Actualités

LES PIRATES FAVORISENT LE PHISHING

La technique dite du hameçonnage est privilégiée par les pirates informatiques, selon une étude de Microsoft.

En matière d’attaques informatiques, il y a aussi des modes! Microsoft vient de publier un rapport sur les principales tendances de cyberattaques en 2019 dans le monde.

Si le ransomware – un logiciel informatique malveillant qui prend en otage les données informatiques avant de demander une rançon- ou encore le crypto-mining – c’est-à-dire un virus qui vient infecter la puissance de calcul informatique d’un ordinateur qui valide les transactions réalisées en cryptomonnaie- est en diminution, les pirates informatiques privilégient le phishing. Cette technique dite du hameçonnage consiste à obtenir des renseignements personnels dans le but de perpétrer une usurpation d’identité.

Selon Microsoft, le phishing par e-mail est passé de 0,2 % en janvier 2018 à 0,6 % en octobre 2019. Un chiffre qui représente des milliards de mails…

Usurpation du nom de domaine

« Même si la technologie améliore la détection du phishing, les pirates continuent à perfectionner leurs techniques », explique le géant informatique américain.

Et d’ajouter : « nous voyons des pirates utiliser l’usurpation de nom de domaine pour usurper l’identité des e-mails comme s’ils provenaient de marques ou de collègues connus comme des méthodes efficaces pour amener les utilisateurs à cliquer sur les e-mails ouverts. »

Mais l’une des techniques les plus impressionnantes consiste à influencer les résultats de recherche de Google en canalisant le trafic de sites légitimes vers les sites des cybercriminels.

Les sites web ciblés montent dans les résultats de Google pour certains termes très spécifiques. Et comme dans les moteurs de recherches, les internautes ont tendance à « cliquer » dans les premiers liens, les victimes qui cliquent sur ce lien dans google se retrouvent sur un site web contrôlé par des pirates et arrivent directement sur la page de phishing.

Une autre arnaque est signalée par le site Futura Tech. Cette « autre méthode payante repose sur la création de pages introuvables affichant l’erreur 404. Ce procédé permet aux cybercriminels de passer outre les systèmes de détection de phishing », précise ce site. Dès que c’est l’utilisateur clique sur le lien, celui-ci est redirigé automatiquement vers le piège.

Attention aux mots de passe
La troisième menace est plus connue. Elle consiste à tromper les utilisateurs via des mails, à faire croire à l’utilisateur qu’il est sur un vrai site bancaire, d’assurance… Là, les pirates cherchent à obtenir les coordonnées et des informations bancaires de l’utilisateur. C’est à partir de ce moment que les cyberattaquants réalisent leur campagne de mail.

Microsoft tire aussi la sonnette d’alarme sur les mots de passe qui représentent des failles pour les utilisateurs. « La réutilisation de mots de passe sur plusieurs services basés sur des comptes est courante », ajoute l’étude. Sur près de 30 millions d’utilisateurs et leurs mots de passe, la réutilisation et les modifications de mots de passe étaient courants pour 52 % des utilisateurs. Selon Microsoft, 30 % de ces mots de passe modifiés mais aussi tous les mots de passe réutilisés peuvent être piratés en seulement moins de « 10 suppositions » par les hackers. Microsoft assure mettre en place des parades pour lutter contre ce phénomène.

Source : Le parisien

Plus d'articles
le grand pilote

Le Grand Pilote : pourquoi c’est important

Le grand pilote – La réforme de la facture électronique entre dans une phase décisive avec le lancement prochain du Grand Pilote, attendu à partir de mars ou avril 2026. Cette étape marque le passage des tests techniques à une expérimentation en conditions réelles, avant la généralisation obligatoire du dispositif à l’ensemble des entreprises. Pour les éditeurs de solutions de facturation comme MATA INV-IO, il s’agit d’un moment stratégique afin de valider la conformité, la robustesse et la fluidité des échanges de factures électroniques. Le Grand Pilote, en quelques mots Le Grand Pilote est une phase de test grandeur nature du futur système de facturation électronique B2B. Des entreprises volontaires pourront émettre et recevoir de véritables factures électroniques, via des plateformes certifiées, interconnectées avec le Portail Public de Facturation (PPF). L’objectif est triple : Sécuriser le dispositif technique et réglementaire Valider les échanges entre plateformes Identifier les ajustements nécessaires avant l’entrée en vigueur de l’obligation Notre implication aux côtés de Generix Dans le cadre du Grand Pilote, Generix, la plateforme avec laquelle nous travaillons, a proposé à notre organisation ainsi qu’à certains de nos clients de participer à cette expérimentation. Cette participation constitue une mise en œuvre opérationnelle de notre logiciel de facturation MATA INV-IO pour : Tester concrètement les nouveaux flux de facturation électronique Anticiper les impacts opérationnels et réglementaires Acquérir une expérience terrain précieuse, au bénéfice de nos clients Un jalon avant la généralisation Le Grand Pilote s’inscrit dans le calendrier officiel de la réforme : Septembre 2026 : obligation de réception des factures électroniques pour toutes les entreprises Septembre 2026 : obligation d’émission pour les grandes entreprises et ETI Septembre 2027 : obligation d’émission pour les PME et micro-entreprises Cette phase pilote constitue une véritable répétition générale et une opportunité d’anticiper sereinement la réforme. En conclusion Avec le Grand Pilote, la réforme de la facture électronique entre dans sa phase concrète. Notre participation, aux côtés de Generix, nous permettra de disposer de retours d’expérience concrets et d’accompagner nos clients dans la mise en œuvre de cette nouvelle obligation. Se préparer aujourd’hui, c’est sécuriser la transition de demain. 👉 Envie d’en savoir plus sur la solution MATA IO ? Contactez-nous dès maintenant pour échanger sur vos besoins.

Pourquoi choisir MATA IO ?

Pourquoi choisir MATA IO ? Une solution complète, sécurisée et conforme pour simplifier la facture électronique et optimiser la gestion comptable.