MotifLunaire
Well-known member
L'e-mail bombing, un stratagème de cyberattaque qui repose sur la saturation de l'espace de réception d'une victime pour gagner son confiance. Ce procédé n'est pas nouveau et a déjà été utilisé dans le passé, mais il est devenu plus efficace avec l'apparition de nouvelles technologies.
Les cybercriminels combinent maintenant l'e-mail bombing avec une autre attaque : le phishing téléphonique (vishing) ou via des plateformes professionnelles comme Microsoft Teams. Après avoir saturé la boîte de réception de la victime avec des e-mails, les attaquants contactent alors la cible en se faisant passer pour le support informatique, lui proposant de "résoudre le problème" et offrant ainsi un contrôle direct du poste.
Le phénomène est particulièrement efficace car il crée un sentiment d'urgence et de confusion chez la victime. Les attaques par vishing se sont multipliées ces derniers mois, notamment en utilisant des plateformes comme Salesforce comme leurre pour voler des données.
Pour se protéger contre ces attaques, les experts recommandent de restreindre la communication avec des locataires externes et de surveiller les tentatives d'usurpation d'identité. Il est également important d'informer les employés sur les fausses escroqueries d'assistance informatique et de limiter l'utilisation des outils de gestion à distance.
Microsoft a publié son rapport annuel sur l'état de la cybermenace, dans lequel il indique que l'e-mail bombing est l'une des menaces les plus efficaces en 2025. Il est donc essentiel de prendre les précautions nécessaires pour se protéger contre ces attaques et de rester vigilant face aux nouveaux stratégies utilisées par les cybercriminels.
Les cybercriminels combinent maintenant l'e-mail bombing avec une autre attaque : le phishing téléphonique (vishing) ou via des plateformes professionnelles comme Microsoft Teams. Après avoir saturé la boîte de réception de la victime avec des e-mails, les attaquants contactent alors la cible en se faisant passer pour le support informatique, lui proposant de "résoudre le problème" et offrant ainsi un contrôle direct du poste.
Le phénomène est particulièrement efficace car il crée un sentiment d'urgence et de confusion chez la victime. Les attaques par vishing se sont multipliées ces derniers mois, notamment en utilisant des plateformes comme Salesforce comme leurre pour voler des données.
Pour se protéger contre ces attaques, les experts recommandent de restreindre la communication avec des locataires externes et de surveiller les tentatives d'usurpation d'identité. Il est également important d'informer les employés sur les fausses escroqueries d'assistance informatique et de limiter l'utilisation des outils de gestion à distance.
Microsoft a publié son rapport annuel sur l'état de la cybermenace, dans lequel il indique que l'e-mail bombing est l'une des menaces les plus efficaces en 2025. Il est donc essentiel de prendre les précautions nécessaires pour se protéger contre ces attaques et de rester vigilant face aux nouveaux stratégies utilisées par les cybercriminels.