Imprimer cette page

Comment les kits de phishing élargissent le champ d’action des cybercriminels

Évaluer cet élément
(1 Vote)

Un rapide coup d'œil sur l'impact des attaques de phishing révèle des statistiques inquiétantes : la fréquence de ces attaques a augmenté de 79% au premier trimestre 2018 par rapport à la même période l'an dernier*.


La principale raison de la prolifération de l'hameçonnage est claire : lorsqu'il est bien fait, il peut être un moyen incroyablement efficace pour les cybercriminels de s'emparer des données confidentielles des clients qui peuvent ensuite être utilisées pour des activités illicites. Mais le nombre de ces attaques peut aussi s'expliquer par la banalisation des " kits de phishing ", qui ont permis aux cybercriminels de proliférer beaucoup plus facilement grâce à la création de sites de phishing.

Les kits de phishing se composent d'un dossier d'archives (généralement un fichier.zip ou.rar) qui contient tout le code, les informations, les graphiques et autres fichiers nécessaires à la création d'une campagne de phishing avec une relative facilité. Ces kits sont ensuite téléchargés vers un hôte - généralement quelque part dans le Dark Web, les places de marché en ligne ou encore les forums.

Alors que les kits eux-mêmes sont créés par des criminels en ligne expérimentés ayant une connaissance approfondie du codage et de l'hameçonnage, une fois téléchargés vers un hôte, ils permettent essentiellement à n'importe qui - même ceux qui ont des compétences techniques limitées - de se doter des outils nécessaires pour lancer des cyberattaques sophistiquées.

Avec la prolifération de ces kits, il ne serait pas surprenant de voir le nombre d'attaques de phishing progresser. Le champ d’action des attaques est encore plus large qu'auparavant : un plus grand nombre de victimes deviennent la proie d'attaques créées par un nombre croissant de cyber criminels.

Plus de 100 000 cas uniques de kits de phishing utilisés au cours des 28 derniers mois ont été détecté ; ce qui équivaut à environ 3 600 kits de phishing détectés par mois (suppression des doublons tous les mois). Il est intéressant de noter que lorsque l'on déduit les doublons du nombre total de détections uniques de kits de phishing, celui-ci chute à environ 60 000. Cela indique qu’un bon nombre des kits de phishing sont en fait réutilisés.

Les kits de phishing ont permis à toute personne ayant des intentions malveillantes de devenir un cybercriminel. Bien qu'il soit impossible d'identifier chaque kit d'hameçonnage, l’expertise et les solutions anti-hameçonnage sophistiquées peuvent aider à faire en sorte qu'elles n'aient pas d'impact négatif durable sur les marques.

Par Stéphane Berlot, responsable des ventes de la filiale France et Benelux de MarkMonitor, une marque de Clarivate Analytics

*Etude menée par MarkMonitor sur la base de leur solution de monitoring

Lu 2220 fois
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr