Une nouvelle wave d'emails-bombing remet en question la sécurité des utilisateurs. Les pirates explorent à nouveau cette arnaque classique pour tromper leurs victimes.
L'email-bombing consiste à envoyer un large volume de courriels, parfois millions, destinés à la même personne ou à plusieurs personnes, dans l'objectif de saturer leur boîte mail. Cette attaque peut être délicate à faire repartir puisqu'elle crée une situation d'urgence et de confusion.
Les pirates utilisent de plus en plus les bots et les scripts pour envoyer ces emails. Ils peuvent également s'en servir dans des newsletters ou sur des forums, ce qui permet de contourner les mesures de sécurité mises en place par les services de messagerie. On parle alors d'"email bombing" ou "spam bombing".
Le pire est que l'email-bombing peut être combiné à une attaque de vishing, où le pirate contacte la victime par téléphone pour la tromper.
Microsoft a mis en garde sur les dangers de cet email-bombing. Il recommande aux utilisateurs d'être prudent lorsque leur boîte mail est saturée de messages et de contacter l'équipe informatique de leur entreprise si c'est le cas d'une attaque sur Teams.
L'email-bombing consiste à envoyer un large volume de courriels, parfois millions, destinés à la même personne ou à plusieurs personnes, dans l'objectif de saturer leur boîte mail. Cette attaque peut être délicate à faire repartir puisqu'elle crée une situation d'urgence et de confusion.
Les pirates utilisent de plus en plus les bots et les scripts pour envoyer ces emails. Ils peuvent également s'en servir dans des newsletters ou sur des forums, ce qui permet de contourner les mesures de sécurité mises en place par les services de messagerie. On parle alors d'"email bombing" ou "spam bombing".
Le pire est que l'email-bombing peut être combiné à une attaque de vishing, où le pirate contacte la victime par téléphone pour la tromper.
Microsoft a mis en garde sur les dangers de cet email-bombing. Il recommande aux utilisateurs d'être prudent lorsque leur boîte mail est saturée de messages et de contacter l'équipe informatique de leur entreprise si c'est le cas d'une attaque sur Teams.