CyberHUBBlue Team Level 1
Types of Phishing Emails

Spam

Extracted from Phishing Analysis(2).pdf - source PDF page(s) 34-37.

Spam - source page 34
Source illustration - PDF page 34

Les courriers indésirables (également appelés « courriers indésirables ») sont des messages non sollicités, indésirables ou inattendus, mais qui ne sont pas nécessairement de nature malveillante. Voici quelques exemples de courriers indésirables :

  • Newsletters auxquelles l'utilisateur s'est inscrit sans le savoir
  • E-mails marketing visant à promouvoir des produits et services
  • Mettre à jour les annonces des entreprises et des services auprès desquels l'utilisateur s'est inscrit

Les spams ne doivent pas être confondus avec les spams malveillants (malspam en abrégé). Les courriers indésirables malveillants sont des messages malveillants envoyés à grande échelle (au lieu de cibler une personne ou une organisation).

Spam - source page 34
Source illustration - PDF page 34

Vous trouverez ci-dessus une capture d'écran d'une boîte aux lettres Honeypot que nous utilisons pour collecter du spam et des e-mails malveillants. Vous pouvez voir l'ampleur des spams non

sollicités que nous avons reçus, la plupart étant basés sur des bitcoins, dans le but d'inciter les destinataires à s'inscrire à différents échanges de cryptomonnaies ou à souscrire à des stratagèmes leur permettant de gagner des millions ! Sans enquête plus approfondie, ces e-mails seraient considérés comme du spam, mais certains pourraient potentiellement être du courrier indésirable.

Notre boîte de courrier indésirable contenait des e-mails traitant des sujets suivants :

  • Bitcoin/cryptomonnaie
  • Équipement de protection individuelle (EPI : nous nous attendions à recevoir des courriels de cette nature en raison de la pandémie de COVID-19 au moment de la rédaction du présent rapport)
  • Produits améliorant les performances sexuelles
  • Programmes financiers autres que les cryptomonnaies
  • Rencontres pour adultes
  • E-mails marketing provenant de restaurants
  • Produits amaigrissants/diététiques

Il convient de mentionner que nous ne nous sommes pas inscrits pour recevoir ces e-mails. Il semble que cette adresse e-mail ait été partagée ou vendue entre des organisations et que nous ayons été ajoutés à des listes de marketing par e-mail sans notre autorisation expresse.

Exemple d'e-mail 1

Dans cet exemple, un fournisseur de plugins WordPress envoie un e-mail marketing à toute personne qui s'est inscrite sur son site. Bien que l'utilisateur ait probablement consenti à recevoir des e-mails de ce type en acceptant les conditions d'utilisation et la politique de confidentialité lors de l'enregistrement de son compte, la plupart de ces e-mails ne sont pas souhaités. Les e-mails de ce type doivent toujours comporter un lien hypertexte de « désinscription » au bas de l'e-mail, permettant au destinataire de supprimer son adresse de la liste de diffusion. Cet e-mail n'est pas malveillant mais il ajoute de l'encombrement à une boîte aux lettres.

Spam - source page 36
Source illustration - PDF page 36

Exemple d'e-mail 2

Dans ce courrier indésirable, l'expéditeur fait la promotion d'une plateforme de cryptomonnaie et incite l'utilisateur à s'inscrire et à déposer de l'argent.

Spam - source page 37
Source illustration - PDF page 37

Conclusion

Bien que les courriers indésirables ne soient souvent pas malveillants, les utilisateurs doivent toujours être très prudents lorsqu'ils ouvrent ces e-mails et ne doivent pas interagir avec des pièces jointes ou des hyperliens. Selon la manière dont l'organisation gère les e-mails de phishing, ceux-ci doivent être supprimés par l'utilisateur destinataire ou transmis à l'équipe de sécurité.

Les spams non sollicités ne doivent pas être confondus avec des campagnes de spam malveillantes ou des attaques de phishing qui diffusent des logiciels malveillants à grande échelle par e-mail (comme le cheval de Troie Emotet).

Les courriers indésirables peuvent également être utilisés comme une forme de reconnaissance, et si les utilisateurs cliquent sur un lien de désinscription les redirigeant vers un site Web, cela peut entraîner la prise d'empreintes digitales du système et confirmer que la boîte aux lettres est utilisée.