Les attaques par phishing se multiplient, les e-mails malveillants sont plus crédibles que jamais

Les experts en cybersécurité tirent la sonnette d'alarme : les pirates informatiques ont trouvé une nouvelle méthode pour exploiter les fichiers au format Rich Text Format (.RTF) dans leurs attaques par phishing.

Crédit : 123RF

Selon les chercheurs d'Ironscales, l'année 2024 a connu une “augmentation majeure” des campagnes de phishing utilisant les fichiers RTF. Pour illustrer l'ampleur du phénomène, ils révèlent avoir détecté et bloqué pas moins de 6 755 attaques de ce type rien qu'au mois de mars 2024.

Mais qu'est-ce qui rend cette méthode si efficace ? Les experts pointent du doigt trois facteurs clés : l'utilisation d'un format de fichier obsolète, la personnalisation des pièces jointes, et l'obscurcissement des URL. Cette technique, de plus en plus répandue, rend les e-mails malveillants particulièrement difficiles à détecter.

Lire égalementAvec la multiplication des attaques par phishing, comment se protéger des arnaques ?

Les campagnes d'hameçonnage se perfectionnent

Tout d'abord, les fichiers RTF sont devenus relativement rares de nos jours. Cette rareté joue en faveur des cybercriminels de deux manières : les victimes potentielles sont moins méfiantes lorsqu'elles reçoivent ces fichiers par e-mail, et les solutions de sécurité traditionnelles, en particulier les filtres de messagerie, ont tendance à les laisser passer.

Ensuite, les pirates ont mis au point une technique de personnalisation des pièces jointes. Ils parviennent à adapter le nom du fichier RTF au domaine de l'entreprise ciblée. Ainsi, lorsqu'un employé reçoit un e-mail contenant une pièce jointe au nom de sa société, sa méfiance s'atténue considérablement.

Enfin, l'obscurcissement des URL constitue la troisième arme de cet arsenal. Dans le fichier RTF, les cybercriminels insèrent un lien qui semble inoffensif à première vue, souvent en imitant l'adresse d'un site web connu et fiable, comme microsoft.com. Cependant, grâce à une utilisation astucieuse du symbole @, ils redirigent la victime vers un site malveillant. Un exemple type de ces liens trompeurs ressemble à ceci : https://[email protected]/facture.pdf.

Les chercheurs d'Ironscales expliquent : « Dans le monde des URL, tout ce qui précède le @ est traité comme un ‘nom d'utilisateur', mais peut être formulé pour ressembler à un domaine de confiance. Le piège ? Le navigateur ignore tout ce qui précède le @ et ne s'intéresse qu'à ce qui suit ».

Face à cette menace croissante, Ironscales insiste sur la nécessité pour les organisations de renforcer leur vigilance et d'adapter leurs défenses. Les cybercriminels devenant de plus en plus ingénieux, les entreprises doivent impérativement suivre le rythme pour éviter de devenir des victimes faciles de ces attaques de phishing sophistiquées.


Réagissez à cet article !

Demandez nos derniers articles !

Soldes Dreame H12 Pro Ultra : l’aspirateur laveur de sol est de retour à petit prix, c’est l’indispensable du ménage !

Le ménage est une corvée dont on se passerait bien. Pour vous faciliter la tâche, le Dreame H12 Pro Ultra vous offre un nettoyage optimal en un seul passage. Et…

Xiaomi 18 : la fiche technique se précise, la batterie s’améliore

On commence à avoir une bonne idée de ce que va proposer le Xiaomi 18 en termes de caractéristiques techniques. La capacité de la batterie devrait être légèrement revue à…

Cette vidéo prouve que la Xiaomi SU7 est déjà prête à débarquer sur nos routes

Xiaomi peaufine sa SU7 électrique avant de viser de nouveaux marchés. Un journaliste a passé une journée au volant de la version restylée, bluffé par une finition digne des références…

Ce launcher Android transforme votre smartphone en PSP capable de lancer tous vos jeux sur émulateur

Vous êtes nostalgiques de l’époque bénie de la PSP ? On vous a déniché un launcher Android qui reprend exactement l’interface de la console de Sony. Une fois celui-ci configuré,…

Vos SMS vont bientôt disparaître de votre Samsung Galaxy, voici comment les sauver

Samsung Messages, l’appli de messagerie historique des smartphones Galaxy, vit ses derniers jours. Le constructeur coréen a fixé une date couperet, et elle approche dangereusement. Sans la bonne manipulation, vos…

Windows 11 devient plus rapide sur certains PC avec la mise à jour de juin 2026

Microsoft commence à déployer une nouveauté aperçue il y a quelques mois sur plus de machines. Elle rend Windows 11 plus réactif dans certaines situations, ce qui peut se voir…

GTA 6 : bonne nouvelle, même la PS5 standard et la Xbox Series X pourraient faire tourner le jeu à 60 FPS

Se pourrait-il que la PS5 standard et la Xbox Series X soient capables de faire tourner GTA 6 en 60 FPS ? Ce sera le cas, à en croire une…

Steam Controller : ce mod incroyable permet à la manette de se déplacer toute seule jusqu’à son dock de recharge

Franchement, qui a encore le temps en 2026 de brancher soi-même sa manette pour qu’elle se recharge ? En tout cas, certainement pas Ray Foss, un développeur un peu qui…

Le Spider-Man de Miles Morales bientôt dans le MCU ? Tom Holland y travaille

En interview, Tom Holland, alias Spider-Man dans les derniers films Marvel, confirme qu’il fait tout pour intégrer Miles Morales au MCU. La question est maintenant de savoir quand il arrivera….

Microsoft glisse discrètement dans Windows 11 une mise à jour qui pourrait sauver votre PC un jour

Toutes les mises à jour de Windows 11 ne se valent pas aux yeux du grand public. Certaines réparent des bugs visibles, d’autres travaillent dans l’ombre du système. Microsoft vient…