L'hameçonnage par clonage est un type d'attaque par hameçonnage consistant pour les escrocs à copier un courriel authentique ou d'apparence familière, avant d'en envoyer une version modifiée contenant un faux lien, une pièce jointe malveillante ou une adresse de réponse altérée. Ce courriel est généralement quasiment identique à l'original, ce qui lui confère un aspect fiable à première vue.
Comme le message semble familier et provient souvent d’une personne ou d’une entreprise que vous connaissez, il est plus facile de considérer qu’il est authentique. Si vous cliquez sur le lien, ouvrez la pièce jointe ou suivez les instructions, vous risquez d’installer un logiciel malveillant, de divulguer des informations personnelles ou de transmettre vos identifiants de connexion.
Courriels de marques clonés
Les fraudeurs copient des courriels provenant de marques réputées, puis modifient le lien afin qu’il redirige vers une fausse page de connexion, de paiement ou de vérification de compte.
Courriels professionnels clonés
Un message professionnel copié peut prendre la forme d'un fichier actualisé, d'une pièce jointe manquante ou d'une instruction renvoyée par une personne que le destinataire connaît déjà.
Courriels de facturation clonés
Des tiers malintentionnés peuvent copier un véritable modèle de facture et remplacer le lien de paiement ou les coordonnées bancaires par les leurs.
Notifications de fichiers clonées
Un courriel vous invitant à ouvrir un fichier ou un document partagé peut vous rediriger vers un faux site Web ou télécharger un logiciel malveillant sur votre Mac au lieu d'ouvrir le fichier.
L'hameçonnage par clonage est efficace, car il donne à un courriel frauduleux l'apparence d'un message authentique, auquel vous faites confiance. Plutôt que de créer un message entièrement nouveau, le fraudeur copie un courriel réel ou qui semble familier, puis modifie la partie destinée à vous inciter à cliquer.
1
Un courriel réel ou familier est copié
Le fraudeur commence par un message que vous avez déjà vu, comme un reçu, une facture, une notification de partage de document, une notification de livraison ou une alerte relative à votre compte.
2
Une modification dangereuse est apportée
Il remplace le lien, la pièce jointe ou l’adresse de réponse d’origine par un élément qui redirige vers un site Web frauduleux, télécharge un logiciel malveillant ou lui envoie votre réponse.
3
Le courriel est renvoyé
Le fraudeur renvoie le courriel copié, souvent accompagné d’un message indiquant qu’il s’agit d’un fichier actualisé, d’une version corrigée ou d’un nouveau lien que vous devriez utiliser.
4
Le destinataire fait confiance au message
Le courriel vous semble familier ; vous pouvez donc cliquer sur le lien ou ouvrir la pièce jointe sans vous rendre compte des modifications apportées.
5
La fraude aboutit
Si vous suivez les instructions, le fraudeur peut voler votre mot de passe, récupérer vos informations de paiement, installer un logiciel malveillant sur votre Mac ou accéder à votre compte.
Comment l'hameçonnage par clonage se manifeste-t-il concrètement ?
L'hameçonnage par clonage s'apparente souvent à l'usurpation d'identité de marque, aux fausses pages de connexion, à la fraude à la facturation et au piratage de compte. Les exemples ci-dessous montrent comment les fraudeurs reproduisent des formats de courriels familiers ou des messages professionnels dignes de confiance, même si les rapports publics ne qualifient pas toujours ces incidents d'« hameçonnage par clonage ».
Fraudes liées aux factures et aux signatures de type DocuSign
Les fraudeurs copient souvent l'apparence des courriels de DocuSign afin de donner un caractère officiel à de fausses demandes de signature, factures ou alertes concernant des documents. Ces messages peuvent rediriger vers une fausse page, demander des informations de paiement ou contenir une pièce jointe dangereuse. DocuSign a mis en garde ses utilisateurs contre les tentatives d'hameçonnage par fausses factures et précise que les courriels de demande de signature n'invitent pas les utilisateurs à ouvrir des documents Office ou des fichiers ZIP.
Fausses pages de connexion Microsoft 365
Les auteurs d'attaques imitent souvent les courriels liés à Microsoft 365, comme les notifications Teams, les alertes de messagerie vocale, les documents partagés ou les demandes de partage de fichiers. Comme les utilisateurs reçoivent fréquemment ce genre de messages, ceux-ci peuvent sembler banals. Le lien peut rediriger vers une fausse page de connexion Microsoft conçue pour dérober le nom d'utilisateur et le mot de passe.
