Qu’est-ce que le « mishing », cette nouvelle menace pour la sécurité mobile ?

Le phishing, ou hameçonnage en bon français, a longtemps été considéré comme la principale menace en matière de cybersécurité. Cependant, une nouvelle forme d’attaque, baptisée « mishing », émerge et cible spécifiquement les appareils mobiles.

Pirate facepalm
Crédits : 123RF

Le « mishing », un terme inventé par la société de sécurité Zimperium, englobe diverses techniques d’hameçonnage adaptées aux smartphones et tablettes. Selon un récent rapport de Zimperium, cette menace gagne en importance à mesure que les organisations dépendent de plus en plus des appareils mobiles pour leurs opérations quotidiennes. Les cybercriminels ont pris note de cette tendance et adaptent leurs stratégies en conséquence, développant des attaques spécifiquement conçues pour contourner les mesures de sécurité traditionnelles pensées pour les ordinateurs de bureau.

Le mishing se décline sous plusieurs formes, dont le « smishing » (hameçonnage par SMS), le « quishing » (via des codes QR), le “vishing” (par appels vocaux), ou encore des attaques basées sur les réseaux Wi-Fi. Cette diversité de vecteurs d’attaque rend le mishing particulièrement dangereux, car il exploite les comportements spécifiques des utilisateurs sur mobile.

Une menace en pleine expansion

Les chiffres présentés par Zimperium sont alarmants. Le smishing s’impose comme le vecteur de phishing mobile le plus répandu, représentant 37 % des attaques en Inde, 16 % aux États-Unis et 9 % au Brésil. Le quishing, bien que plus récent, gagne du terrain, notamment au Japon (17 %), aux États-Unis (15 %) et en Inde (11 %). Plus inquiétant encore, 3 % des sites de phishing utilisent désormais des techniques de redirection spécifiques aux appareils mobiles, affichant un contenu inoffensif sur les ordinateurs tout en ciblant les smartphones avec des charges malveillantes.

Face à cette menace croissante, les experts de Zimperium, dont Nico Chiaraviglio, Chief Scientist de l’entreprise, soulignent l’urgence pour les organisations d’adopter des mesures de sécurité spécifiquement conçues pour les appareils mobiles. Ils insistent sur le fait que le mishing n’est pas une simple évolution du phishing traditionnel, mais bien une nouvelle catégorie d’attaques exploitant les particularités des smartphones, comme leur caméra ou leur interface tactile.

Pour se protéger, il est crucial de redoubler de vigilance lors de l’utilisation d’appareils mobiles. Vérifier l’origine des messages, être prudent avec les liens et les pièces jointes, et ne pas céder à l’urgence créée artificiellement par les attaquants sont des pratiques essentielles. Les entreprises, quant à elles, doivent investir dans des solutions de sécurité mobile avancées et former leurs employés aux risques spécifiques du mishing. Alors que le pic d’activité du mishing a été observé en août 2024 avec plus de 1000 attaques quotidiennes, la menace ne semble pas prête de s’estomper, rendant la sensibilisation et la protection plus importantes que jamais.


Réagissez à cet article !

Demandez nos derniers articles !

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…

Le Galaxy Z Flip 8 perd 500 € chez Samsung : 40% de remise, mais seulement ce week-end

Le Galaxy Z Flip 8 vient tout juste d’arriver sur le marché, mais Samsung propose déjà une remise de 500 €, voire plus. Grâce à plusieurs réductions cumulables, le nouveau…

eSIM Asie : restez connecté du Japon à la Thaïlande sans changer de carte avec Ubigi

Un jour à Tokyo, la semaine suivante à Bangkok. Avec un forfait classique, ça veut dire deux galères de réseau. Avec l’eSIM Ubigi, une seule installation suffit pour tout le…

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…