Extrait de « Cybersécurité » : Comment repérer les pièces jointes malveillantes issues d'attaques par hameçonnage

L'une des méthodes de hameçonnage les plus courantes consiste à persuader les victimes d'ouvrir une pièce jointe malveillante, qui infecte alors leur ordinateur avec un rançongiciel ou un autre logiciel malveillant dangereux. Les cybercriminels apprécient cette technique, car ils parviennent à donner à ces pièces jointes un aspect légitime, ce qui leur permet souvent de contourner les contrôles de sécurité automatisés. En misant sur la simplicité, les cybercriminels parviennent souvent à atteindre leur but.

Voici quelques exemples de pièces jointes inappropriées :

  • Informations sur la livraison
  • Notifications de paiement
  • Factures
  • CV et curriculum vitae

Voici les éléments à prendre en compte :

  • Pièces jointes inattendues ou non sollicitées
  • Fichiers d'archives tels que : .zip, .rar et .7z
  • Fichiers Office contenant des macros, tels que : .doc (Word), .pptm (PowerPoint) et .xlsm (Excel)
  • Fichiers comportant deux extensions (seule la dernière extension est prise en compte)
  • E-mails contenant des pièces jointes au format HTML, telles que : .htm

Pour rester en sécurité :

  • Installation des dernières mises à jour de sécurité
  • Ne pas faire confiance à une pièce jointe provenant d'un expéditeur inconnu
  • Vérification des pièces jointes inattendues

Avant de télécharger une pièce jointe, prenez le temps d'évaluer les risques potentiels. Une pièce jointe malveillante peut vous exposer, vous et votre entreprise, à de graves dangers. Vérifiez toujours la source et le contenu avant de la télécharger.