Attaque d'hameçonnage via Google Docs
En 2017, des utilisateurs de Google ont reçu des courriels qui semblaient les inviter à ouvrir un document Google Docs partagé. Le lien redirigeait vers une fausse app Google Docs qui demandait des autorisations d’accès au compte, permettant ainsi aux pirates d’accéder au compte Gmail de la victime et contribuant à propager la fraude à plus grande échelle. Il ne s’agissait pas d’un cas d’hameçonnage par clonage à proprement parler, mais cela illustre la manière dont les hackers utilisent des courriels de partage de fichiers courants pour faire passer des liens malveillants pour des messages ordinaires.
Risques et conséquences de l'hameçonnage par clonage
L'hameçonnage par clonage peut affecter aussi bien les comptes que les appareils. L'ampleur des dégâts dépend de la nature du courriel cloné.
Vol de mots de passe
Un courriel cloné peut rediriger vers une fausse page de connexion destinée à récupérer le nom d'utilisateur et le mot de passe d'un compte de messagerie, d'un compte bancaire, d'un compte de stockage en ligne ou d'un compte professionnel.
Prise de contrôle d'un compte
Si un tiers malintentionné parvient à accéder à votre compte, il peut consulter vos informations personnelles, modifier votre mot de passe, bloquer l'accès à votre compte ou utiliser celui-ci pour tenter d'escroquer d'autres personnes.
Infection par un logiciel malveillant
Ouvrir une fausse pièce jointe ou cliquer sur un lien de téléchargement douteux peut entraîner l'installation d'un logiciel malveillant sur votre Mac, susceptible de voler vos informations, d'espionner vos activités ou d'endommager vos fichiers.
Fraude aux paiements
Une facture ou une demande de paiement clonée peut vous inciter à envoyer des fonds au fraudeur ou à saisir vos informations de paiement sur un site Web frauduleux plutôt que sur le site authentique.
Qui sont les cibles privilégiées des tentatives d'hameçonnage par clonage ?
Tout le monde est susceptible de recevoir un courriel cloné, mais certaines personnes sont plus enclines à y donner suite en raison du type ou du volume de messages qu'elles reçoivent et de la nature de leur travail.
Utilisateurs assidus des courriels
Les personnes qui reçoivent chaque jour de nombreux courriels peuvent cliquer sur un message qui leur semble familier avant de remarquer que le lien ou la pièce jointe a été modifié.
Petites entreprises
Les petites équipes s'appuient souvent sur des factures, des fichiers partagés et des courriels de fournisseurs, ce qui fournit aux fraudeurs des modèles faciles à copier.
Télétravailleurs
Les personnes qui travaillent en ligne reçoivent souvent des fichiers partagés, des invitations à des réunions et des alertes de connexion, ce qui permet à un courriel cloné de se fondre plus facilement dans leurs tâches professionnelles habituelles.
Administrateurs de compte
Toute personne ayant accès à la facturation, aux réseaux sociaux, au stockage dans le cloud ou à des outils professionnels constitue une cible de grande valeur.
Comment vous protéger contre l'hameçonnage par clonage ?
Le meilleur moyen d'éviter l'hameçonnage par clonage est de prendre le temps de réfléchir avant de cliquer sur un lien, d'ouvrir une pièce jointe, de vous connecter ou d'effectuer un paiement, surtout si le courriel ressemble à un message que vous avez déjà reçu.
Vérifiez attentivement l'expéditeur
Ne vous fiez pas uniquement au nom affiché. Vérifiez l'adresse e-mail complète, l'adresse de réponse et le domaine pour repérer tout élément inhabituel ou toute faute d'orthographe.
Méfiez-vous des courriels modifiés
Si un courriel familier contient soudainement un nouveau lien, une pièce jointe différente ou vous demande d'utiliser une version actualisée d'un fichier, prenez le temps de vous assurer que ce changement est authentique.
Prévisualisez d’abord les liens
Passez votre souris sur un lien pour voir où il mène réellement, ou appuyez longuement sur le lien sur votre téléphone pour voir la destination avant de l’ouvrir.
Vérifiez les demandes inhabituelles séparément
Si un courriel vous demande de vous connecter, de régler une facture ou d’ouvrir un fichier que vous n’attendiez pas, contactez l’expéditeur via un numéro de téléphone ou un site Web fiable afin de confirmer l’authenticité de la demande.
Analysez les téléchargements suspects
Si vous téléchargez un fichier ou une app à partir d’un courriel, analysez-le à l’aide d’un logiciel de sécurité Mac fiable avant de l’ouvrir afin de détecter les logiciels malveillants qu'il est susceptible de contenir.
