Qu'est-ce que l'usurpation de site web ?
L'usurpation de site web est une escroquerie par laquelle des cybercriminels créent un site web qui ressemble étroitement à une marque de confiance ainsi qu'un domaine qui est virtuellement identique au domaine web de la marque. L'objectif de l'usurpation de site web est d'attirer les clients, fournisseurs, partenaires et employés d'une marque sur un site web frauduleux et de les convaincre de partager des informations sensibles telles que les identifiants de connexion, les numéros de sécurité sociale, les informations relatives aux cartes de crédit ou les numéros de compte bancaire.
Arrêtez l'usurpation de site web avec Mimecast
Les attaques par usurpation de site web sont devenues de plus en plus fréquentes ces dernières années pour deux raisons simples : elles sont faciles à exécuter et elles fonctionnent. Même des pirates peu avertis peuvent enregistrer un domaine très proche de celui d'une marque de confiance et créer un site identique à celui de la marque. "Ensuite, à l'aide de courriels de phishing, les attaquants peuvent attirer les clients, les partenaires et d'autres personnes de la marque sur le site et les inciter à révéler des informations sensibles telles que des numéros de carte de crédit, des numéros de sécurité sociale ou des identifiants de connexion."
L'usurpation de site web est incroyablement difficile à identifier. Comme l'escroquerie a lieu en dehors du périmètre de sécurité d'une organisation, l'usurpation de site web n'est généralement découverte qu'après qu'un certain nombre d'utilisateurs ont déjà été victimes de l'attaque. Mimecast s'attaque à ce problème avec des solutions de protection de la marque qui utilisent l'apprentissage automatique et les analyses Internet pour identifier les domaines suspects et les sites clonés, les bloquant avant qu'ils ne soient lancés ou stoppant les attaques en cours dans leur élan.
Protection de la marque Mimecast
Pour empêcher l'usurpation de site web, ce Mimecast Brand Exploit Protect utilise l'apprentissage automatique pour exécuter des quadrillions d'analyses ciblées, à la recherche de domaines similaires aux vôtres et de sites web susceptibles d'usurper les vôtres. Brand Exploit Protect peut identifier même des modèles d'attaque inconnus et bloquer les actifs compromis dès les premières étapes de préparation - avant qu'ils ne deviennent des attaques réelles.
Ce service de lutte contre l'usurpation de site web vous permet de :
- Repérer et limiter les attaques par lesquelles des cybercriminels ont cloné votre site web, quel que soit le domaine d'hébergement qu'ils utilisent.
- Bloquez et supprimez les escroqueries actives et les sites suspects dès les premiers stades d'une attaque.
- Protégez vos employés, vos clients et vos partenaires contre les escroqueries par phishing qui utilisent des domaines et des sites web similaires aux vôtres pour voler de l'argent, des données et des identités.
- Protégez-vous contre la perte de réputation de votre marque, la perte de productivité et la perte d'activité qui peuvent résulter d'une attaque réussie d'usurpation de site web.
Mimecast Brand Exploit Protect est proposé en tant que service SaaS/Cloud qui peut être mis en œuvre rapidement pour commencer à protéger votre marque immédiatement.
Avantages de la solution d'usurpation de site web de Mimecast
Grâce à la technologie anti-spoofing de Mimecast, vous pouvez :
- Étendez vos défenses de sécurité au-delà de votre périmètre pour défendre votre marque, vos clients, vos fournisseurs, vos employés et tous ceux qui ont confiance en votre marque contre les attaques qui utilisent illégitimement vos actifs numériques.
- Prenez des mesures immédiates pour mettre fin aux escroqueries actives et bloquer les domaines et URL suspects.
- Limiter la valeur et l'utilisation des données volées lors d'attaques par usurpation de site web.
- Augmentez votre retour sur investissement dans la technologie Mimecast en fournissant à votre équipe de sécurité une solution plus complète pour la sécurité Internet des entreprises.
Intégrer la sécurité de la marque, du web et du courrier électronique
Pour renforcer les défenses contre l'usurpation de site Web, Mimecast offre des solutions de pointe pour :
- Sécurité de la messagerie : Mimecast Email Security avec Targeted Threat Protection fournit des défenses multicouches contre un large éventail de menaces véhiculées par le courrier électronique. Grâce à plusieurs moteurs de détection et à des flux de renseignements sur les menaces, ce service Mimecast vous protège contre les menaces sophistiquées et ciblées telles que le spear-phishing et les attaques de type "zero-day". "Grâce à des applications et des politiques innovantes, Mimecast peut également bloquer les URL malveillantes, neutraliser les pièces jointes malveillantes, stopper les menaces d'origine ou de propagation interne et identifier les attaques d'usurpation d'identité sans malware qui utilisent la similitude de domaine et l'ingénierie sociale pour les campagnes de spear-phishing et de business email compromise."
- Web Security : Mimecast Web Security ajoute une surveillance et une sécurité au niveau de la couche DNS pour bloquer les activités Web malveillantes telles que DNS spoofing et les attaques de malware. La Web Security peut également mettre en œuvre des politiques d'utilisation acceptable du web en bloquant l'accès à des sites inappropriés pour l'entreprise et contribuer à minimiser l'utilisation d'applications en nuage qui représentent un risque pour l'informatique parallèle (shadow IT).
- Authentification des courriels : Mimecast DMARC Analyzer permet de simplifier le déploiement et la gestion de DMARC. Avec l'analyseur DMARC, votre équipe de sécurité peut stopper les spams et les cyberattaques où les escrocs tentent d'usurper une adresse e-mail dans le cadre d'une campagne d'usurpation de site web ou de spear-phishing. DMARC Analyzer propose également unvalidateur DMARC, DKIM et SPF gratuit qui peut aider à améliorer la livraison et la sécurité du courrier électronique en découvrant les erreurs dans les enregistrements DNS.
FAQs : Usurpation de site web
Qu'est-ce que l'usurpation de site web et l'usurpation de domaine ?
L'usurpation de domaine est un autre nom pour l'usurpation de site web.
Qu'est-ce que l'usurpation de site web et l'usurpation d'adresse électronique ?
Alors que l'usurpation de site web utilise un faux nom de domaine et un faux site pour voler des données, de l'argent et des identités, l'usurpation de courrier électronique consiste à usurper un domaine de courrier électronique pour faire croire qu'un message provient d'une source fiable. Souvent, les cybercriminels utilisent à la fois l'usurpation d'adresse électronique et l'usurpation de site web dans le cadre d'une campagne coordonnée, incitant les utilisateurs à cliquer sur un lien dans un courrier électronique qui les dirige vers un site web usurpé.