En quoi consiste
l'hameçonnage par clonage ?

  • L'hameçonnage par clonage consiste à reproduire fidèlement de véritables courriels afin de rendre les escroqueries plus difficiles à repérer.

  • Les auteurs de ces attaques modifient souvent le lien, la pièce jointe ou l'adresse de réponse.

  • Ces fraudes peuvent permettre de dérober des mots de passe, des informations de paiement ou l'accès à des comptes.

  • Des vérifications minutieuses et des outils de sécurité pour Mac peuvent limiter ce risque.

En quoi consiste l'hameçonnage par clonage ?

L'hameçonnage par clonage est un type d'attaque par hameçonnage consistant pour les escrocs à copier un courriel authentique ou d'apparence familière, avant d'en envoyer une version modifiée contenant un faux lien, une pièce jointe malveillante ou une adresse de réponse altérée. Ce courriel est généralement quasiment identique à l'original, ce qui lui confère un aspect fiable à première vue.

Comme le message semble familier et provient souvent d’une personne ou d’une entreprise que vous connaissez, il est plus facile de considérer qu’il est authentique. Si vous cliquez sur le lien, ouvrez la pièce jointe ou suivez les instructions, vous risquez d’installer un logiciel malveillant, de divulguer des informations personnelles ou de transmettre vos identifiants de connexion.

Courriels de marques clonés

Les fraudeurs copient des courriels provenant de marques réputées, puis modifient le lien afin qu’il redirige vers une fausse page de connexion, de paiement ou de vérification de compte.

Courriels professionnels clonés

Un message professionnel copié peut prendre la forme d'un fichier actualisé, d'une pièce jointe manquante ou d'une instruction renvoyée par une personne que le destinataire connaît déjà.

Courriels de facturation clonés

Des tiers malintentionnés peuvent copier un véritable modèle de facture et remplacer le lien de paiement ou les coordonnées bancaires par les leurs.

Notifications de fichiers clonées

Un courriel vous invitant à ouvrir un fichier ou un document partagé peut vous rediriger vers un faux site Web ou télécharger un logiciel malveillant sur votre Mac au lieu d'ouvrir le fichier.

Comment fonctionne l'hameçonnage par clonage ?

L'hameçonnage par clonage est efficace, car il donne à un courriel frauduleux l'apparence d'un message authentique, auquel vous faites confiance. Plutôt que de créer un message entièrement nouveau, le fraudeur copie un courriel réel ou qui semble familier, puis modifie la partie destinée à vous inciter à cliquer.

1

Un courriel réel ou familier est copié

Le fraudeur commence par un message que vous avez déjà vu, comme un reçu, une facture, une notification de partage de document, une notification de livraison ou une alerte relative à votre compte.

2

Une modification dangereuse est apportée

Il remplace le lien, la pièce jointe ou l’adresse de réponse d’origine par un élément qui redirige vers un site Web frauduleux, télécharge un logiciel malveillant ou lui envoie votre réponse.

3

Le courriel est renvoyé

Le fraudeur renvoie le courriel copié, souvent accompagné d’un message indiquant qu’il s’agit d’un fichier actualisé, d’une version corrigée ou d’un nouveau lien que vous devriez utiliser.

4

Le destinataire fait confiance au message

Le courriel vous semble familier ; vous pouvez donc cliquer sur le lien ou ouvrir la pièce jointe sans vous rendre compte des modifications apportées.

5

La fraude aboutit

Si vous suivez les instructions, le fraudeur peut voler votre mot de passe, récupérer vos informations de paiement, installer un logiciel malveillant sur votre Mac ou accéder à votre compte.

Comment l'hameçonnage par clonage se manifeste-t-il concrètement ?

L'hameçonnage par clonage s'apparente souvent à l'usurpation d'identité de marque, aux fausses pages de connexion, à la fraude à la facturation et au piratage de compte. Les exemples ci-dessous montrent comment les fraudeurs reproduisent des formats de courriels familiers ou des messages professionnels dignes de confiance, même si les rapports publics ne qualifient pas toujours ces incidents d'« hameçonnage par clonage ».

Fraudes liées aux factures et aux signatures de type DocuSign

Les fraudeurs copient souvent l'apparence des courriels de DocuSign afin de donner un caractère officiel à de fausses demandes de signature, factures ou alertes concernant des documents. Ces messages peuvent rediriger vers une fausse page, demander des informations de paiement ou contenir une pièce jointe dangereuse. DocuSign a mis en garde ses utilisateurs contre les tentatives d'hameçonnage par fausses factures et précise que les courriels de demande de signature n'invitent pas les utilisateurs à ouvrir des documents Office ou des fichiers ZIP.

Fausses pages de connexion Microsoft 365

Les auteurs d'attaques imitent souvent les courriels liés à Microsoft 365, comme les notifications Teams, les alertes de messagerie vocale, les documents partagés ou les demandes de partage de fichiers. Comme les utilisateurs reçoivent fréquemment ce genre de messages, ceux-ci peuvent sembler banals. Le lien peut rediriger vers une fausse page de connexion Microsoft conçue pour dérober le nom d'utilisateur et le mot de passe.

