Aller au contenu

Phishing ou hameçonnage

Qu’est-ce que le phishing ou hameçonnage ?

Le phi­shing, hame­çon­nage ou filou­tage est une tech­nique uti­li­sée par des frau­deurs pour obte­nir des ren­sei­gne­ments per­son­nels dans le but de per­pé­trer une usur­pa­tion d’identité.

Nos sur­veillances de nou­veaux dépôts de noms de domaine per­mettent en amont de détec­ter les noms dépo­sés par des tiers qui pour­raient poten­tiel­le­ment être uti­li­sés pour des ten­ta­tives de phi­shing.

Cette sur­veillance intègre une détec­tion des record MX dans la zone des noms de domaine dépo­sés. Le record MX, s’il est pré­sent, indique qu’une adresse mail est créée. C’est un pre­mier indi­ca­teur.

Phishing ou hameçonnage - Nameshield

Une fois le phi­shing détec­té, par exemple par la marque ou par l’u­ti­li­sa­teur final, des solu­tions de remé­dia­tion au niveau des héber­geurs sont effi­caces pour faire tom­ber le phi­shing. Des pro­cé­dures rela­tives aux noms de domaine peuvent éga­le­ment recom­man­dées.

Notre ser­vice juri­dique inter­na­li­sé Nameshield peut vous conseiller et mener ces actions pour vous.


Comment se protéger face au phishing ? La vigilance est de mise.

Dans le cas de la récep­tion d’un e‑mail de phi­shing :

  • Ne pas faire confiance au nom de l’expéditeur du mail. En cas de doute, contac­ter l’expéditeur par un autre biais ;
  • Ne jamais ouvrir une pièce jointe dont l’expéditeur est soit incon­nu soit d’une confiance rela­tive ;
  • Ne pas répondre à une demande d’informations confi­den­tielles par mail (code d’accès et mots de passe, code de carte bleue…) ;
  • Vérifier les liens en pas­sant la sou­ris au-des­sus (sans cli­quer) pour s’assurer qu’ils ren­voient vers des sites de confiance ;
  • Être atten­tif à la qua­li­té du lan­gage uti­li­sé par l’expéditeur du mail.

Dans le cas de la visite d’un site phi­shing :

  • Faire atten­tion à l’orthographe de l’URL ;
  • Vérifier que le site visi­té est sécu­ri­sé et authen­ti­fié par un cer­ti­fi­cat SSL ;
  • Vérifier les don­nées pro­prié­taires du site.

Découvrez notre info­gra­phie dis­po­nible dans la rubrique Ressources repre­nant les règles simples pour se pro­té­ger face au phi­shing.

Source : Livre Blanc Nameshield – Comprendre les noms de domaine


Retrouvez des exemples de récents cas de phi­shing sur le blog.