AISI Cyber-Team

Cyber-Team Homepage

View on GitHub

Sensibilisation — Hameçonnage en tant que service

Hameçonnage

C’est quoi un kit d’hameçonnage ?

C’est un ensemble d’outils prêts à l’emploi qui permet à un cybercriminel de lancer rapidement et à grande échelle des campagnes d’hameçonnage. Le kit peut inclure :

Les kits d’hameçonnage se négocient sur des forums et places de marché criminels, ce qui permet à des acteurs peu expérimentés de lancer des attaques rapidement et à moindre coût.

A quoi ressemble un courriel envoyé grâce à un kit d’hameçonnage ?

Compromission d’une boîte courriel d’un partenaire pour partager un document piégé via Sharepoint

Détournement d'un domaine légitime

Le cybercriminel stocke sa pièce jointe sur un site Internet de confiance. Ce dernier peut être Dropbox, Canvas, etc.

Utilisation d’un QR code pour rediriger un utilisateur vers un site Internet malveillant

QR Code

Utilisation d’un bouton cliquable pour rediriger un utilisateur vers un site Internet malveillant

Bouton cliquable

Utilisation d’un site Internet de partage légitime pour relayer un document malveillant

Site Internet de partage légitime Site Internet de partage légitime

L’exemple se base sur le site Internet WeTransfer, mais d’autres site Internet peuvent être utilisés tels que Dropbox, Mega, etc.

Astuces

Et si vous cliquez ? Prévenez votre service informatique !


Astuces