Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Spear Phishing

general

Définition

Le Spear Phishing (hameçonnage ciblé) est une forme sophistiquée d'ingénierie sociale où l'attaquant personnalise soigneusement son message frauduleux pour une victime spécifique ou un petit groupe restreint de cibles, par opposition au phishing de masse envoyé indistinctement à des milliers de destinataires selon un modèle générique et peu personnalisé. La préparation d'une campagne de spear phishing s'appuie sur une reconnaissance OSINT approfondie, collectant des informations publiques sur la cible via les réseaux sociaux professionnels, les publications d'entreprise ou de précédentes fuites de données, pour construire un message crédible référençant des projets réels ou usurpant l'identité d'un supérieur hiérarchique. Cette personnalisation considérablement accrue permet de contourner à la fois la vigilance humaine, la victime étant nettement moins susceptible de détecter une anomalie dans un message contextuellement cohérent, et parfois les filtres antispam automatisés, moins efficaces contre des messages individualisés dépourvus des marqueurs statistiques caractéristiques des campagnes de masse. Le whaling constitue une variante ciblant exclusivement des cadres dirigeants disposant d'un pouvoir de décision financière élevé. Le spear phishing constitue le vecteur d'accès initial le plus documenté dans les campagnes d'attaquants sophistiqués, y compris les groupes APT, précédant souvent le déploiement de malwares.

Préparation de l'attaque

L'attaquant effectue une reconnaissance approfondie : profil LinkedIn (poste, responsabilités), réseau professionnel, réseaux sociaux, structure organisationnelle et événements récents. Le message est conçu pour s'intégrer naturellement dans le contexte professionnel de la cible.

Vecteur APT privilégié

Le spear phishing est le vecteur d'accès initial privilégié des groupes APT car son taux de réussite est bien supérieur au phishing de masse. Les campagnes APT29 utilisent régulièrement des leurres thématiques ciblés avec une qualité remarquable.

Défense spécifique

La défense est plus complexe car les messages sont de meilleure qualité. Les solutions de sécurité email basées sur l'IA analysent le contexte des communications (fréquence d'échanges, cohérence du contenu, anomalies d'en-tête) pour détecter les tentatives les plus sophistiquées.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis