Sensibilisation à la sécurité contre les attaques de phishing

Brèves sur la cybersécurité B2B

Partager le post

La diffusion croissante des technologies deepfake et IA constitue une menace sérieuse, notamment dans le domaine des attaques de phishing. Ces technologies permettent aux attaquants de créer des tromperies de plus en plus réalistes et sophistiquées qui rendent obsolètes les méthodes de détection traditionnelles, telles que les erreurs d’orthographe et de langue.

Cela aggrave considérablement un problème déjà existant et nécessite une sensibilisation accrue aux questions de sécurité. L’époque où les attaques de phishing pouvaient être identifiées sur la base de divergences linguistiques évidentes touche à sa fin.

Le phishing devient de plus en plus parfait sur le plan linguistique

Par conséquent, la nécessité d’une formation complète de sensibilisation à la sécurité devient de plus en plus urgente afin de développer des contre-mesures efficaces. Cependant, malgré la grande qualité des attaques de deepfake et de phishing par IA, il existe encore des signes qui peuvent indiquer une tentative de fraude :

  • Inattendu et demande inhabituelle (on ne vous a jamais demandé de service auparavant)
  • Arrivée de une adresse e-mail d'expéditeur tiers
  • arrivée aussi un moment inhabituel (la nuit ou le week-end)
  • Les nouvelles indique une grande urgence, sinon des dommages irréparables se produiront
  • URL incorrecte, qui ne renvoie pas directement à un site Web de marque réputée
  • Désagréable Instinct au moment de faire la demande
  • Plus inattendu, pièce jointe potentiellement dangereuse

Le plus souvent, il s'agit d'une demande inattendue et urgente adressée au destinataire. Il est censé faire quelque chose qu'il n'a jamais fait auparavant. Tout message répondant à ces critères augmente le risque d’être impliqué dans une arnaque, même s’il ne s’agit pas d’une arnaque. Les destinataires doivent communiquer les signes critiques d'un e-mail à risque au service informatique concerné et ce, à plusieurs reprises, jusqu'à ce que ce processus devienne une procédure opérationnelle standard et fasse partie de la culture de l'entreprise.

Deepfakes et IA

Les Deepfakes et l’IA rendront les escroqueries par phishing plus réalistes. Le vieux conseil consistant à faire attention aux fautes d’orthographe, aux problèmes de langue et aux textes de messages étranges s’applique toujours, mais deviendra de moins en moins important avec le temps. Il est plus important que jamais que les utilisateurs soient avertis des attaques d’ingénierie sociale et connaissent les principaux signes de phishing à surveiller.

Bien que des mécanismes de défense avancés tels que l’intelligence artificielle puissent aider à identifier et prévenir les attaques d’ingénierie sociale, la formation continue des utilisateurs reste essentielle. Une culture de sécurité globale dans les entreprises devrait viser à doter les employés des compétences nécessaires pour contrer avec succès les menaces en constante évolution du deepfake et du phishing par l’IA. Cela nécessite non seulement des solutions technologiques, mais aussi une sensibilisation et une implication proactive de toutes les parties prenantes à la sécurité de l'entreprise. (Roger Grimes, évangéliste de la défense basée sur les données chez KnowBe4)

Plus sur KnowBe4.com

 


À propos de KnowBe4

KnowBe4, fournisseur de la plus grande plate-forme au monde de formation à la sensibilisation à la sécurité et de simulation d'hameçonnage, est utilisé par plus de 60.000 4 entreprises dans le monde. Fondée par Stu Sjouwerman, spécialiste de l'informatique et de la sécurité des données, KnowBe4 aide les organisations à gérer l'élément humain de la sécurité en sensibilisant aux rançongiciels, à la fraude des PDG et à d'autres tactiques d'ingénierie sociale grâce à une nouvelle approche de l'éducation à la sécurité. Kevin Mitnick, spécialiste de la cybersécurité de renommée internationale et Chief Hacking Officer de KnowBe4, a aidé à développer la formation KnowBe4 sur la base de ses tactiques d'ingénierie sociale bien documentées. Des dizaines de milliers d'organisations comptent sur KnowBeXNUMX pour mobiliser leurs utilisateurs finaux comme dernière ligne de défense.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus