Qu'est-ce que la protection contre le phishing ?
La protection contre le phishing fait référence aux mesures de sécurité que les entreprises peuvent prendre pour prévenir les attaques de phishing contre leurs employés. Le phishing est une forme de cybercriminalité dans laquelle les attaquants trompent leurs cibles en leur révélant des données sensibles : numéros de comptes bancaires, informations sur les cartes de crédit, identifiants de connexion, numéros de sécurité sociale et autres informations personnellement identifiables. Les attaquants contactent les cibles par le biais d'un courrier électronique déguisé pour faire croire qu'il provient d'une source fiable ou d'une entreprise légitime. "En convainquant les cibles qu'il existe un problème quelconque auquel elles doivent remédier rapidement, les attaquants amènent les utilisateurs à cliquer sur un lien qui les dirige vers un site web frauduleux où leurs informations sensibles sont saisies et où des malwares peuvent être téléchargés sur leur ordinateur."
Comment se protéger contre les attaques de phishing ?
Il existe une variété de solutions de protection contre le phishing que les entreprises peuvent mettre en œuvre pour protéger les employés et l'organisation.
- Les programmes de sensibilisation à la sécurité comprennent généralement une formation à la protection contre le phishing qui apprend aux utilisateurs à repérer les courriels de phishing et à réagir en cas d'attaque.
- Les services d'authentification DNS sont une forme puissante de protection contre le phishing qui utilise les protocoles DMARC, DKIM et SPF pour déterminer si un courriel envoyé à partir d'un certain domaine est légitime ou frauduleux.
- Les solutions d'analyse et de filtrage du courrier électronique assurent la protection du courrier électronique en analysant chaque lien et chaque pièce jointe de chaque courrier électronique et en empêchant les utilisateurs de les ouvrir s'ils les jugent dangereux.
- Le logiciel anti-impersonnalisation offre une protection contre les attaques de phishing sans logiciels malveillants qui utilisent des techniques d'ingénierie sociale pour se faire passer pour des sources de confiance.
- Les logiciels anti-malware et anti-spam offrent une protection contre le phishing au niveau du réseau, en bloquant les courriels de phishing avant qu'ils n'atteignent les boîtes aux lettres des utilisateurs.
Améliorez la sécurité contre le phishing avec Mimecast
Il faut de puissantes solutions de protection contre le phishing pour défendre votre organisation contre les escroqueries par e-mail en constante évolution. Dans les attaques de phishing, les pirates envoient des courriels qui semblent provenir d'une source fiable et légitime afin de tromper les employés et de leur faire révéler des informations sensibles telles que des numéros de compte bancaire, des mots de passe, des numéros de sécurité sociale ou des informations sur les cartes de crédit. Les attaques de type "spear phishing" vont encore plus loin en ciblant les individus, en utilisant des informations glanées sur leur présence en ligne pour se faire passer pour un collègue ou une entreprise de confiance dans un courrier électronique. Dans les attaques de whale phishing, également connues sous le nom de fraude au PDG ou au directeur financier, les attaquants se font passer pour des cadres de haut niveau et incitent les employés à virer de l'argent sur un faux compte.
Pour de nombreuses organisations, la protection contre le phishing consiste à apprendre aux utilisateurs à repérer les signes d'un courriel potentiellement frauduleux. 1Plusde 90% des attaques de piratage commencent par un courriel de phishing. Il est donc nécessaire de renforcer la protection contre le phishing pour protéger votre organisation et vos utilisateurs contre ces attaques dévastatrices.
