{"id":18584,"date":"2022-02-25T14:52:43","date_gmt":"2022-02-25T12:52:43","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=18584"},"modified":"2022-02-25T14:53:32","modified_gmt":"2022-02-25T12:53:32","slug":"reset-notification-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/reset-notification-scam\/18584\/","title":{"rendered":"Une arnaque via une notification de r\u00e9initialisation du mot de passe"},"content":{"rendered":"<p>La plupart des services en ligne ont un syst\u00e8me de s\u00e9curit\u00e9 int\u00e9gr\u00e9 qui vous avertit lorsqu\u2019il d\u00e9tecte une activit\u00e9 \u00ab\u00a0inhabituelle\u00a0\u00bb sur votre compte. Par exemple, les services envoient des notifications sur les tentatives de modification du num\u00e9ro de t\u00e9l\u00e9phone, de l\u2019adresse e-mail associ\u00e9e au compte ou du mot de passe. \u00c9videmment, \u00e0 partir du moment o\u00f9 ces messages deviennent courants, les cybercriminels essaient forc\u00e9ment de copier le m\u00e9canisme pour attaquer les utilisateurs des entreprises.<\/p>\n<h2>Exemple d\u2019une fausse notification<\/h2>\n<p>S\u2019il s\u2019agit d\u2019un service en ligne public, les escrocs font beaucoup d\u2019efforts pour cr\u00e9er une copie exacte du vrai message. En revanche, s\u2019ils essaient d\u2019acc\u00e9der \u00e0 un syst\u00e8me interne, ils doivent souvent faire preuve d\u2019imagination puisqu\u2019ils pourraient ne pas savoir \u00e0 quoi ressemblent les messages de l\u2019entreprise.<\/p>\n<div id=\"attachment_18585\" style=\"width: 1890px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18585\" class=\"wp-image-18585 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/02\/25143838\/reset-notification-scam-letter.jpg\" alt=\"Exemple r\u00e9el d'une fausse notification \u00e0 propos d'une modification du num\u00e9ro de t\u00e9l\u00e9phone.\" width=\"1880\" height=\"373\"><p id=\"caption-attachment-18585\" class=\"wp-caption-text\">Exemple r\u00e9el d\u2019une fausse notification \u00e0 propos d\u2019une modification du num\u00e9ro de t\u00e9l\u00e9phone.<\/p><\/div>\n<p>Tout le contenu de ce message est ridicule\u00a0: une mauvaise r\u00e9daction et une logique assez douteuse. On dirait qu\u2019ils veulent associer un nouveau num\u00e9ro de t\u00e9l\u00e9phone mais aussi envoyer un code pour r\u00e9initialiser le mot de passe. L\u2019adresse e-mail de \u00a0\u00bb\u00a0l\u2019assistance\u00a0\u00a0\u00bb ne rend pas ce message plus cr\u00e9dible\u00a0: il n\u2019y aucune raison plausible qui expliquerait pourquoi le compte de l\u2019assistance se trouve sur un domaine \u00e9tranger, un chinois en l\u2019occurrence.<\/p>\n<p>Les cybercriminels esp\u00e8rent que la victime, craignant pour la s\u00e9curit\u00e9 de son compte, clique rapidement sur le bouton rouge DON\u2019T SEND CODE. Celle-ci est ensuite redirig\u00e9e vers un site qui ressemble \u00e0 la page de connexion au compte sauf que, comme vous pouvez l\u2019imaginer, le mot de passe est vol\u00e9. Le compte pirat\u00e9 peut alors \u00eatre utilis\u00e9 pour des attaques BEC ou comme source d\u2019informations pour lancer d\u2019autres attaques gr\u00e2ce \u00e0 l\u2019ing\u00e9nierie sociale.<\/p>\n<h2>\u00c0 expliquer aux employ\u00e9s de votre entreprise<\/h2>\n<p>Pour minimiser les risques de vols des identifiants de vos employ\u00e9s, partagez ces quelques conseils\u00a0:<\/p>\n<ul>\n<li>Ne cliquez jamais sur les liens des notifications automatiques de s\u00e9curit\u00e9, qu\u2019elles paraissent authentiques ou pas.<\/li>\n<li>Lorsque vous recevez une notification, v\u00e9rifiez minutieusement les param\u00e8tres de s\u00e9curit\u00e9 et les liens, notamment en ouvrant le site manuellement depuis votre navigateur.<\/li>\n<li>Il convient d\u2019ignorer ou de supprimer une notification r\u00e9dig\u00e9e de fa\u00e7on \u00e9trange (comme dans l\u2019exemple ci-dessus).<\/li>\n<li>Si la notification semble authentique, avertissez le service informatique ou le responsable de la s\u00e9curit\u00e9. Il pourrait s\u2019agir d\u2019une attaque cibl\u00e9e.<\/li>\n<\/ul>\n<h2>Comment prot\u00e9ger les employ\u00e9s de votre entreprise contre l\u2019hame\u00e7onnage<\/h2>\n<p>De fa\u00e7on g\u00e9n\u00e9rale, il vaut mieux \u00e9viter que les e-mails d\u2019hame\u00e7onnage n\u2019arrivent dans les bo\u00eetes de r\u00e9ception de vos employ\u00e9s. Dans l\u2019id\u00e9al, ces messages (ainsi que toutes les autres correspondances ind\u00e9sirables comme les spams, les messages avec des pi\u00e8ces jointes malveillantes et les e-mails BEC) devraient \u00eatre intercept\u00e9s au niveau de la passerelle de messagerie. Pour lutter contre ces menaces, nous avons r\u00e9cemment mis \u00e0 jour notre solution de protection des passerelles. Pour en savoir plus, consultez la page de <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security\/mail-security-appliance?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cours anti-hame\u00e7onnage : ce que les employ\u00e9s de votre entreprise doivent savoir sur les fausses notifications \u00e0 propos de la s\u00e9curit\u00e9 de leur compte.<\/p>\n","protected":false},"author":2598,"featured_media":18586,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[3698,505,90],"class_list":{"0":"post-18584","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-bec","10":"tag-e-mail","11":"tag-hameconnage"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/reset-notification-scam\/18584\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/reset-notification-scam\/23939\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/reset-notification-scam\/19423\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/reset-notification-scam\/9763\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/reset-notification-scam\/26187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/reset-notification-scam\/24152\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/reset-notification-scam\/23952\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/reset-notification-scam\/26945\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/reset-notification-scam\/26487\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/reset-notification-scam\/32427\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/reset-notification-scam\/10535\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/reset-notification-scam\/43728\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/reset-notification-scam\/19037\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/reset-notification-scam\/15820\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/reset-notification-scam\/28216\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/reset-notification-scam\/28135\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/reset-notification-scam\/24846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/reset-notification-scam\/30282\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/reset-notification-scam\/30058\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/","name":"hame\u00e7onnage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18584","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=18584"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18584\/revisions"}],"predecessor-version":[{"id":18588,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18584\/revisions\/18588"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/18586"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=18584"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=18584"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=18584"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}