Les SMS, en rai­son de leur taux d’ouverture moyen dé­pas­sant les 95%, sont de­ve­nus un moyen de com­mu­ni­ca­tion pri­vi­lé­gié. Ce­pen­dant, cette po­pu­la­ri­té s’ac­com­pagne d’une me­nace crois­sante : le smi­shing.

Dans cet ar­ticle, Dcom-So­lu­tions vous guide pour com­prendre et iden­ti­fier cette forme d’ar­naque élec­tro­nique ci­blant les uti­li­sa­teurs de té­lé­phones mo­biles. De plus, il vous aide à contrer ef­fi­ca­ce­ment cette me­nace.

Qu’est-ce que le smi­shing ?

Cyberattaque Smishing

Tout d’abord, le terme smi­shing est une contrac­tion des mots « SMS » et « Phi­shing », éga­le­ment ap­pe­lé ha­me­çon­nage par SMS. Il s’agit d’une ar­naque élec­tro­nique où des SMS frau­du­leux sont en­voyés aux uti­li­sa­teurs de té­lé­phones mo­biles, les in­ci­tant à di­vul­guer des in­for­ma­tions sen­sibles.

Les frau­deurs re­courent fré­quem­ment à l’imitation de sources cré­dibles pour in­duire en er­reur les vic­times. Ces mes­sages ren­ferment par­fois des liens mal­veillants re­di­ri­geant vers de faux sites web, dans le but de sub­ti­li­ser des in­for­ma­tions per­son­nelles ou fi­nan­cières.

Il est im­pé­ra­tif de res­ter vi­gi­lant, de ne ja­mais di­vul­guer de telles in­for­ma­tions en ré­ponse à des SMS non sol­li­ci­tés. Dans le doute, il est re­com­man­dé de contac­ter di­rec­te­ment l’or­ga­ni­sa­tion concer­née pour vé­ri­fier l’au­then­ti­ci­té de la de­mande.

Quelle dif­fé­rence avec le phi­shing ?

Le phi­shing, quant à lui, a gé­né­ra­le­ment lieu par e‑mail, cher­chant à trom­per les uti­li­sa­teurs à tra­vers de faux mes­sages et des liens mal­veillants. 

Les deux cy­be­rat­taques ont pour ob­jec­tifs d’acquérir des in­for­ma­tions sen­sibles en se fai­sant pas­ser pour des sources lé­gi­times.

Com­ment fonc­tionne le smi­shing ?

Usur­pa­tion d’i­den­ti­té :

Les cy­ber­cri­mi­nels imitent l’i­den­ti­té d’or­ga­ni­sa­tions lé­gi­times comme des banques, des ad­mi­nis­tra­tions, des en­tre­prises de li­vrai­son, etc. Ils s’approprient les mé­thodes de com­mu­ni­ca­tion de ces en­ti­tés afin de don­ner plus de cré­di­bi­li­té à leurs mes­sages.

Dif­fi­cul­té d’i­den­ti­fi­ca­tion :

Les SMS frau­du­leux sont sou­vent plus dé­li­cats à dé­tec­ter que les ten­ta­tives de phi­shing. Ils tendent à être concis et uti­lisent un lan­gage moins for­mel et sont sou­vent plus brefs. Ha­bi­tuel­le­ment, l’i­den­ti­té de l’expéditeur ne peut être dé­ter­mi­née que par un nu­mé­ro de té­lé­phone or­di­naire.

Cré­di­bi­li­té :

Les SMS courts et les mes­sages alar­mants peuvent sus­ci­ter la cu­rio­si­té plu­tôt que la mé­fiance. Les vic­times sont sou­vent in­ci­tées à agir ra­pi­de­ment en rai­son de pré­ten­dues ur­gences. Celles-ci peuvent in­clure le blo­cage d’un compte ou la né­ces­si­té de ré­soudre un pro­blème.

Ex­ploi­ta­tion des ha­bi­tudes mo­biles :

Avec l’utilisation crois­sante des té­lé­phones por­tables pour ac­cé­der à In­ter­net et aux ser­vices en ligne, les cy­ber­cri­mi­nels ont trou­vé un nou­veau moyen d’exploiter les uti­li­sa­teurs. Les SMS, qui contiennent sou­vent des in­for­ma­tions sen­sibles et pro­fitent de la proxi­mi­té du té­lé­phone, peuvent sus­ci­ter une ré­ac­ti­vi­té ra­pide chez les vic­times.

