Les attaques par phishing se multiplient, les e-mails malveillants sont plus crédibles que jamais

Les experts en cybersécurité tirent la sonnette d’alarme : les pirates informatiques ont trouvé une nouvelle méthode pour exploiter les fichiers au format Rich Text Format (.RTF) dans leurs attaques par phishing.

Crédit : 123RF

Selon les chercheurs d’Ironscales, l’année 2024 a connu une “augmentation majeure” des campagnes de phishing utilisant les fichiers RTF. Pour illustrer l’ampleur du phénomène, ils révèlent avoir détecté et bloqué pas moins de 6 755 attaques de ce type rien qu’au mois de mars 2024.

Mais qu’est-ce qui rend cette méthode si efficace ? Les experts pointent du doigt trois facteurs clés : l’utilisation d’un format de fichier obsolète, la personnalisation des pièces jointes, et l’obscurcissement des URL. Cette technique, de plus en plus répandue, rend les e-mails malveillants particulièrement difficiles à détecter.

Lire également – Avec la multiplication des attaques par phishing, comment se protéger des arnaques ?

Les campagnes d’hameçonnage se perfectionnent

Tout d’abord, les fichiers RTF sont devenus relativement rares de nos jours. Cette rareté joue en faveur des cybercriminels de deux manières : les victimes potentielles sont moins méfiantes lorsqu’elles reçoivent ces fichiers par e-mail, et les solutions de sécurité traditionnelles, en particulier les filtres de messagerie, ont tendance à les laisser passer.

Ensuite, les pirates ont mis au point une technique de personnalisation des pièces jointes. Ils parviennent à adapter le nom du fichier RTF au domaine de l’entreprise ciblée. Ainsi, lorsqu’un employé reçoit un e-mail contenant une pièce jointe au nom de sa société, sa méfiance s’atténue considérablement.

Enfin, l’obscurcissement des URL constitue la troisième arme de cet arsenal. Dans le fichier RTF, les cybercriminels insèrent un lien qui semble inoffensif à première vue, souvent en imitant l’adresse d’un site web connu et fiable, comme microsoft.com. Cependant, grâce à une utilisation astucieuse du symbole @, ils redirigent la victime vers un site malveillant. Un exemple type de ces liens trompeurs ressemble à ceci : https://[email protected]/facture.pdf.

Les chercheurs d’Ironscales expliquent : « Dans le monde des URL, tout ce qui précède le @ est traité comme un ‘nom d’utilisateur’, mais peut être formulé pour ressembler à un domaine de confiance. Le piège ? Le navigateur ignore tout ce qui précède le @ et ne s’intéresse qu’à ce qui suit ».

Face à cette menace croissante, Ironscales insiste sur la nécessité pour les organisations de renforcer leur vigilance et d’adapter leurs défenses. Les cybercriminels devenant de plus en plus ingénieux, les entreprises doivent impérativement suivre le rythme pour éviter de devenir des victimes faciles de ces attaques de phishing sophistiquées.


Réagissez à cet article !

Demandez nos derniers articles !

Colonisation martienne : oubliez le béton, ce matériau « vivant » pourrait tout changer

Les futurs colons martiens pourraient construire des habitations en un rien de temps. Des chercheurs ont mis au point un matériau de construction « vivant », qui pourrait permettre d’imprimer…

Comment savoir si les données de votre carte bancaire ont été piratées ?

Vous n’avez pas perdu votre carte bancaire. Pourtant, son numéro peut tomber entre de mauvaises mains sans que vous sachiez quand, ni comment. Rien ne permet en effet de s’en…

Une simple vis met Volkswagen dans l’embarras, des millions de voitures rappelées

Les propriétaires de certains véhicules Volkswagen devraient se méfier. Le célèbre fabricant rappelle en effet plusieurs centaines de milliers de voitures à cause d’un inquiétant problème de direction. En voiture,…

Google Photos ne répond plus sur certains Pixel, les utilisateurs enragent

Une application essentielle fait des siennes sur les smartphones de la firme de Mountain View. En effet, Google Photos rencontre de gros problèmes sur certains Pixel, dont les nôtres. Lancé…

Windows 11 : Microsoft suspend en urgence cette mise à jour qui sème le chaos

La mise à jour KB5002907 de Windows 11 aurait tendance à causer d’importants dégâts. Face à ce constat, Microsoft a pris une décision radicale, en suspendant purement et simplement son…

Vous passez au drive ? Cette IA de McDonald’s pourrait bientôt prendre votre commande

La célèbre chaîne de fast-food américaine accueille l’intelligence artificielle à bras ouverts. McDonald’s est en effet en train de tester un assistant vocal capable de prendre les commandes au drive….

Mercedes teste une batterie qui pourrait révolutionner la voiture électrique

Le célèbre fabricant allemand Mercedes est en train de tester une nouvelle batterie particulièrement performante. Celle-ci affiche une vitesse de charge impressionnante. Face à la crise des carburants et à…

Xiaomi officialise les 18 Pro, Samsung repousse One UI 9, c’est le récap’ de la semaine

Les nouveaux haut de gamme de Xiaomi arrivent en Europe, le lancement de One UI 9 prend un peu de retard, Google Messages prépare une refonte de son moteur de…

Google transforme ses Pixel Watch avec cette mise à jour très attendue

Les Pixel Watch 3, 4 et 5 de Google s’améliorent via une importante mise à jour. Celle-ci apporte son lot de nouveautés, permettant un suivi de santé toujours plus précis….

Cyberpunk 2077 tourne enfin sur smartphone, et ce n’est que le début

Jouer à des titres exigeants sur votre smartphone pourrait bientôt devenir particulièrement simple. Qualcomm prévoirait en effet d’optimiser ses puces Snapdragon pour améliorer l’émulation. De nos jours, plus besoin d’un…