Qu’est-ce que le « mishing », cette nouvelle menace pour la sécurité mobile ?

Le phishing, ou hameçonnage en bon français, a longtemps été considéré comme la principale menace en matière de cybersécurité. Cependant, une nouvelle forme d'attaque, baptisée « mishing », émerge et cible spécifiquement les appareils mobiles.

Pirate facepalm
Crédits : 123RF

Le « mishing », un terme inventé par la société de sécurité Zimperium, englobe diverses techniques d'hameçonnage adaptées aux smartphones et tablettes. Selon un récent rapport de Zimperium, cette menace gagne en importance à mesure que les organisations dépendent de plus en plus des appareils mobiles pour leurs opérations quotidiennes. Les cybercriminels ont pris note de cette tendance et adaptent leurs stratégies en conséquence, développant des attaques spécifiquement conçues pour contourner les mesures de sécurité traditionnelles pensées pour les ordinateurs de bureau.

Le mishing se décline sous plusieurs formes, dont le « smishing » (hameçonnage par SMS), le « quishing » (via des codes QR), le “vishing” (par appels vocaux), ou encore des attaques basées sur les réseaux Wi-Fi. Cette diversité de vecteurs d'attaque rend le mishing particulièrement dangereux, car il exploite les comportements spécifiques des utilisateurs sur mobile.

Une menace en pleine expansion

Les chiffres présentés par Zimperium sont alarmants. Le smishing s'impose comme le vecteur de phishing mobile le plus répandu, représentant 37 % des attaques en Inde, 16 % aux États-Unis et 9 % au Brésil. Le quishing, bien que plus récent, gagne du terrain, notamment au Japon (17 %), aux États-Unis (15 %) et en Inde (11 %). Plus inquiétant encore, 3 % des sites de phishing utilisent désormais des techniques de redirection spécifiques aux appareils mobiles, affichant un contenu inoffensif sur les ordinateurs tout en ciblant les smartphones avec des charges malveillantes.

Face à cette menace croissante, les experts de Zimperium, dont Nico Chiaraviglio, Chief Scientist de l'entreprise, soulignent l'urgence pour les organisations d'adopter des mesures de sécurité spécifiquement conçues pour les appareils mobiles. Ils insistent sur le fait que le mishing n'est pas une simple évolution du phishing traditionnel, mais bien une nouvelle catégorie d'attaques exploitant les particularités des smartphones, comme leur caméra ou leur interface tactile.

Pour se protéger, il est crucial de redoubler de vigilance lors de l'utilisation d'appareils mobiles. Vérifier l'origine des messages, être prudent avec les liens et les pièces jointes, et ne pas céder à l'urgence créée artificiellement par les attaquants sont des pratiques essentielles. Les entreprises, quant à elles, doivent investir dans des solutions de sécurité mobile avancées et former leurs employés aux risques spécifiques du mishing. Alors que le pic d'activité du mishing a été observé en août 2024 avec plus de 1000 attaques quotidiennes, la menace ne semble pas prête de s'estomper, rendant la sensibilisation et la protection plus importantes que jamais.


Réagissez à cet article !

Demandez nos derniers articles !

Claude : oubliez le copier-coller, l’IA synchronise désormais vos tableurs Excel et présentations PowerPoint

Anthropic continue de renforcer les compétences de Claude afin de le rendre indispensable dans le paysage des IA. La dernière mise à jour instaure notamment une fonction de conversation unique…

IA

Disney+ : après le HDR, c’est au tour du Dolby Vision de faire son retour sur la plateforme

Les choses reviennent tout doucement à la normale sur Disney+, qui a récemment désactivé plusieurs technologies d’affichage. Il y a quelques jours, la plateforme de streaming a de nouveau rendu…

Ce smartphone français renforcé n’a besoin que d’une recharge par mois

Avenir Telecom annonce l’arrivée du Energizer P30K Apex. Sa particularité ? Une énorme batterie qui peut le faire tenir jusqu’à un mois en fonction des usages. Sa fiche technique n’a…

Bonne nouvelle : Android va bientôt bloquer une technique qui permet d’envoyer des SMS frauduleux

Les textos frauduleux restent une menace persistante pour les smartphones. Certaines attaques utilisent une technique appelée SMS blasting pour envoyer des messages malveillants à grande échelle. Google prépare une nouvelle…

Windows 11 : vous pourrez bientôt transformer votre PC en Xbox avec cette nouvelle interface qui arrive très vite

En marge de la GDC, Microsoft a annoncé que le mode Full Screen Experience proposé sur la Xbox ROG Ally arrivera officiellement sur Windows 11 courant du mois d’avril. Rebaptisé…

Cette arnaque à l’iPhone 17 force Apple à durcir sa politique de retour

À cause de l’augmentation d’une escroquerie exploitant le système de retour des iPhone, Apple modifie sa politique et impacte tout le monde. Les arnaqueurs échouent, les clients honnêtes sont pénalisés…

Un moment historique pour l’industrie des médias : YouTube devance Disney en devenant la plus grosse entreprise du secteur

Si on nous l’avait dit il y a 20 ans, on ne l’aurait pas cru. Et pourtant, 2025 aura été l’année où YouTube est devenu le média générant le plus…

WhatsApp : les comptes gérés par un parent débarquent pour renforcer la sécurité des plus jeunes

WhatsApp lance les comptes gérés par un parent. Cette fonctionnalité inédite permettra à ces derniers de contrôler l’usage que leurs enfants ont de la célèbre application de messagerie afin de…

Cette étrange orbite entre un trou noir et une étoile à neutrons défie les modèles actuels de la physique

Les collisions entre objets extrêmes révèlent souvent de nouvelles surprises. Des astronomes ont observé un comportement inattendu entre un trou noir et une étoile à neutrons. Leur orbite particulière remet…

Avec le Deebot T90 Pro Omni, ECOVACS lance un robot aspirateur silencieux ET puissant !

Vous cherchez un robot aspirateur qui s’intègre dans un salon comme un objet de design, nettoie en silence pendant une réunion Teams et n’a pas besoin que vous vous en…