Quels sont les risques ?

  • Faux liens : Les mes­sages contiennent un lien sem­blant ap­par­te­nir à une en­tre­prise lé­gi­time. Ces liens frau­du­leux in­citent les vic­times à cli­quer pour ef­fec­tuer une ac­tion. Elle peut in­clure la mise à jour de leurs in­for­ma­tions per­son­nelles ou ban­caires.
  • Vi­shing (ha­me­çon­nage par té­lé­phone) : Tech­nique uti­li­sée pour trom­per les vic­times en leur fai­sant croire qu’ils ap­pellent une or­ga­ni­sa­tion gou­ver­ne­men­tale lé­gi­time. Les vic­times sont in­ci­tées à rap­pe­ler un nu­mé­ro de té­lé­phone four­ni dans un SMS ou un mes­sage vo­cal, ce qui conduit à une in­ter­ac­tion avec une per­sonne qui semble lé­gi­time.
  • Mal­ware : Les cy­ber­cri­mi­nels peuvent in­clure des liens vers des fi­chiers exé­cu­tables mal­veillants dans les SMS. Ces fi­chiers peuvent ins­tal­ler des lo­gi­ciels mal­veillants, tels que des che­vaux de Troie, sur les ap­pa­reils des vic­times.
  • Spear phi­shing par SMS : At­taque ci­blée qui né­ces­site une re­cherche ap­pro­fon­die sur la vic­time pour per­son­na­li­ser le mes­sage. Cette per­son­na­li­sa­tion rend la fraude plus dif­fi­cile à dé­tec­ter.

Exemples de SMS frau­du­leux

Com­ment se pro­té­ger contre le smi­shing ?

Dcom-So­lu­tions vous four­nit quelques conseils pour vous pro­té­ger contre cette cy­be­rat­taque :

 

    • Ne com­mu­ni­quez au­cune in­for­ma­tion per­son­nelle par SMS.
    • Évi­tez de cli­quer sur des liens non vé­ri­fiés dans les SMS.
    • Vé­ri­fiez l’au­then­ti­ci­té de l’ex­pé­di­teur.
    • Lan­cez des cam­pagnes de sen­si­bi­li­sa­tion ré­gu­lières sur l’­ha­me­çon­nage.
    • Uti­li­sez des so­lu­tions de cy­ber­sé­cu­ri­té telles que des an­ti­vi­rus.
    • Si­gna­lez les SMS sus­pects au ser­vice de sé­cu­ri­té.
    • Si­mu­lez des at­taques de smi­shing pour éva­luer et amé­lio­rer le com­por­te­ment de vos col­la­bo­ra­teurs.

Dcom-So­lu­tions a réa­li­sé une fiche ré­ca­pi­tu­la­tive dé­fi­nis­sant le smi­shing ain­si que des conseils pour s’en pro­té­ger. 👇

Dcom-So­lu­tions vous ac­com­pagne
dans la cy­ber­sé­cu­ri­té
 

 

N’hésitez pas à ré­ser­ver un ap­pel de dé­cou­verte de vos be­soins,
notre équipe pren­dra en charge votre de­mande dans les dé­lais qui vous conviennent.

Dcom-So­lu­tions vous
ac­com­pagne dans la
cy­ber­sé­cu­ri­té

 

N’hésitez pas à ré­ser­ver un ap­pel de dé­cou­verte de vos be­soins,
notre équipe pren­dra en charge votre de­mande dans les dé­lais qui vous conviennent.

Ba­sée à Chas­se­neuil-du-Poi­touDcom-So­lu­tions met à dis­po­si­tion son ex­per­tise in­for­ma­tique & té­lé­coms aux en­tre­prises de Poi­tiers, Niort, An­gou­lême et La Ro­chelle.

Support Dcom-Solutions

×

Ouvert du Lundi au Vendredi
De 9h00 à 12h30 et de 14h00 à 17h30


support@dcom-solutions.fr
https://support.dcom-solutions.fr

+33 (0) 5 49 33 63 76


Logiciel de Support


TeamViewer


Le livechat est également disponible pour toute demande de support