FAQ sur l'usurpation d'adresse électronique
Comment les pirates usurpent-ils une adresse électronique ?
L'usurpation d'une adresse électronique est une forme relativement simple de cybercriminalité. Les attaquants peuvent modifier le nom d'affichage et/ou l'en-tête "From" du courrier électronique pour se faire passer pour une source fiable, ou ils peuvent créer un domaine sosie qui est pratiquement impossible à distinguer d'un domaine légitime.
À quoi ressemble un courriel usurpé ?
Un courriel usurpé semblera provenir d'une source légitime ou fiable, mais si vous y regardez de plus près, vous pourrez déceler des anomalies permettant d'identifier le message comme une tentative d'usurpation d'identité. Dans un courriel usurpé, l'adresse électronique réelle peut être différente du nom affiché. En outre, l'adresse électronique figurant dans l'en-tête ne correspondra pas à l'adresse électronique de l'expéditeur et le champ "Répondre à" de l'en-tête ne correspondra pas au nom de l'expéditeur.
Comment arrêter l'usurpation d'adresse électronique ?
L'atténuation du risque posé par l'usurpation d'adresse électronique nécessite une approche de la sécurité à plusieurs niveaux. Une formation de sensibilisation à la sécurité peut aider les utilisateurs à repérer et à éviter plus facilement les tentatives d'usurpation d'adresse électronique. Les filtres de courrier électronique qui utilisent des services d'authentification DNS tels que SPF, DKIM et DMARC peuvent contribuer à bloquer les courriers électroniques potentiellement frauduleux. Et si un courriel usurpé passe vos services d'authentification, une technologie qui empêche les utilisateurs de cliquer sur des liens malveillants ou d'ouvrir des pièces jointes malveillantes peut contribuer à prévenir une attaque par usurpation de courriel.
Comment mettre fin à l'envoi de courriels frauduleux à partir de mon adresse électronique ?
Si votre adresse électronique est utilisée par des spammeurs ou des cybercriminels pour lancer des attaques, il est possible que votre compte de messagerie ait été compromis et que les attaquants envoient des messages en utilisant vos informations d'identification. La modification de vos informations de connexion et l'utilisation d'un mot de passe fort peuvent contribuer à empêcher cela. Il est également possible que votre compte soit sécurisé et que les attaquants utilisent simplement votre adresse électronique comme adresse "From :" dans les courriels qu'ils envoient. Dans ce cas, vous ne pouvez rien faire d'autre que de signaler l'incident à votre fournisseur d'accès à Internet.
Comment arrêter l'usurpation d'adresse électronique dans Office 365 ?
Microsoft Office 365 Advanced Threat Protection (ATP) offre certaines fonctionnalités anti-spoofing qui aident à protéger contre l'usurpation de domaine externe, mais pour fournir à votre organisation une protection supérieure, il faut une approche multicouche de la sécurité du courrier électronique. Une formation de sensibilisation à la sécurité peut aider vos utilisateurs d'Office 365 à repérer et à éviter les tentatives d'usurpation d'adresse électronique. Les fournisseurs tiers de logiciels de filtrage du courrier électronique peuvent contribuer à bloquer davantage d'attaques par usurpation d'adresse électronique. Enfin, lorsque les courriels usurpés parviennent à échapper à d'autres défenses, la technologie permettant d'empêcher les utilisateurs de cliquer sur des liens malveillants ou d'ouvrir des pièces jointes contenant des armes peut empêcher les courriels usurpés de faire des dégâts.
Quelle est la différence entre l'usurpation d'adresse électronique et le phishing ?
"L'usurpation d'adresse électronique cible l'origine du courrier électronique, créant un faux sentiment de confiance, tandis que le phishing implique un éventail plus large de tactiques visant à obtenir des informations sensibles par la manipulation et la tromperie."