CyberGlossary

Attaques et menaces

Usurpation d'e-mail

Aussi appelé: Falsification d'expéditeur

Définition

Falsification des en-têtes d'un e-mail pour qu'il semble provenir d'un expéditeur de confiance, généralement à des fins de phishing, fraude ou diffusion de malware.

L'usurpation d'e-mail exploite le fait que SMTP n'authentifie pas nativement l'expéditeur. Les attaquants manipulent l'en-tête From visible, le MAIL FROM d'enveloppe, le nom affiché, ou utilisent des domaines similaires et des homographes Unicode pour se faire passer pour des dirigeants, marques ou partenaires. C'est la base du phishing, de la fraude au président et de la fraude à la facture. Les défenses sont essentiellement protocolaires : SPF, DKIM et une politique DMARC stricte (reject/quarantine) avec alignement, plus des contrôles antispoof en entrée, l'analyse du display name, des bannières "externe" et des programmes comme BIMI.

Exemples

  • E-mail avec From: ceo@entreprise.com falsifié demandant un virement urgent.
  • Domaine sosie (acme-corp.co au lieu d'acme.com) envoyant de fausses factures.

Termes liés