Définition du détournement de courriel
Qu'est-ce que le détournement de courriel ?
Le détournement de courriel est une cyberattaque dans laquelle un cybercriminel obtient l'accès au compte de courriel d'un utilisateur. Cela peut être accompli de diverses façons — comme l'hameçonnage ou la devinette de mots de passe — et permet à l'attaquant d'utiliser le compte compromis pour d'autres attaques.
Comment fonctionne le détournement de courriel ?
Une attaque de détournement de courriel exige que l'attaquant prenne le contrôle du compte de courriel d'un utilisateur. Cela implique généralement le vol des identifiants de l'utilisateur, qui peut être accompli par divers moyens, notamment :
- Hameçonnage : un courriel d'hameçonnage peut inciter l'utilisateur à saisir ses identifiants de connexion sur un faux site contrôlé par l'attaquant.
- Maliciel : un maliciel enregistreur de frappe peut capter le mot de passe d'un utilisateur pendant qu'il le tape, ou un maliciel peut voler les mots de passe stockés sur un ordinateur.
- Devinette de mots de passe : si un utilisateur a un mot de passe faible ou si celui-ci a été exposé lors d'une brèche de données, un attaquant pourrait deviner le mot de passe de son compte de courriel.
Les impacts du détournement de courriel
Une attaque de détournement de courriel réussie permet à un cybercriminel d'effectuer une grande variété d'actions malveillantes. Voici quelques-unes des façons dont un attaquant pourrait utiliser un compte de courriel compromis :
- Brèche de données : les comptes de courriel peuvent contenir un grand volume de renseignements sensibles ou confidentiels. Avec l'accès à ces comptes — et aux services infonuagiques qui y sont associés — un attaquant pourrait voler une grande quantité de données sensibles d'une entreprise ou d'un particulier.
- Prise de contrôle de comptes : les comptes de courriel servent couramment à établir l'identité d'un utilisateur lors des réinitialisations de mot de passe. Un attaquant ayant accès à un compte de courriel peut accéder à tout compte en ligne lié à ce compte de courriel.
- Hameçonnage : un compte de courriel compromis peut servir à mener des attaques de harponnage. Ces attaques paraîtront beaucoup plus crédibles parce qu'elles peuvent provenir d'un compte légitime et peuvent même consister en des réponses à des conversations existantes.
Une attaque de détournement de courriel réussie ne touche pas seulement le propriétaire du compte de courriel. Elle touche aussi quiconque pourrait recevoir un courriel de ce compte compromis et lui faire confiance, tant à l'intérieur qu'à l'extérieur de l'organisation.
Se protéger contre le détournement de courriel
Les attaques de détournement de courriel impliquent que l'attaquant obtienne l'accès à un compte de courriel. En général, cela passe par la compromission des identifiants de l'utilisateur par hameçonnage, devinette de mots de passe ou d'autres moyens similaires.
La meilleure façon de se protéger contre le détournement de courriel est de mettre en place une authentification forte. Les utilisateurs devraient activer l'authentification multifacteur (MFA) lorsqu'elle est offerte afin de rendre plus difficile l'accès à leurs comptes par un cybercriminel. Les organisations peuvent aider en imposant l'utilisation de la MFA lorsque c'est possible ou en soutenant l'utilisation de mécanismes d'authentification de rechange — comme la biométrie ou l'authentification sans mot de passe — lorsqu'ils sont offerts.
Une entreprise peut également prendre des mesures pour prévenir ou atténuer les attaques de détournement de courriel. Par exemple, une entreprise pourrait surveiller et bloquer les tentatives de connexion suspectes et mettre en place des verrouillages après un certain nombre d'échecs de connexion pour les courriels d'entreprise. De plus, l'utilisation de solutions d'analyse des courriels et de sécurité des terminaux peut réduire le risque de courriels d'hameçonnage ou infectés.
Conclusion
Le détournement de courriel est une menace sérieuse parce qu'il implique qu'un attaquant prenne le contrôle du compte de courriel d'un utilisateur, lequel sert couramment de preuve de l'identité en ligne d'une personne. Le détournement de courriel peut servir à voler des données, à compromettre d'autres comptes ou à mener des attaques d'hameçonnage. La meilleure défense contre le détournement de courriel est de mettre en place une authentification forte, comme la MFA ou l'authentification sans mot de passe.
L'équipe KZero
Explorez d'autres contenus enrichissants de l'équipe compétente de KZero dans nos sections blogue et guides.