Les attaques par phishing se multiplient, les e-mails malveillants sont plus crédibles que jamais

Les experts en cybersécurité tirent la sonnette d'alarme : les pirates informatiques ont trouvé une nouvelle méthode pour exploiter les fichiers au format Rich Text Format (.RTF) dans leurs attaques par phishing.

Crédit : 123RF

Selon les chercheurs d'Ironscales, l'année 2024 a connu une “augmentation majeure” des campagnes de phishing utilisant les fichiers RTF. Pour illustrer l'ampleur du phénomène, ils révèlent avoir détecté et bloqué pas moins de 6 755 attaques de ce type rien qu'au mois de mars 2024.

Mais qu'est-ce qui rend cette méthode si efficace ? Les experts pointent du doigt trois facteurs clés : l'utilisation d'un format de fichier obsolète, la personnalisation des pièces jointes, et l'obscurcissement des URL. Cette technique, de plus en plus répandue, rend les e-mails malveillants particulièrement difficiles à détecter.

Lire égalementAvec la multiplication des attaques par phishing, comment se protéger des arnaques ?

Les campagnes d'hameçonnage se perfectionnent

Tout d'abord, les fichiers RTF sont devenus relativement rares de nos jours. Cette rareté joue en faveur des cybercriminels de deux manières : les victimes potentielles sont moins méfiantes lorsqu'elles reçoivent ces fichiers par e-mail, et les solutions de sécurité traditionnelles, en particulier les filtres de messagerie, ont tendance à les laisser passer.

Ensuite, les pirates ont mis au point une technique de personnalisation des pièces jointes. Ils parviennent à adapter le nom du fichier RTF au domaine de l'entreprise ciblée. Ainsi, lorsqu'un employé reçoit un e-mail contenant une pièce jointe au nom de sa société, sa méfiance s'atténue considérablement.

Enfin, l'obscurcissement des URL constitue la troisième arme de cet arsenal. Dans le fichier RTF, les cybercriminels insèrent un lien qui semble inoffensif à première vue, souvent en imitant l'adresse d'un site web connu et fiable, comme microsoft.com. Cependant, grâce à une utilisation astucieuse du symbole @, ils redirigent la victime vers un site malveillant. Un exemple type de ces liens trompeurs ressemble à ceci : https://[email protected]/facture.pdf.

Les chercheurs d'Ironscales expliquent : « Dans le monde des URL, tout ce qui précède le @ est traité comme un ‘nom d'utilisateur', mais peut être formulé pour ressembler à un domaine de confiance. Le piège ? Le navigateur ignore tout ce qui précède le @ et ne s'intéresse qu'à ce qui suit ».

Face à cette menace croissante, Ironscales insiste sur la nécessité pour les organisations de renforcer leur vigilance et d'adapter leurs défenses. Les cybercriminels devenant de plus en plus ingénieux, les entreprises doivent impérativement suivre le rythme pour éviter de devenir des victimes faciles de ces attaques de phishing sophistiquées.


Réagissez à cet article !

Demandez nos derniers articles !

Netflix lance les Extraits en France, des vidéos verticales à regarder sur smartphone

Une nouvelle section apparaît sur l’application mobile Netflix en France : les Extraits, un flux vidéo vertical adapté au format smartphone. Il y a deux mois et demi, Netflix annonçait…

Galaxy S26+ : avec 350 € de réduction, le flagship Samsung avec grand écran passe à prix cassé

Dans la grande famille des smartphones Samsung, le S26+ se classe dans la catégorie haut de gamme avec son grand écran de 6,7 pouces et son processeur puissant et son…

Télécharger une appli en dehors du Google Play Store : OK, mais pas sans connaître ces précautions indispensables

Savez-vous ce qu’est le sideloading ? C’est le fait d’installer des applications en dehors de magasins officiels, comme le Play Store de Google, via des fichiers .apk. C’est une pratique courante…

Vérification de l’âge : un couvre-feu sera activé sur les réseaux sociaux au Royaume-Uni, bientôt en France ?

Après avoir interdit les réseaux sociaux aux moins de 16 ans, le Royaume-Uni instaure un couvre-feu pour les moins de 18 ans, qui n’auront plus accès aux fonctions addictives durant…

Shark CryoGlow : triple promotion sur l’incroyable masque LED avec rafraîchissement du contour des yeux, vite !

C’est le nouvel accessoire indispensable à ajouter à sa routine beauté. Si vous voulez avoir une peau plus lisse, plus éclatante et globalement plus saine, le masque LED CryoGlow de…

Google Images se refait une beauté pour ses 25 ans et emprunte une fonctionnalité à Pinterest

Google Images fête ses 25 ans cette année et pour l’occasion, la firme de Mountain View lui prépare une grosse mise à jour. Pour ce faire, celle-ci s’est directement inspiréee…

Microsoft bat son record absolu de failles corrigées dans Windows, l’IA n’y est pas pour rien

Le rendez-vous mensuel des correctifs Windows passe d’habitude inaperçu chez les utilisateurs. Celui de juillet affiche pourtant un chiffre qui n’a aucun précédent dans l’histoire de Microsoft. La méthode employée…

Flex Titanium : Samsung explique comment la pliure devient presque invisible sur les Galaxy Z Fold 8 et Z Flip 8

Samsung présente sa nouvelle technologie Flex Titanium, qui va permettre de rendre la pliure des écrans pliables des Galaxy Z Fold 8 et Z Flip 8 bien moins visible. Il…

Les publicités Google générées par IA deviennent plus faciles à repérer, mais…

Google annonce l’arrivée d’un label permettant d’identifier les publicités créées ou modifier à l’aide de son IA. Il est cependant loin d’être parfait, et ce pour plusieurs raisons. On vous…

Cette première médicale réalisée dans l’espace pourrait sauver les astronautes en route vers la Lune

Soigner un astronaute blessé à 400 000 kilomètres de la Terre inquiète la NASA depuis longtemps. Trois équipiers d’une mission privée viennent pourtant de tenter une manipulation inédite en orbite,…