Comment Intego contribue-t-il à protéger votre Mac après des actions risquées ?
L'hameçonnage par clonage concerne principalement les courriels et la sécurité des comptes, mais il peut tout de même exposer votre Mac à des risques si le message cloné contient une pièce jointe malveillante, un faux programme d'installation ou un téléchargement dangereux. Intego Antivirus pour Mac permet de détecter les menaces connues et vous offre une protection supplémentaire si un courriel suspect contient un fichier dangereux.
Détection des logiciels malveillants sur Mac
Permet de détecter les logiciels malveillants ciblant les Mac connus, susceptibles de s'introduire via des pièces jointes non sécurisées, de fausses mises à jour ou des téléchargements malveillants.
Analyse des téléchargements
Intego vérifie les fichiers téléchargés afin de détecter les logiciels malveillants connus avant que vous ne les ouvriez, ce qui vous permet d'éviter d'installer par erreur un programme nuisible.
Protection en temps réel
Intego surveille en permanence votre Mac pendant que vous l'utilisez, ce qui permet de détecter les menaces connues avant qu'elles n'aient le temps de provoquer des dégâts.
Assistance après clic
If you clicked a suspicious link or downloaded a file, you can run an Intego scan to check whether anything harmful made its way onto your Mac.
L'hameçonnage par clonage consiste à copier un courriel légitime ou d'apparence familière, puis à en modifier le contenu. Le cybercriminel peut remplacer le lien, la pièce jointe, la page de connexion ou l'adresse de réponse d'origine par un élément qu'il contrôle. Le message peut ensuite être renvoyé avec une note visant à lui donner un aspect normal, comme « nouvelle version » ou « veuillez utiliser ce nouveau lien ».
L'hameçonnage par clonage peut être difficile à détecter, car le courriel peut sembler presque identique à un véritable courriel. Les signaux d'alerte sont généralement discrets : une adresse d'expéditeur légèrement différente, un lien modifié, une pièce jointe inattendue, une demande inhabituellement urgente ou une requête qui ne correspond pas tout à fait au message d'origine. La solution la plus sûre consiste à vérifier les demandes importantes en dehors des échanges par courriel.
Si un tiers malintentionné clone votre courriel, il peut copier la mise en page, le contenu, l'objet ou les informations de l'expéditeur afin de tromper d'autres personnes. Il peut utiliser le message cloné pour envoyer de fausses factures, des pièces jointes malveillantes ou des liens vers de fausses pages de connexion. Si votre compte de messagerie a été piraté, modifiez votre mot de passe, activez l'authentification à deux facteurs et vérifiez vos messages envoyés ainsi que vos paramètres de redirection.
L'objectif principal de l'hameçonnage par clonage est d'utiliser un message d'apparence fiable pour inciter une personne à agir rapidement. Le cybercriminel peut chercher à obtenir des identifiants de connexion, des informations de paiement, des données professionnelles ou l'accès à un compte. Dans certains cas, le courriel cloné peut également servir à diffuser des logiciels malveillants via une pièce jointe dangereuse, une fausse mise à jour ou un lien de téléchargement malveillant.
Les fraudeurs peuvent cloner des courriels en copiant la mise en page, la formulation, l'identité visuelle et la structure d'un authentique message. Dans les cas les plus sérieux, ils peuvent exploiter l'accès à un compte piraté pour copier un échange de courriels existant. Ils modifient ensuite les éléments importants, tels que le lien, la pièce jointe, les informations de paiement ou l'adresse de réponse, avant d'envoyer la version clonée.
Le clonage de téléphone diffère de l'hameçonnage par clonage. Ce dernier consiste pour un fraudeur à copier un courriel, et non votre téléphone. Le clonage de téléphone désigne généralement le fait de copier ou d'utiliser à mauvais escient les identifiants de votre téléphone, les informations de votre carte SIM ou les accès à votre compte. Si vous craignez que votre téléphone ait été piraté, soyez attentif à toute interruption de service, à des alertes inhabituelles concernant votre compte, à des codes de vérification inattendus, ou à des appels et SMS que vous n'avez pas envoyés.
Intego
Fiable. Éprouvé. Performant.
Mû par l'innovation depuis plus de 25 ans, Intego fournit des solutions de cybersécurité avancées conçues pour protéger ce qui importe le plus : vos données, votre vie privée et vos appareils.
Grâce à son antivirus, son pare-feu, son VPN et ses outils d'optimisation système primés, Intego associe une puissante protection à la simplicité et à la fiabilité chères aux utilisateurs d'ordinateurs Mac et PC.