Les sujets d'e-mails liés aux ressources humaines et à l'informatique représentent plus de 42 % et 30 % des principaux sujets d'e-mails de phishing
Les e-mails de phishing liés aux RH et à l’IT dominent les cyberattaques
Les sujets d’e-mails les plus courants cliqués dans les tests de phishing montrent l’utilisation des messages professionnels liés aux RH ou à l’informatique, captivant l’intérêt des employés.
Une méthode courante pour exécuter des cyberattaques
Près d’un tiers des utilisateurs sont susceptibles de cliquer sur des liens malveillants ou de se conformer à des demandes frauduleuses.
Les cybercriminels utilisent les outils innovants pour élaborer des messages sophistiqués. Ils adaptent les stratégies de phishing par e-mail pour paraître plus légitimes dans les demandes, en suscitant une réponse émotionnelle, une urgence à cliquer sur un lien malveillant ou à télécharger une pièce jointe infectée.
Les attaques de phishing liées aux ressources humaines
Ces attaques occupent la place N° 1 avec 42 %, suivies par les e-mails de phishing liés à l’informatique avec 30 %.
Les e-mails de phishing provenant des départements RH ou IT, traitant notamment :
- de changements de code vestimentaire,
- des mises à jour fiscales et de santé,
- des notifications de formation
trompent les employés et provoquent une réponse immédiate.
Plus d’attaques de phishing personnelles
Le rapport de KnowBe4 observe davantage d’attaques de phishing personnelles par e-mail telles que
- les impôts
- la santé
- ApplePay
Ces types d’attaques incitent une personne à réagir à un sujet alarmant et à s’engager pour protéger ses informations privées avant de réfléchir logiquement à la crédibilité de l’e-mail.
Selon Stu Sjouwerman, PDG de KnowBe4, « Les e-mails provenant d’un département interne tel que les RH ou l’informatique sont particulièrement nuisibles pour les organisations car ils semblent provenir d’une source fiable et peuvent convaincre les employés de s’engager rapidement avant de confirmer leur légitimité, exposant ainsi l’entreprise à des vulnérabilités de sécurité ».
Source – Rapport Q1 2024 de phishing KnowBe4
Dossiers complémentaires sur le thème du phishing avec les experts du site iTPro.fr
10 Attaques par hameçonnage que vous devez connaitre
Phishing et spearphishing : comment fonctionnent ces attaques informatiques ?
Les 6 vulnérabilités des collaborateurs en télétravail
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- Les 6 recommandations pour les RSSI
- La fraude à l’identité numérique : les gestes qui sauvent
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybercriminalité : des attaques de plus en plus sophistiquées
- Cybersécurité : Techniques de cartographie Active Directory avec BloodHound
Les plus consultés sur iTPro.fr
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
Articles les + lus
WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
Ransomware : les identités compromises à l’origine de 79% des attaques
Analyse Patch Tuesday Juillet 2026
La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
À la une de la chaîne Sécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Analyse Patch Tuesday Juillet 2026
- La blockchain n’est pas seulement un défi à encadrer : c’est aussi une solution à exploiter