1 Rapport 2016 sur les enquêtes relatives aux violations de données
Les solutions Mimecast pour une protection supérieure contre le phishing
Mimecast propose une solution de protection contre le phishing avec Targeted Threat Protection. Dans le cadre de la solution tout-en-un de Mimecast pour la sécurité, l'archivage et la continuité de la messagerie, Targeted Threat Protection étend la sécurité traditionnelle de Gateway pour arrêter les e-mails de phishing en se défendant contre les techniques les plus efficaces des pirates :
- Ingénierie sociale. Mimecast fournit une protection contre le phishing pour empêcher le spear phishing, en analysant tous les courriels entrants en temps réel, en recherchant des indicateurs clés dans l'en-tête, les informations de domaine et le contenu du corps qui suggèrent qu'un courriel peut être frauduleux. Les messages suspects peuvent être bloqués, renvoyés ou assortis d'un avertissement avant d'être envoyés aux utilisateurs.
- URL malveillants. Mimecast analyse en temps réel les URL des courriels entrants, empêchant ainsi les utilisateurs de cliquer sur des liens malveillants ou de visiter des sites web susceptibles de contenir des malwares. Toutes les URL contenues dans les courriers électroniques archivés sont également analysées afin de prévenir les attaques différées.
- Pièces jointes militarisées. Pour la protection contre le phishing et les pièces jointes susceptibles de contenir des malware, Mimecast met les pièces jointes dans un bac à sable ou les convertit dans un format sûr avant de les envoyer aux employés.
En plus de la protection contre le phishing, Targeted Threat Protection offre une protection contre un large éventail de menaces, y compris les attaques de type "zero-day" et les ransomware.
Avantages de la protection contre le phishing de Mimecast
En choisissant Mimecast pour la protection contre le phishing, vous bénéficierez des avantages suivants :
- Une protection contre le phishing par courriel qui peut être mise en œuvre instantanément sur le réseau de l'entreprise et en dehors de celui-ci, y compris pour les appareils mobiles.
- Activation du service rapide offert par la plateforme en nuage de Mimecast.
- Analyse des menaces en temps réel basée sur des capacités de reporting granulaires.
En savoir plus sur la protection contre le phishing de Mimecast et sur les solutions de phishing pour Office 365, la conformité de la sécurité d'Office 365 et les outils pour stopper les ransomwares.
FAQ : Protection contre le phishing
Quelle est la meilleure protection contre le phishing ?
Bien qu'il n'existe pas de solution single offrant une protection contre le phishing à 100%, une approche multicouche de la protection contre le phishing est probablement la solution la meilleure et la plus efficace. "Les entreprises peuvent simplifier la protection contre le phishing en choisissant un partenaire de sécurité de la messagerie qui peut fournir des services complets comprenant non seulement la protection contre le phishing, mais aussi la protection contre une variété d'autres menaces avancées, ainsi que la data leak protection, le content control, la secure messaging, l'archivage du courrier électronique et les solutions de email continuity."
Qu'est-ce que la protection contre le spear-phishing ?
La protection contre le spear-phishing comprend des mesures visant à protéger les utilisateurs contre les attaques de spear-phishing, qui sont une forme beaucoup plus ciblée de phishing. Le spear-phishing utilise des informations recueillies dans le cadre de recherches, de profils en ligne et de médias sociaux pour créer des messages électroniques remplis de détails personnels et de références qui convainquent les destinataires que l'expéditeur est une source connue et digne de confiance. Outre les nombreuses technologies utilisées pour la protection contre le phishing, la protection contre le spear-phishing nécessite des solutions capables d'identifier les indicateurs uniques de tentatives potentielles de spear-phishing, tels que la similarité des domaines, les anomalies des en-têtes, l'usurpation de l'expéditeur et d'autres techniques émergentes.
Comment mettre en place rapidement une protection contre le phishing ?
Le moyen le plus efficace de déployer rapidement une protection contre le phishing est de choisir un fournisseur ou un partenaire proposant une solution complète basée sur l'informatique en nuage qui ne nécessite aucune installation de matériel ou de logiciel. Avec un service basé sur SaaS, les entreprises peuvent mettre en place une protection contre le phishing en un jour ou deux, alors qu'un système sur site peut prendre des semaines ou des mois avant d'être pleinement opérationnel.