Phishing et vishing contournent les défenses des entreprises de cybersécurité en France.

Phishing et vishing mixés contournent les défenses mail classiques

Phishing et Vishing : Une Nouvelle Stratégie Contournant les Défenses Traditionnelles

Le phishing a évolué. Une récente campagne détectée par Check Point illustre comment les attaquants combinent phishing et vishing pour contourner les défenses classiques des systèmes de messagerie. En l’espace de quatorze jours, environ 24 700 messages ont été interceptés, ciblant plus de 9 000 organisations. Ces messages ne contiennent ni malware ni liens piégés, mais proposent des aides financières et invitent les destinataires à composer un numéro de téléphone.

Cette méthode, désignée sous le terme de TOAD (Telephone-Oriented Attack Delivery), transforme l’email en un simple sas d’entrée vers une attaque plus complexe par téléphone. En jouant sur des préoccupations telles que les difficultés financières, les attaquants exploitent un canal moins surveillé pour obtenir des informations sensibles.

Les mécanismes de détection traditionnels, qui se concentrent sur des éléments tels que les URL douteuses et les pièces jointes malveillantes, deviennent inefficaces face à des messages apparemment légitimes. Cela nécessite un changement de paradigme dans l’analyse, passant de la recherche de contenu malveillant à l’évaluation de l’intention derrière le message.

Proofpoint a déjà signalé que près de 10 millions de messages TOAD circulent chaque mois, soulignant l’ampleur de cette menace. En parallèle, Microsoft a rapporté 8,3 milliards de menaces de phishing par e-mail au premier trimestre 2026, avec une hausse notable des attaques via QR codes.

Cette évolution pose un défi majeur pour les responsables de la sécurité des systèmes d’information (RSSI), qui doivent désormais reconstruire le scénario d’attaque plutôt que de se concentrer uniquement sur les objets malveillants.

Source : Check Point.

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *