Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 140

Callback phishing

Qu'est-ce que Callback phishing ?

Callback phishingHameconnage en deux temps ou un e-mail d'apparence anodine convainc la victime d'appeler un numero, ou un operateur humain la guide pour installer un malware.


Le callback phishing — aussi appele TOAD (Telephone-Oriented Attack Delivery) — envoie des e-mails sans liens ni pieces jointes malveillants, seulement une fausse facture, un renouvellement d'abonnement ou une alerte de fraude avec un numero a rappeler. L'e-mail etant propre, il passe les filtres d'URL et les SEG. Quand la victime appelle, un ingenieur social se fait passer pour le support et la convainc d'installer un outil RMM (AnyDesk, ScreenConnect), de ceder l'acces ou d'executer une charge. BazarCall a popularise la technique pour deployer Bazar/Trickbot et le ransomware Conti, et Silent Ransom Group (Luna Moth) l'utilise pour l'exfiltration. Defenses: sensibilisation, blocage des RMM non autorises et verification de toute facture inattendue par des canaux connus.

Exemples

  1. 01

    BazarCall envoyait de faux e-mails d'abonnement Norton/McAfee menant a des agents telephoniques deployant Conti.

  2. 02

    Silent Ransom Group (Luna Moth) a utilise des e-mails de callback pour l'extorsion par vol de donnees en 2022-2024.

Questions fréquentes

Qu'est-ce que Callback phishing ?

Hameconnage en deux temps ou un e-mail d'apparence anodine convainc la victime d'appeler un numero, ou un operateur humain la guide pour installer un malware. Cette notion relève de la catégorie Attaques et menaces en cybersécurité.

Que signifie Callback phishing ?

Hameconnage en deux temps ou un e-mail d'apparence anodine convainc la victime d'appeler un numero, ou un operateur humain la guide pour installer un malware.

Comment fonctionne Callback phishing ?

Le callback phishing — aussi appele TOAD (Telephone-Oriented Attack Delivery) — envoie des e-mails sans liens ni pieces jointes malveillants, seulement une fausse facture, un renouvellement d'abonnement ou une alerte de fraude avec un numero a rappeler. L'e-mail etant propre, il passe les filtres d'URL et les SEG. Quand la victime appelle, un ingenieur social se fait passer pour le support et la convainc d'installer un outil RMM (AnyDesk, ScreenConnect), de ceder l'acces ou d'executer une charge. BazarCall a popularise la technique pour deployer Bazar/Trickbot et le ransomware Conti, et Silent Ransom Group (Luna Moth) l'utilise pour l'exfiltration. Defenses: sensibilisation, blocage des RMM non autorises et verification de toute facture inattendue par des canaux connus.

Comment se défendre contre Callback phishing ?

Les défenses contre Callback phishing combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Callback phishing ?

Noms alternatifs courants : TOAD, Phishing facon BazarCall.

Termes liés

Voir aussi