• Qui sommes-nous ?
    • Points forts
    • Notre équipe
    • Nos partenaires
    • Nos références
  • Nos solutions
    • Maintenance informatique
      • Maintenance corrective
      • Maintenance évolutive
    • Solutions Microsoft 365
    • Installation Wi-Fi
    • Solutions Cloud
      • Sauvegarde des données
      • Cloud Entreprise – Hébergement
    • Sécurité informatique
    • Projets
      • Plan de reprise d’activité
      • Virtualisation
      • Audit Informatique
      • Conseil
    • Téléphonie IP
    • Analyse Dark Web
    • RGPD
  • Infogérance
  • NinjaOne
    • Intégrateur NinjaOne
    • Intégrateur SentinelOne
  • Actualités
  • Recrutement
  • Contact
  • IPE votre prestataire informatique à Paris depuis 2004
01 40 13 81 10
  • Qui sommes-nous ?
    • Points forts
    • Notre équipe
    • Nos partenaires
    • Nos références
  • Nos solutions
    • Maintenance informatique
      • Maintenance corrective
      • Maintenance évolutive
    • Solutions Microsoft 365
    • Installation Wi-Fi
    • Solutions Cloud
      • Sauvegarde des données
      • Cloud Entreprise – Hébergement
    • Sécurité informatique
    • Projets
      • Plan de reprise d’activité
      • Virtualisation
      • Audit Informatique
      • Conseil
    • Téléphonie IP
    • Analyse Dark Web
    • RGPD
  • Infogérance
  • NinjaOne
    • Intégrateur NinjaOne
    • Intégrateur SentinelOne
  • Actualités
  • Recrutement
  • Contact
nouvelle techniques de phishing

Sécurité Informatique : De nouvelles techniques de phishing selon Microsoft

IPE IPEle 14 janvier 2020

Le 11 décembre 2019, Microsoft a publié un article inquiétant sur son blog dédié à la sécurité. Le géant américain y détaille les résultats d’une étude réalisée sur toute l’année 2019, et qui fait état d’une multiplication des attaques de phishing : nos explications ci-dessous. 

Des techniques de plus en plus sophistiquées

Selon Microsoft, le pourcentage d’emails infectés par des tentatives de phishing est passé de 0,2 % en janvier 2019 à 0,6 % en octobre de la même année, alors que le ransomware et le crypto-mining sont en baisse. Une augmentation de 0,4 % peut sembler dérisoire, mais cela représente des milliards d’emails. Toutefois, ce n’est pas seulement le nombre d’attaques qui inquiète la multinationale : c’est surtout le fait que les méthodes utilisées par les pirates sont de plus en plus sophistiquées, et donc dangereuses.  

Des résultats de recherche truqués

Les cibles de cette technique de phishing reçoivent un email contenant un lien pointant vers des résultats de recherche Google. Le piège, c’est que les hackers manipulent ces résultats : à l’aide d’un générateur de trafic, ils s’assurent que les sites qu’ils contrôlent figurent en haut des résultats. La victime clique alors sur le lien, qui paraît légitime, mais arrive sur un site qui le redirige vers une page de phishing. 

De fausses pages d’erreur 404

Quand on parcourt un site web, tomber sur une page d’erreur 404 n’est pas inhabituel : cela signifie tout simplement qu’un lien est brisé, ou qu’une page n’est plus en ligne. Souvent, ces pages d’erreur indiquent d’autres liens, qui aident les internautes à trouver ce qu’ils cherchent. Pas de raison de s’inquiéter, non ? Et bien maintenant, si : des individus malveillants créent des milliers de pages d’erreur 404 qui ressemblent comme deux gouttes d’eau à celle des sites de Microsoft. Les liens qui y figurent redirigent, encore une fois, vers des pages de hameçonnage. Cette technique est particulièrement vicieuse, parce qu’elle n’est pas repérée par les services de détection de Microsoft, qui n’y voient que des pages 404 tout à fait inoffensives. 

Utilisation de serveurs « man in the middle »

Les serveurs MitM, ou « man in the middle », permettent de créer des pages de connexion identiques à celles des applications Office 365 en copiant logos, bannières, images et texte. Une fois sur une page qu’elle pense être celle la connectant aux applications Microsoft de son entreprise, la victime indique son adresse email et son identifiant, donnant aux hackers accès à sa boite email, à ses contacts et aux fichiers stockés sur OneDrive… c’est-à-dire à l’intégralité de son compte Office 365.

Si vous souhaitez renforcer la sécurité informatique de votre entreprise contre ce type d’attaque, il est essentiel de vous tourner vers un professionnel de la sécurité informatique.

Partager la publication "Sécurité Informatique : De nouvelles techniques de phishing selon Microsoft"

  • Facebook
  • X
dans Sécurité informatique
  • Article précédent

    La sauvegarde externe pour éviter les pertes de données

  • Article suivant

    Sécurité Informatique : Se préparer au départ d’un collaborateur

Rechercher

Catégories

  • Cloud computing
  • Infogérance
  • Maintenance informatique
  • Microsoft 365
  • MSP
  • Plan de reprise d'activité
  • Protection des données – RGPD
  • Sauvegarde informatique
  • Sécurité informatique
  • Stratégie
  • Télétravail

IPE informatique

IPE est une entreprise informatique à Paris. Nos équipes vous apportent conseils personnalisés couvrant l’ensemble de vos projets informatiques : maintenance informatique, infogérance, sauvegarde de données, sécurité informatique, plan de reprise d'activité à Paris et en Ile-de-France.
En savoir plus

En savoir plus

  • Recrutement
  • Mentions légales

Articles récents

  • Cyberattaques et PME en 2026 : pourquoi les petites entreprises sont devenues la cible n°1 ?
  • MSP et PME : 7 situations où l’infogérance fait toute la différence
  • MSP et continuité d’activité : l’atout des entreprises agiles

Contactez-nous

IPE informatique 109 Bvd de Sébastopol 75002 Paris
01 40 13 81 10
En savoir plus
Exposez-nous votre projet

    Demande de rappel

      Votre demande concerne :

      Demande de rappel

        Demande de rappel

          Exposez-nous votre projet

            Exposez-nous votre projet