rsquo;int\u00e9gralit\u00e9 du message vocal.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-20358 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/office-365-voicemail-phishing-email.png\" alt=\"\" width=\"656\" height=\"399\" \/><\/p>\n<p style=\"text-align: center;\"><em>Source : <a href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/office-365-users-targeted-by-voicemail-scam-pages\/\" target=\"_blank\" rel=\"noopener\">McAfee<\/a><\/em><\/p>\n<h4><\/h4>\n<h4><strong>Qu&rsquo;est-ce qui rend l&rsquo;alerte Microsoft 365 efficace ?<\/strong><\/h4>\n<p>Les utilisateurs sont beaucoup plus enclins \u00e0 faire confiance \u00e0 un e-mail qui semble avoir \u00e9t\u00e9 envoy\u00e9 par Microsoft qu&rsquo;\u00e0 une entit\u00e9 inconnue. C&rsquo;est l&rsquo;une des raisons pour lesquelles Microsoft est l&rsquo;entreprise dont l&rsquo;identit\u00e9 est le plus souvent usurp\u00e9e dans les <a href=\"https:\/\/www.efani.com\/blog\/email-phishing\" target=\"_blank\" rel=\"noopener\">e-mails d&rsquo;hame\u00e7onnage<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<blockquote>\n<h3><strong>Microsoft est la premi\u00e8re marque usurp\u00e9e par les hame\u00e7onneurs, avec une moyenne de 222 URL uniques de phishing Microsoft apparaissant chaque jour.<\/strong><\/h3>\n<p>&#8211; <a href=\"https:\/\/www.vadesecure.com\/en\/phishers-favorites-most-spoofed-brands-in-phishing-attacks\/\" target=\"_blank\" rel=\"noopener\">VadeSecure<\/a><\/p><\/blockquote>\n<p>&nbsp;<\/p>\n<p>Les attaquants ont adopt\u00e9 la tactique consistant \u00e0 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/outlook-and-microsoft-account-phishing-emails-utilize-azure-blob-storage\/\" target=\"_blank\" rel=\"noopener\">h\u00e9berger leurs fausses pages de connexion Microsoft sur des URL de stockage Azure Blob<\/a>, qui utilisent le domaine windows.net et un certificat valide de Microsoft. Cela conf\u00e8re une l\u00e9gitimit\u00e9 \u00e0 ces pages et leur permet de passer plus facilement les filtres.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-20383\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/office365-phishing-prompt-2.png\" alt=\"\" width=\"1200\" height=\"622\" \/><\/p>\n<p>Comme le montre cette vid\u00e9o tir\u00e9e d&rsquo;un s\u00e9minaire en ligne que nous avons organis\u00e9 avec Kyle Hanslovan, PDG de Huntress Labs, les attaquants peuvent m\u00eame personnaliser ces pages pour y inclure le nom et le logo de l&rsquo;entreprise des victimes cibl\u00e9es, ce qui leur conf\u00e8re encore plus de l\u00e9gitimit\u00e9.<\/p>\n<p><iframe src=\"https:\/\/www.youtube.com\/embed\/P4EDOcPwV4Y?start=1430\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h4><\/h4>\n<h4><strong>Comment pr\u00e9venir l&rsquo;attaque de phishing de l&rsquo;alerte Microsoft 365<br \/>\n<\/strong><\/h4>\n<p>Pour rep\u00e9rer ces tentatives, il faut \u00eatre vigilant et rechercher tous les signes habituels d&rsquo;hame\u00e7onnage : v\u00e9rifier le nom et l&rsquo;adresse de l&rsquo;exp\u00e9diteur, survoler les liens pour voir l&rsquo;URL avant de cliquer, etc. Par exemple\u00a0: L&rsquo;une des pages d&rsquo;atterrissage que Kyle met en avant dans la vid\u00e9o ci-dessus est \u00ab\u00a0misocroft\u00a0\u00bb &#8211; suffisamment proche de Microsoft pour passer au premier coup d&rsquo;\u0153il.<\/p>\n<p>En plus de former les utilisateurs \u00e0 rep\u00e9rer les <a href=\"https:\/\/www.itgovernance.co.uk\/blog\/5-ways-to-detect-a-phishing-email\" target=\"_blank\" rel=\"noopener\">signes r\u00e9v\u00e9lateurs des e-mails d&rsquo;hame\u00e7onnage<\/a>, vous pouvez \u00e9galement envisager de <a href=\"https:\/\/malware-research.org\/simple-rule-to-protect-against-spoofed-windows-net-phishing-attacks\/\" target=\"_blank\" rel=\"noopener\">cr\u00e9er une r\u00e8gle pour vous alerter ou alerter les utilisateurs si un e-mail contient le domaine windows.net.<\/a><\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Prot\u00e9gez votre entreprise MSP et assurez la s\u00e9curit\u00e9 de vos clients gr\u00e2ce \u00e0 cette liste de contr\u00f4le sur la cybers\u00e9curit\u00e9<\/strong><\/h2>\n<p><strong>\u00cates-vous en train de cocher toutes les cases lorsqu&rsquo;il s&rsquo;agit de s\u00e9curiser votre MSP ? D\u00e9couvrez-le gr\u00e2ce \u00e0 notre liste de contr\u00f4le compl\u00e8te. <a href=\"https:\/\/go.ninjaone.com\/msp-cyber-security-checklist-2019-download\/\" target=\"_blank\" rel=\"noopener\">T\u00e9l\u00e9chargez-la ici<\/a>.<\/strong><\/p>\n<p><a class=\"aligncenter\" href=\"https:\/\/go.ninjaone.com\/msp-cyber-security-checklist-2019-download\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-16392 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Blog-post-1.1.jpg\" alt=\"\" width=\"600\" height=\"150\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pour c\u00e9l\u00e9brer Halloween et le dernier jour du mois de la sensibilisation \u00e0 la cybers\u00e9curit\u00e9, nous faisons la lumi\u00e8re sur les cinq types d&rsquo;attaques par hame\u00e7onnage, y compris le spear phishing, ainsi que sur deux des app\u00e2ts les plus populaires que les criminels utilisent pour se faufiler \u00e0 travers les d\u00e9fenses et dans les bo\u00eetes [&hellip;]<\/p>\n","protected":false},"author":28,"featured_media":126783,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4369],"tags":[],"class_list":["post-388962","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"acf":[],"modified_by":"Hedi Zayani","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/388962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=388962"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/388962\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/126783"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=388962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=388962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=388962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}