What is Phishing?
Extracted from Phishing Analysis(2).pdf - source PDF page(s) 10-11.

Pour identifier correctement les e-mails de phishing, vous devez savoir exactement ce qu'est le phishing. Il existe de nombreuses descriptions différentes pour les e-mails de phishing. Nous avons donc créé la nôtre qui nous semble appropriée :
- Le phishing consiste à envoyer un e-mail avec une intention malveillante, pour contraindre les destinataires à divulguer des informations, à télécharger des fichiers malveillants ou à
effectuer une action qu'ils ne feraient pas normalement, en exploitant un être humain à l'aide d'une ou de plusieurs techniques d'ingénierie sociale.
En résumé, le phishing est un type d'attaque par e-mail, dans lequel des acteurs malveillants attaquent en fait des humains plutôt que des systèmes informatiques, afin de les inciter à faire quelque chose qu'ils ne feraient pas normalement. Les exemples incluent la communication des informations d'identification de leur compte, le téléchargement de logiciels malveillants, le transfert d'argent, la divulgation d'informations, etc.
Bien que le phishing soit principalement basé sur le courrier électronique, il existe d'autres attaques qui utilisent les appels vocaux (Vishing) et les SMS ou SMS (SMIShing). Nous les aborderons dans une prochaine leçon.
L'impact du phishing
Le phishing est un problème sérieux, mais certaines entreprises ne le considèrent toujours pas comme une priorité. Tout au long de l'année 2019, 90 % de toutes les violations de données étaient liées au phishing (Retruster, 2019), le coût financier moyen d'une violation de données s'élevant à 3,86 millions de dollars (IBM, 2019). Les entreprises ne peuvent pas se permettre de ne pas penser à la sécurité des e-mails et à l'analyse du phishing après coup. Ce vecteur d'attaque ne va pas disparaître de sitôt, il est peu coûteux et efficace, et les attaquants n'ont qu'à « accrocher » une seule personne pour potentiellement accéder aux systèmes d'une entreprise. Les tentatives de phishing ont augmenté de 65 % entre 2018 et 2019 (Retruster, 2019), et environ 1,5 million de nouveaux sites de phishing sont créés chaque mois (Webroot, 2019). Il ne s'agit pas uniquement d'URL malveillantes qui redirigent les destinataires vers de fausses pages de connexion ou de princes étrangers qui tentent de vous extorquer de l'argent pour obtenir une part de leur héritage. Des malwares extrêmement avancés sont envoyés par e-mail, avec jusqu'à 1 million de chevaux de Troie Emotet envoyés en une seule journée (Proofpoint, 2019).
C'est pourquoi nous vous enseignons les compétences dont vous avez besoin pour détecter, analyser et répondre aux e-mails et aux messages de phishing, afin de protéger l'organisation contre cette cyberattaque extrêmement efficace.
Vous souhaitez consulter d'autres statistiques intéressantes sur le phishing ? Consultez les liens cidessous.