Use of Legitimate Services
Extracted from Phishing Analysis(2).pdf - source PDF page(s) 69-71.

Dans cette leçon, nous verrons comment les attaquants peuvent utiliser des services légitimes pour mener des campagnes de phishing et pourquoi cette tactique peut souvent s'avérer très efficace pour contourner les défenses mises en place par les équipes de sécurité.
Livraison par e-mail
Les hameçonneurs utiliseront des services légitimes tels que les fournisseurs de messagerie gratuits, pour contourner les mesures défensives qui peuvent être mises en œuvre par les défenseurs. Nous aborderons en détail le blocage des e-mails dans la section Mesures défensives de ce domaine, mais les entreprises ne bloquent généralement pas les domaines de messagerie Web, tels que :
- @gmail .com
- @outlook .com
- @hotmail .fr
En effet, bien qu'une bonne partie des e-mails de phishing proviennent de ces domaines (car tout le monde peut créer un compte gratuitement et envoyer du courrier), les employés utiliseront probablement ces domaines pour envoyer des messages ou en recevoir depuis le domaine de l'organisation pour des requêtes en dehors des heures de travail, telles que le contact avec les ressources humaines pour l'intégration ou le départ, des demandes de paie ou la communication avec les clients.
Cela peut se produire lorsque des acteurs malveillants tirent parti des services de marketing par email qui permettent d'envoyer des e-mails à un large public, tels que MailGun et MailChimp. Cela peut s'avérer une tactique efficace, car les entreprises ne bloquent généralement pas les adresses IP d'envoi des entreprises de marketing par e-mail, car elles recevront probablement des e-mails légitimes de la part de ces services.
Hébergement de fichiers
Les acteurs malveillants peuvent également héberger des fichiers malveillants, généralement des documents Microsoft Office Word et Excel contenant des macros malveillantes, sur des plateformes gratuites telles que Dropbox, One Drive et Google Drive, puis envoyer des liens pour télécharger ces fichiers dans des e-mails de phishing. N'importe qui peut s'inscrire à ces services en quelques minutes, et inclure un lien hypertexte dans un e-mail vers un domaine reconnu par les utilisateurs est
susceptible d'être beaucoup plus efficace qu'un domaine dont personne n'a entendu parler auparavant. Regardons un exemple ci-dessous.

Google Drive et Google Docs ont mis en place des contrôles de sécurité, de sorte que les attaquants ne peuvent pas simplement télécharger des scripts ou des fichiers exécutables (.exe) manifestement malveillants. À l'aide de Google Drive, les attaquants peuvent télécharger des documents Microsoft Word ou d'autres documents contenant des macros malveillantes qui téléchargeront des logiciels malveillants sur le système. Avec Google Docs, une technique classique consiste à créer un document stylisé contenant un lien hypertexte vers une page malveillante, au lieu de l'inclure dans l'e-mail d'origine, qui peut être facilement détecté par les contrôles de sécurité des e-mails.