Qu'est-ce que l'usurpation d'e-mail ? 1

Qu’est-ce que l’usurpation d’e-mail ?

Au fur et à mesure que les tentatives de phishing se développent, les efforts pour imiter les organisations réelles augmentent, ce qui permet d’inciter plus facilement les destinataires sans méfiance à divulguer des informations ou des actifs précieux. Une tactique courante ici est usurpation d’identité un e-mail, ou donner l’impression qu’il provient d’un autre endroit.

Voyons ce que signifie l’usurpation d’e-mails, comment cela vous affecte et ce qu’il faut surveiller.

Qu’est-ce que l’usurpation d’e-mail ?

L’usurpation d’identité se produit lorsqu’un e-mail est envoyé avec une fausse adresse d’expéditeur, conçue pour donner l’impression que l’e-mail provient d’une source qui n’en est pas une.

L’usurpation d’adresses e-mail est fréquemment utilisée dans les attaques de phishing, les tentatives d’amener des personnes ou des entreprises sans méfiance à divulguer des informations personnelles ou même à envoyer de l’argent. Les tentatives d’hameçonnage peuvent être bien plus sophistiquées que l’e-mail classique du « prince nigérian ». Certains types d’hameçonnage travaillent très dur pour donner l’impression que les e-mails proviennent d’institutions de confiance comme une banque, une agence gouvernementale ou une organisation à but non lucratif, jusqu’à falsifier les logos et les informations du personnel. Une partie de la falsification comprend également une adresse e-mail usurpée pour donner l’impression que l’e-mail provient vraiment de l’institution en question.

Dans d’autres cas, l’usurpation d’identité est parfois utilisée pour créer automatiquement une fausse adresse e-mail pour chaque message afin de contourner les filtres anti-spam. Des versions plus bénignes de l’usurpation d’identité peuvent également aider les utilisateurs à préserver leur vie privée, c’est pourquoi les services offrent la possibilité de créer des adresses e-mail jetables.

Qu’est-ce qu’un exemple d’usurpation d’e-mail ?

Pour un utilisateur en ligne moyen, une attaque par usurpation d’identité peut ressembler à un e-mail d’une grande banque nationale, comme Wells Fargo ou US Bank. Il aura son logo dans l’e-mail, souvent en haut pour le rendre authentique, et proviendra d’une adresse e-mail associée à cette banque, comme wellsfargoemail.com. L’e-mail commencera par un en-tête urgent comme « Avertissement de fraude de compte » ou « Limite de découvert dépassée », puis demandera au destinataire de prendre des mesures immédiates. Cette action peut inclure l’envoi d’informations de compte précieuses, même des numéros de compte, la sélection d’un lien menant à un site Web malveillant ou le téléchargement d’un fichier contenant un logiciel malveillant.

Il existe de nombreux autres exemples de la façon dont l’usurpation d’identité peut fonctionner de cette façon. Certains peuvent imiter les bureaux de crédit et avertir des problèmes de pointage de crédit. D’autres peuvent être encore plus simples – cet exemple à partir de Microsoft Outlook avertit d’un mot de passe expiré.

Exemple d'e-mail d'hameçonnage Outlook.

Du côté des entreprises, les e-mails usurpés peuvent se donner beaucoup de mal pour donner l’impression qu’ils proviennent de parties légitimes demandant un virement bancaire ou une modification des informations de paiement pouvant entraîner le vol de millions de dollars.

L’usurpation d’adresses e-mail est-elle légalement un cybercrime ?

La création d’adresses e-mail jetables pour, par exemple, s’inscrire à un essai gratuit est techniquement une forme d’usurpation d’identité. Cependant, la loi intervient lorsque l’usurpation d’identité tente activement de se faire passer pour un autre expéditeur, en particulier lorsque le but est de voler des informations précieuses ou de l’argent. Dans ces cas, le FBI demande aux gens pour signaler les tentatives d’usurpation d’identité et de phishing.

Exemple d'e-mail d'hameçonnage Contoso.

Quelqu’un peut-il usurper mon adresse e-mail ?

Les personnes qui usurpent des e-mails peuvent définir l’adresse e-mail apparente sur ce qu’elles veulent. Cela signifie que les escrocs qui ont votre adresse e-mail peuvent l’utiliser dans un e-mail usurpé. Certains escrocs ou spammeurs obtiennent des listes d’e-mails réels à partir de caches de vol de données en ligne et les utilisent à cette fin. Cependant, comme la plupart des escrocs veulent paraître légitimes lorsqu’ils créent des e-mails de phishing, il est moins probable qu’ils utilisent l’adresse e-mail d’un utilisateur en ligne moyen.

Si votre e-mail est usurpé, vous le savez peut-être par tous les e-mails renvoyés « ne peut pas livrer » qui sont le résultat de robots de spam. Il n’est pas facile de les arrêter, sauf pour les filtrer et attendre que la tentative de spam s’arrête.

Et, bien sûr, garder votre e-mail aussi privé que possible peut aider à réduire vos risques, ce qui signifie ironiquement utiliser des adresses e-mail jetables.

Comment puis-je repérer un e-mail frauduleux ?

Cela peut être difficile, mais le meilleur moyen est de toujours faire un suivi et de demander plus d’informations sans cliquer sur quoi que ce soit dans l’e-mail ou renvoyer un message. Trouvez les coordonnées de l’organisation en question directement à partir de leur site Web et appelez-les directement ou envoyez une question au support pour voir si la demande est réelle.

Vérifiez également le nom de l’expéditeur et l’adresse e-mail complète dans la section reçue de l’e-mail. Souvent, les tentatives d’usurpation ne s’étendent pas aux sections supplémentaires de l’e-mail, et la notation reçue dans un e-mail est un moyen facile de vérifier.

Méfiez-vous toujours des e-mails demandant de l’argent sous quelque forme que ce soit. Les institutions n’utilisent pas le courrier électronique pour envoyer des factures ou demander des virements électroniques, etc. Si un courrier électronique semble authentique, prenez toujours le temps d’appeler l’organisation et de trouver un contact pour vérifier s’il est légitime.

Puis-je arrêter les e-mails frauduleux ?

Pas facilement. Cependant, de nombreux clients de messagerie disposent de moyens intégrés pour repérer et supprimer les e-mails falsifiés. Utilisez une application de messagerie mise à jour pour réduire autant que possible l’usurpation de spam. Ne créez pas de filtres pour les adresses usurpées, car vous souhaiterez peut-être recevoir des e-mails de l’expéditeur authentique à un moment donné.

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.