Le smishing est une forme de phishing qui cible les appareils mobiles. Au lieu d'envoyer le contenu du hameçonnage par courrier électronique, les smashers utilisent des SMS ou des MMS pour délivrer leurs messages. Alors que l'utilisation d'appareils mobiles à des fins professionnelles devient de plus en plus courante en raison du travail à distance et des politiques "Apportez votre propre appareil" (BYOD), le smishing est devenu une menace croissante pour la cybersécurité des entreprises.
La conception populaire de l'hameçonnage se concentre sur le courrier électronique parce que ce dernier a été l'un des moyens originaux et les plus courants pour diffuser des contenus d'hameçonnage. Cependant, ce n'est pas le seul moyen dont disposent les hameçonneurs pour atteindre leurs objectifs.
L'utilisation d'appareils mobiles s'est rapidement développée et ces appareils ont une mentalité de "toujours en marche" qui est inestimable pour les hameçonneurs. Alors que les appareils mobiles ont accès à de multiples canaux de communication (courrier électronique, médias sociaux, etc.), les messages textuels présentent plusieurs avantages pour les hameçonneurs.
Un message texte peut contenir des liens malveillants ou des pièces jointes (dans le cas des MMS) tout comme un courrier électronique, ce qui leur permet d'utiliser les mêmes techniques que les phishing emails. Toutefois, les messages textuels présentent certains avantages par rapport au courrier électronique, notamment leur durée limitée et leur utilisation accrue par les marques.
Par exemple, dans un message SMS, l'utilisation de services de raccourcissement de liens est courante, et ces services font qu'il est difficile de voir à l'avance la cible d'un lien. En outre, les téléphones mobiles ne permettent pas aux utilisateurs de survoler un lien pour en afficher la destination. Ces deux facteurs rendent l'hameçonnage par SMS plus facile et plus efficace pour les attaquants
Comme les attaques par hameçonnage basées sur le courrier électronique traditionnel, les attaques par smishing utilisent différents prétextes pour inciter les destinataires à cliquer sur un lien incorporé dans le message. Les prétextes les plus courants sont les suivants :
Il s'agit de quelques-uns des prétextes les plus courants utilisés par les smashers dans leurs attaques. Avec l'augmentation de l'utilisation des appareils mobiles due à l'essor du travail à distance et des politiques BYOD, ces attaques deviennent de plus en plus courantes et sophistiquées.
Étant donné que les attaques par smishing sont des attaques par hameçonnage effectuées sur un support différent, un grand nombre des mêmes bonnes pratiques s'appliquent, notamment :
Ne partagez jamais les codes de l'AMF : Les messages textuels sont couramment utilisés pour transmettre des codes MFA pour les comptes en ligne, et les escrocs peuvent prétendre qu'ils ont envoyé un code MFA pour vérifier l'identité d'un utilisateur. Ne communiquez jamais votre code MFA à qui que ce soit.
Avec l'essor des modèles de travail à distance et hybrides et des politiques de BYOD, les appareils mobiles deviennent un élément central de l'entreprise et de la société. Protection mobile est plus importante que jamais. Les attaques par smishing constituent donc une menace sérieuse pour les entreprises comme pour les particuliers.
Point de contrôle et Avanan ont mis au point un système de gestion de l'information. Solution anti-hameçonnage qui offre une protection contre tous les vecteurs d'attaque, y compris les attaques par smishing. Pour en savoir plus sur la protection de l'appareil mobile de votre entreprise contre le hameçonnage avec Harmonyvous êtes le bienvenu demandez un démo gratuit.