Les nouvelles arnaques par e-mail exploitent l'IA et contournent les sécurités traditionnelles
Les escroqueries par e-mail ont considérablement évolué, utilisant l'IA et de nouvelles tactiques pour tromper les utilisateurs. Les conseils traditionnels comme la vérification des fautes de grammaire et l'utilisation de l'authentification à deux facteurs deviennent insuffisants.

Des escroqueries par e-mail de plus en plus sophistiquées inondent les boîtes de réception en exploitant l'intelligence artificielle (IA) et en contournant les mesures de sécurité traditionnelles. Les conseils historiquement fournis par les départements informatiques des entreprises, tels que la recherche de fautes de grammaire et la vérification des liens, ne sont plus suffisants.
De nouvelles tactiques d'escroquerie, comme l'utilisation de codes QR pour le hameçonnage mobile ("Quishing"), sont conçues pour apparaître comme des demandes légitimes. Les utilisateurs peuvent être invités à scanner un code QR avec leur téléphone pour vérifier leur identité ou l'état de leur compte, ce qui contourne les protections de l'ordinateur de travail et les dirige vers un site malveillant via le navigateur de leur mobile.
Une autre menace émergente est le piège du presse-papiers "ClickFix". Dans cette arnaque, le navigateur d'un utilisateur est figé avec un message d'erreur lui demandant d'entrer une commande dans la fenêtre Exécuter de Windows. Cette commande copie un code malveillant dans le presse-papiers et l'exécute dans le système d'exploitation, contournant ainsi les mécanismes de sécurité du navigateur.
L'authentification à deux facteurs (2FA) n'est pas non plus une défense infaillible contre les attaques dites "Adversary-in-the-Middle". Ces attaques impliquent la création d'une fausse page de connexion qui imite une page légitime. Même si un utilisateur saisit ses informations d'identification correctes et son code 2FA, l'attaquant intercepte le cookie de session et obtient ainsi un accès complet au compte.
Même les factures apparemment légitimes de fournisseurs de services établis comme QuickBooks ou Google Workspace peuvent faire partie d'une escroquerie. Les attaquants abusent des outils de facturation de ces plateformes pour envoyer des messages frauduleux contenant des liens malveillants ou de faux numéros de support. Pour vérifier l'authenticité des factures, connectez-vous toujours directement sur le site web officiel du fournisseur de services pour consulter l'historique de votre compte.