{"id":24160,"date":"2026-08-03T17:48:58","date_gmt":"2026-08-03T15:48:58","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=24160"},"modified":"2026-07-31T17:50:56","modified_gmt":"2026-07-31T15:50:56","slug":"manufacturing-phishing-2026","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/manufacturing-phishing-2026\/24160\/","title":{"rendered":"Attaques de phishing cibl\u00e9es contre des entreprises du secteur industriel"},"content":{"rendered":"<p>Nous avons identifi\u00e9 une nouvelle campagne de phishing cibl\u00e9e dans le cadre de laquelle des cybercriminels ont tent\u00e9 de s\u2019attaquer \u00e0 des entreprises du secteur industriel. L\u2019attaque s\u2019est d\u00e9roul\u00e9e \u00e0 plusieurs niveaux\u00a0: avant d\u2019envoyer directement le lien de phishing, les pirates ont engag\u00e9 une conversation avec la victime afin de la mettre en confiance. Les textes des emails auraient \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9s \u00e0 l\u2019aide de grands mod\u00e8les de langage. Au moment de la publication de cet article, l\u2019attaque est toujours en cours. Nous vous recommandons donc de rester vigilants\u00a0!<\/p>\n<h2>Stratag\u00e8me de phishing<\/h2>\n<p>Les pirates informatiques tentent de se faire passer pour des clients potentiels. Ces emails sont envoy\u00e9s \u00e0 partir d\u2019adresses enregistr\u00e9es sur des services de messagerie gratuits. Ces services ne sont pas connus pour avoir mauvaise r\u00e9putation et sont souvent utilis\u00e9s pour la correspondance professionnelle, notamment par les petites entreprises. Quelle que soit la langue maternelle de la victime (et nous avons constat\u00e9 des attaques visant des entreprises en Russie, en R\u00e9publique tch\u00e8que, en Malaisie et en \u00c9gypte), les emails des pirates informatiques sont toujours r\u00e9dig\u00e9s en anglais.<\/p>\n<p>Dans le premier email, les pirates informatiques posent des questions \u00e0 propos des produits propos\u00e9s, en citant des noms de produits r\u00e9els. Cette d\u00e9marche t\u00e9moigne d\u2019une pr\u00e9paration minutieuse des attaques\u00a0: les pirates n\u2019envoient pas des emails identiques \u00e0 des entreprises manufacturi\u00e8res pr\u00e9sentant des profils similaires, mais effectuent plut\u00f4t des recherches approfondies en ligne pour obtenir des informations publiques sur chacune de leurs victimes. Si quelqu\u2019un r\u00e9pond au premier email, les escrocs poursuivent la correspondance. Parfois, avant de passer directement \u00e0 leur objectif, \u00e0 savoir extraire les identifiants des comptes d\u2019email d\u2019entreprise, ils \u00e9changent plusieurs messages dans lesquels, pour faire diversion, ils demandent certains \u00e9claircissements ou posent des questions suppl\u00e9mentaires. Dans la plupart des cas, cependant, ils incluent le lien de phishing d\u00e8s le deuxi\u00e8me email.<\/p>\n<p>Les pirates informatiques envoient des sp\u00e9cifications d\u00e9taill\u00e9es concernant un produit qui, disent-ils, les int\u00e9resse, demandent si ce produit peut \u00eatre personnalis\u00e9 selon un certain mod\u00e8le, ou utilisent tout autre pr\u00e9texte pour tenter d\u2019amener la victime \u00e0 ouvrir le fichier envoy\u00e9.<\/p>\n<div id=\"attachment_24161\" style=\"width: 1585px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/07\/31173856\/manufacturing-phishing-2026-letter.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24161\" class=\"wp-image-24161 size-full\" title=\"manufacturing-phishing-2026-letter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/07\/31173856\/manufacturing-phishing-2026-letter.jpg\" alt=\"Une s\u00e9rie d'emails se terminant par un lien de phishing\" width=\"1575\" height=\"893\"><\/a><p id=\"caption-attachment-24161\" class=\"wp-caption-text\">Une s\u00e9rie d\u2019emails se terminant par un lien de phishing<\/p><\/div>\n<p>\u00a0<\/p>\n<h2><\/h2>\n<h2>Site\u00a0Web de phishing<\/h2>\n<p>En r\u00e9alit\u00e9, il n\u2019y a aucun fichier. Le site de phishing qui s\u2019ouvre lorsque la victime clique sur le lien imite un service cloud tr\u00e8s r\u00e9pandu permettant de traiter des documents PDF. Le bouton \u00ab\u00a0T\u00e9l\u00e9charger\u00a0\u00bb redirige vers un formulaire de connexion dans lequel la victime est invit\u00e9e \u00e0 saisir son adresse email professionnelle et son mot de passe pour acc\u00e9der au fichier confidentiel. Bien s\u00fbr, cette \u00e9tape est n\u00e9cessaire \u00ab\u00a0pour des raisons de s\u00e9curit\u00e9\u00a0\u00bb. Si un employ\u00e9 de l\u2019entreprise cibl\u00e9e ne prend pas le temps de r\u00e9fl\u00e9chir \u00e0 la raison pour laquelle il saisirait ses identifiants professionnels sur un site qui n\u2019a absolument aucun rapport avec son entreprise (et qui ne propose manifestement aucune fa\u00e7on de v\u00e9rifier son authenticit\u00e9), son adresse email et son mot de passe seront alors transmis au serveur des pirates informatiques.<\/p>\n<h2>Comment se prot\u00e9ger\u00a0?<\/h2>\n<p>Les attaques de phishing modernes sont de plus en plus complexes et, gr\u00e2ce \u00e0 l\u2019utilisation d\u2019outils d\u2019IA par les pirates informatiques, elles sont d\u2019autant plus convaincantes. C\u2019est pourquoi nous recommandons avant tout de <a href=\"https:\/\/k-asap.com\/fr\/?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">sensibiliser r\u00e9guli\u00e8rement les employ\u00e9s aux questions de s\u00e9curit\u00e9<\/a>. Pour que ces connaissances aient le moins souvent possible \u00e0 \u00eatre mises en pratique, il est recommand\u00e9 de d\u00e9ployer une solution de s\u00e9curit\u00e9 au niveau de la passerelle de messagerie. Notre solution <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security\/mail-security-appliance?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a> d\u00e9tecte notamment cette attaque de phishing avant m\u00eame que les pirates informatiques ne tentent de lancer leur tentative de phishing.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kesb\" value=\"18583\">\n","protected":false},"excerpt":{"rendered":"<p>Avant de lancer une attaque de phishing, les pirates informatiques \u00e9tablissent un premier contact avec la victime.<\/p>\n","protected":false},"author":2598,"featured_media":24163,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[906,3383,89],"class_list":{"0":"post-24160","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-email","11":"tag-ia","12":"tag-phishing"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/manufacturing-phishing-2026\/24160\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/manufacturing-phishing-2026\/30884\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/manufacturing-phishing-2026\/25919\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/manufacturing-phishing-2026\/30721\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/manufacturing-phishing-2026\/42241\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/manufacturing-phishing-2026\/56097\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/manufacturing-phishing-2026\/30833\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/manufacturing-phishing-2026\/36387\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/manufacturing-phishing-2026\/36283\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24160","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=24160"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24160\/revisions"}],"predecessor-version":[{"id":24165,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24160\/revisions\/24165"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/24163"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=24160"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=24160"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=24160"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}