Attaque d'hameçonnage via Google Docs

En 2017, des utilisateurs de Google ont reçu des courriels qui semblaient les inviter à ouvrir un document Google Docs partagé. Le lien redirigeait vers une fausse app Google Docs qui demandait des autorisations d’accès au compte, permettant ainsi aux pirates d’accéder au compte Gmail de la victime et contribuant à propager la fraude à plus grande échelle. Il ne s’agissait pas d’un cas d’hameçonnage par clonage à proprement parler, mais cela illustre la manière dont les hackers utilisent des courriels de partage de fichiers courants pour faire passer des liens malveillants pour des messages ordinaires.

Risques et conséquences
de l'hameçonnage par clonage

L'hameçonnage par clonage peut affecter aussi bien les comptes que les appareils. L'ampleur des dégâts dépend de la nature du courriel cloné.

Vol de mots de passe

Un courriel cloné peut rediriger vers une fausse page de connexion destinée à récupérer le nom d'utilisateur et le mot de passe d'un compte de messagerie, d'un compte bancaire, d'un compte de stockage en ligne ou d'un compte professionnel.

Prise de contrôle d'un compte

Si un tiers malintentionné parvient à accéder à votre compte, il peut consulter vos informations personnelles, modifier votre mot de passe, bloquer l'accès à votre compte ou utiliser celui-ci pour tenter d'escroquer d'autres personnes.

Infection par un logiciel malveillant

Ouvrir une fausse pièce jointe ou cliquer sur un lien de téléchargement douteux peut entraîner l'installation d'un logiciel malveillant sur votre Mac, susceptible de voler vos informations, d'espionner vos activités ou d'endommager vos fichiers.

Fraude aux paiements

Une facture ou une demande de paiement clonée peut vous inciter à envoyer des fonds au fraudeur ou à saisir vos informations de paiement sur un site Web frauduleux plutôt que sur le site authentique.

Qui sont les cibles privilégiées
des tentatives d'hameçonnage par clonage ?

Tout le monde est susceptible de recevoir un courriel cloné, mais certaines personnes sont plus enclines à y donner suite en raison du type ou du volume de messages qu'elles reçoivent et de la nature de leur travail.

Comment vous protéger
contre l'hameçonnage par clonage ?

Le meilleur moyen d'éviter l'hameçonnage par clonage est de prendre le temps de réfléchir avant de cliquer sur un lien, d'ouvrir une pièce jointe, de vous connecter ou d'effectuer un paiement, surtout si le courriel ressemble à un message que vous avez déjà reçu.

Vérifiez attentivement l'expéditeur

Ne vous fiez pas uniquement au nom affiché. Vérifiez l'adresse e-mail complète, l'adresse de réponse et le domaine pour repérer tout élément inhabituel ou toute faute d'orthographe.

Méfiez-vous des courriels modifiés

Si un courriel familier contient soudainement un nouveau lien, une pièce jointe différente ou vous demande d'utiliser une version actualisée d'un fichier, prenez le temps de vous assurer que ce changement est authentique.

Prévisualisez d’abord les liens

Passez votre souris sur un lien pour voir où il mène réellement, ou appuyez longuement sur le lien sur votre téléphone pour voir la destination avant de l’ouvrir.

Vérifiez les demandes inhabituelles séparément

Si un courriel vous demande de vous connecter, de régler une facture ou d’ouvrir un fichier que vous n’attendiez pas, contactez l’expéditeur via un numéro de téléphone ou un site Web fiable afin de confirmer l’authenticité de la demande.

Analysez les téléchargements suspects

Si vous téléchargez un fichier ou une app à partir d’un courriel, analysez-le à l’aide d’un logiciel de sécurité Mac fiable avant de l’ouvrir afin de détecter les logiciels malveillants qu'il est susceptible de contenir.

Comment Intego contribue-t-il à protéger votre Mac après des actions risquées ?

L'hameçonnage par clonage concerne principalement les courriels et la sécurité des comptes, mais il peut tout de même exposer votre Mac à des risques si le message cloné contient une pièce jointe malveillante, un faux programme d'installation ou un téléchargement dangereux. Intego Antivirus pour Mac permet de détecter les menaces connues et vous offre une protection supplémentaire si un courriel suspect contient un fichier dangereux.

Détection des logiciels malveillants sur Mac

Permet de détecter les logiciels malveillants ciblant les Mac connus, susceptibles de s'introduire via des pièces jointes non sécurisées, de fausses mises à jour ou des téléchargements malveillants.

Analyse des téléchargements

Intego vérifie les fichiers téléchargés afin de détecter les logiciels malveillants connus avant que vous ne les ouvriez, ce qui vous permet d'éviter d'installer par erreur un programme nuisible.

Protection en temps réel

Intego surveille en permanence votre Mac pendant que vous l'utilisez, ce qui permet de détecter les menaces connues avant qu'elles n'aient le temps de provoquer des dégâts.

Assistance après clic

If you clicked a suspicious link or downloaded a file, you can run an Intego scan to check whether anything harmful made its way onto your Mac.

Foire aux questions

Intego

Fiable. Éprouvé. Performant.

Mû par l'innovation depuis plus de 25 ans, Intego fournit des solutions de cybersécurité avancées conçues pour protéger ce qui importe le plus : vos données, votre vie privée et vos appareils.

Grâce à son antivirus, son pare-feu, son VPN et ses outils d'optimisation système primés, Intego associe une puissante protection à la simplicité et à la fiabilité chères aux utilisateurs d'ordinateurs Mac et PC.

Money Back Guarantee Image

Bénéficiez d'une protection complète et de performances optimales pour votre ordinateur