Outlook Phishing dans Outlook : Une Technique Trompeuse à Connaître
La technique de phishing Outlook fait parler d’elle en ce moment. Utilisée pour tromper les systèmes de sécurité et les utilisateurs, cette technique exploite une faille dans la manière dont Microsoft Outlook et d’autres clients de messagerie affichent les e-mails. Source.
Ne devenez pas la prochaine victime du phishing
Protégez-vous dès maintenant.
Contactez nos experts en cybersécuritéQu’est-ce que la Technique Outlook ?
La technique Outlook consiste à intégrer du texte invisible dans le corps de l’e-mail en utilisant une taille de police de zéro pixel. Bien que le texte soit invisible pour l’utilisateur, il est parfaitement visible pour les algorithmes de traitement du langage naturel (NLP). Cette technique a été documentée pour la première fois en 2018 par Avanan et est particulièrement trompeuse.
Exemple fourni par Jan Kopriva
Comment Fonctionne Outlook dans Outlook ?
Dans une récente campagne de phishing, les cybercriminels ont utilisé Outlook pour manipuler les aperçus d’e-mails dans Microsoft Outlook. Le contenu de l’aperçu du message est différent de celui de l’e-mail complet, ce qui peut induire l’utilisateur en erreur. Par exemple, l’aperçu peut afficher un message comme “Scanned and secured by Advanced Threat Protection”, tandis que le contenu réel de l’e-mail pourrait être une offre d’emploi frauduleuse.
Mesures de Précaution
Pour contrer cette technique, il est recommandé de :
- Utiliser un antispam
- Sécuriser les ordinateurs avec un logiciel de sécurité
- Mettre en place une authentification à deux facteurs (2FA)
- Alerter les équipes de Dhala Cyberdéfense en cas de doûte
Pour une protection optimale, nous vous recommandons de réaliser un audit de cybersécurité gratuit avec Dhala Cyberdéfense.
Surveillance Dark Web
Il est également conseillé de surveiller le Dark Web pour les identifiants et les données volés. Pour en savoir plus, consultez notre article sur la protection de votre PME contre les menaces du Dark Web.
Cet article sera mis à jour avec de nouvelles informations. Pour en savoir plus sur les techniques de phishing, consultez notre article sur la protection des TPE PME et ETI contre les attaques phishing.