Qu’est-ce que le « mishing », cette nouvelle menace pour la sécurité mobile ?

Le phishing, ou hameçonnage en bon français, a longtemps été considéré comme la principale menace en matière de cybersécurité. Cependant, une nouvelle forme d'attaque, baptisée « mishing », émerge et cible spécifiquement les appareils mobiles.

Pirate facepalm
Crédits : 123RF

Le « mishing », un terme inventé par la société de sécurité Zimperium, englobe diverses techniques d'hameçonnage adaptées aux smartphones et tablettes. Selon un récent rapport de Zimperium, cette menace gagne en importance à mesure que les organisations dépendent de plus en plus des appareils mobiles pour leurs opérations quotidiennes. Les cybercriminels ont pris note de cette tendance et adaptent leurs stratégies en conséquence, développant des attaques spécifiquement conçues pour contourner les mesures de sécurité traditionnelles pensées pour les ordinateurs de bureau.

Le mishing se décline sous plusieurs formes, dont le « smishing » (hameçonnage par SMS), le « quishing » (via des codes QR), le “vishing” (par appels vocaux), ou encore des attaques basées sur les réseaux Wi-Fi. Cette diversité de vecteurs d'attaque rend le mishing particulièrement dangereux, car il exploite les comportements spécifiques des utilisateurs sur mobile.

Une menace en pleine expansion

Les chiffres présentés par Zimperium sont alarmants. Le smishing s'impose comme le vecteur de phishing mobile le plus répandu, représentant 37 % des attaques en Inde, 16 % aux États-Unis et 9 % au Brésil. Le quishing, bien que plus récent, gagne du terrain, notamment au Japon (17 %), aux États-Unis (15 %) et en Inde (11 %). Plus inquiétant encore, 3 % des sites de phishing utilisent désormais des techniques de redirection spécifiques aux appareils mobiles, affichant un contenu inoffensif sur les ordinateurs tout en ciblant les smartphones avec des charges malveillantes.

Face à cette menace croissante, les experts de Zimperium, dont Nico Chiaraviglio, Chief Scientist de l'entreprise, soulignent l'urgence pour les organisations d'adopter des mesures de sécurité spécifiquement conçues pour les appareils mobiles. Ils insistent sur le fait que le mishing n'est pas une simple évolution du phishing traditionnel, mais bien une nouvelle catégorie d'attaques exploitant les particularités des smartphones, comme leur caméra ou leur interface tactile.

Pour se protéger, il est crucial de redoubler de vigilance lors de l'utilisation d'appareils mobiles. Vérifier l'origine des messages, être prudent avec les liens et les pièces jointes, et ne pas céder à l'urgence créée artificiellement par les attaquants sont des pratiques essentielles. Les entreprises, quant à elles, doivent investir dans des solutions de sécurité mobile avancées et former leurs employés aux risques spécifiques du mishing. Alors que le pic d'activité du mishing a été observé en août 2024 avec plus de 1000 attaques quotidiennes, la menace ne semble pas prête de s'estomper, rendant la sensibilisation et la protection plus importantes que jamais.


Réagissez à cet article !

Demandez nos derniers articles !

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA

Après les smartphones, la première tablette pliable devrait bientôt pointer le bout de son nez

Alors qu’on se rapproche des 10 ans d’existence pour les smartphones pliables, Huawei prévoirait de lancer la première tablette de ce type dans quelques mois. On s’est maintenant habitué aux…

Se faire livrer ses courses ou louer une voiture devient possible sur Airbnb

Airbnb lance des services au-delà des offres de logement, entre location de voiture, livraison de courses ou réservation d’un transport privé. La grande tendance des plateformes est à la diversification….

Huawei Watch FIT 5 Series : elle analyse votre sommeil, votre stress et votre cœur, et le résultat est bluffant

La Watch FIT 5 Series de Huawei mise sur un suivi santé complet : sommeil, stress, ECG, respiration nocturne. Deux modèles pour deux budgets, avec 60 euros de réduction jusqu’au…

Windows 11 se dote d’une fonctionnalité que les utilisateurs de MacBook et de PS5 connaissent bien

Microsoft vient d’ajouter une nouvelle petite fonctionnalité à Windows 11 pour renforcer “l’immersion” et l’expérience utilisateur. Si vous possédez une PS5 ou que vous avez récemment utilisé un MacBook, vous…