Plus de la moitié des cyberattaques « commencent dans votre boîte de réception

Les cybercriminels prennent d’assaut votre boite mail. Selon CheckPoint, près de 7 cyberattaques sur 10 débutent par l’envoi d’un mail malveillant. Bien souvent, ce mail comporte un PDF taillé pour piéger les internautes.

Les chercheurs de CheckPoint mettent en garde les internautes. Comme l’indique la société de cybersécurité, une grande partie des menaces informatiques réside dans la boite mail des utilisateurs. Selon Check Point Research, « 68 % des attaques malveillantes sont livrées par e-mail ». C’est pourquoi les chercheurs estiment que les cyberattaques « commencent dans votre boîte de réception ».

Les experts pointent surtout du doigt les fichiers PDF, l’un des principaux vecteurs d’attaque au monde. Devenu omniprésent, le PDF représente « désormais 22 % de toutes les pièces jointes malveillantes » qui envahissent la boite de réception des internautes.

« Plus de 87 % des entreprises utilisent le PDF comme format standard pour leurs communications, ce qui en fait une cible idéale pour les attaquants cherchant à dissimuler du code malveillant », souligne CheckPoint dans son rapport.

Le PDF pour berner les antivirus

L’utilisation de fichiers PDF a de nombreux atouts pour les cybercriminels. Ils permettent notamment à ceux-ci d’échapper aux antivirus et autres dispositifs de sécurité intégrés sur l’ordinateur ou sur le smartphone de la cible. Les pirates peuvent en effet « cacher des liens nuisibles, du code ou d’autres contenus malveillants » directement dans le document.

Le PDF est massivement exploité par les cybercriminels spécialisés dans les attaques de phishing. Il y a quelques mois, les chercheurs de Zimperium ont découvert une campagne de phishing reposant sur des fichiers PDF malveillants. La campagne était composée de 20 fichiers PDF piégés envoyés par mail sur le téléphone des victimes. Une fois ouverts, les fichiers redirigeant l’internaute sur un site web de phishing qui va réclamer des données personnelles ou des coordonnées bancaires sous un prétexte fallacieux.

« Les cybercriminels se tournent souvent vers les PDF pour le phishing parce que le format est largement considéré comme sûr et fiable. Ces fichiers, généralement perçus comme des documents authentiques, servent de conteneurs flexibles », ajoute CheckPoint.

Par ailleurs, les pirates se font passer pour des services « de confiance comme Amazon, DocuSign ou Acrobat Reader », ce qui contribue à endormir la méfiance des cibles. Dans la plupart des cas, il s’agit d’opérations d’ingénierie sociale. Ce type d’offensive consiste à manipuler psychologiquement les utilisateurs pour les contraindre à interagir avec les fichiers PDF piégés.

Des tactiques pour rester indétectables

Pour éviter que le lien glissé dans le PDF soit détecté, les pirates disposent d’une multitude de tactiques différentes. Ils peuvent par exemple cacher le lien malveillant dans un QR code ou se servir de « services de redirection », qui vont masquer « la véritable destination » de celui-ci. De plus, « les PDF utilisent des annotations pour définir les zones cliquables (telles que les liens), mais ces annotations peuvent être codées d’une manière difficile à reconnaître » pour les antivirus.

CheckPoint conseille aux internautes de vérifier l’authenticité de l’expéditeur du mail, de ne pas ouvrir les pièces jointes non sollicitées, de vous méfier des liens raccourcis, et de garder tous vos systèmes à jour, y compris vos antivirus.

Source : CheckPoint

__________________________________________________________________________________________________________

Windows 10 : comment activer automatiquement l’éclairage nocturne ?
Astuces

Windows 10 : comment activer automatiquement l’éclairage nocturne ?

...
Lire la suite
Facebook a développé des IA pour aider les hôpitaux dans la lutte contre la Covid-19
Réseaux sociaux

Facebook a développé des IA pour aider les hôpitaux dans la lutte contre la Covid-19

...
Lire la suite
Windows 10 : une chaîne de caractère le fait planter à tous les coups
Sécurité informatique

Windows 10 : une chaîne de caractère le fait planter à tous les coups

...
Lire la suite
Des organisations américaines travaillent sur un passeport de vaccination numérique
Sécurité informatique Technologie

Des organisations américaines travaillent sur un passeport de vaccination numérique

...
Lire la suite
Deux ans et demi de prison pour le patron de Samsung, jugé de nouveau pour corruption
Divers

Deux ans et demi de prison pour le patron de Samsung, jugé de nouveau pour corruption

...
Lire la suite
Un bitcoin sur cinq serait inaccessible à cause d’un mot de passe oublié… ou d’un disque perdu
Divers

Un bitcoin sur cinq serait inaccessible à cause d’un mot de passe oublié… ou d’un disque perdu

...
Lire la suite
Tim Berners-Lee, le père du web, prépare un nouveau projet
Informatique

Tim Berners-Lee, le père du web, prépare un nouveau projet

...
Lire la suite
La « plus vaste » plateforme de l’Internet clandestin mondial démantelée
Sécurité informatique

La « plus vaste » plateforme de l’Internet clandestin mondial démantelée

...
Lire la suite
Comment bien configurer son nouveau PC
Astuces

Comment bien configurer son nouveau PC

...
Lire la suite
Windows 10 : Microsoft prévoit une importante refonte graphique de son système d’exploitation
Informatique

Windows 10 : Microsoft prévoit une importante refonte graphique de son système d’exploitation

...
Lire la suite
Comment Amazon aurait réussi à dominer le e-commerce et maintiendrait son pouvoir
Divers

Comment Amazon aurait réussi à dominer le e-commerce et maintiendrait son pouvoir

...
Lire la suite
Le cadeau de Noël de Zoom : pas de limite de durée d’appel pendant les vacances
Divers Informatique

Le cadeau de Noël de Zoom : pas de limite de durée d’appel pendant les vacances

...
Lire la suite
Google enterre Android Things, son système domotique sans ambition
Technologie

Google enterre Android Things, son système domotique sans ambition

...
Lire la suite
Microsoft Authenticator va intégrer une fonction de gestionnaire de mots de passe
Informatique

Microsoft Authenticator va intégrer une fonction de gestionnaire de mots de passe

...
Lire la suite
Facebook combattra la désinformation sur la COVID-19 par des notifications
Réseaux sociaux

Facebook combattra la désinformation sur la COVID-19 par des notifications

...
Lire la suite
Activer la commande vocale « Ok Google » sur Android et iOS
Astuces Technologie

Activer la commande vocale « Ok Google » sur Android et iOS

...
Lire la suite
Une panne mondiale de Google touche YouTube et Gmail
Divers

Une panne mondiale de Google touche YouTube et Gmail

...
Lire la suite
Cyberpunk 2077 est là, voici nos conseils pour bien préparer votre PC à l’exploration de Night City
Jeux Vidéo

Cyberpunk 2077 est là, voici nos conseils pour bien préparer votre PC à l’exploration de Night City

...
Lire la suite
Apple dévoile discrètement ses nouveaux casques d’écoute AirPods Max
Divers Technologie

Apple dévoile discrètement ses nouveaux casques d’écoute AirPods Max

...
Lire la suite
Une équipe chinoise de scientifiques revendique une percée en informatique quantique
Technologie

Une équipe chinoise de scientifiques revendique une percée en informatique quantique

...
Lire la suite