Extrait de « Cybersécurité » : Comment repérer les pièces jointes malveillantes issues d'attaques par hameçonnage
L'une des méthodes de hameçonnage les plus courantes consiste à persuader les victimes d'ouvrir une pièce jointe malveillante, qui infecte alors leur ordinateur avec un rançongiciel ou un autre logiciel malveillant dangereux. Les cybercriminels apprécient cette technique, car ils parviennent à donner à ces pièces jointes un aspect légitime, ce qui leur permet souvent de contourner les contrôles de sécurité automatisés. En misant sur la simplicité, les cybercriminels parviennent souvent à atteindre leur but.
Voici quelques exemples de pièces jointes inappropriées :
- Informations sur la livraison
- Notifications de paiement
- Factures
- CV et curriculum vitae
Voici les éléments à prendre en compte :
- Pièces jointes inattendues ou non sollicitées
- Fichiers d'archives tels que : .zip, .rar et .7z
- Fichiers Office contenant des macros, tels que : .doc (Word), .pptm (PowerPoint) et .xlsm (Excel)
- Fichiers comportant deux extensions (seule la dernière extension est prise en compte)
- E-mails contenant des pièces jointes au format HTML, telles que : .htm
Pour rester en sécurité :
- Installation des dernières mises à jour de sécurité
- Ne pas faire confiance à une pièce jointe provenant d'un expéditeur inconnu
- Vérification des pièces jointes inattendues
Avant de télécharger une pièce jointe, prenez le temps d'évaluer les risques potentiels. Une pièce jointe malveillante peut vous exposer, vous et votre entreprise, à de graves dangers. Vérifiez toujours la source et le contenu avant de la télécharger.