Le harponnage (spear phishing en anglais) désigne un hameçonnage (phishing) complété par des techniques d’ingénierie sociale.
Contrairement à l’hameçonnage traditionnel basé sur l’envoi d’un message générique à un grand nombre de destinataires, le harponnage se focalise sur un nombre limité d’utilisateurs (souvent un seul) auxquels est envoyé un message fortement personnalisé.
Un récent rapport (https://arxiv.org/abs/2412.00586) sur l’hameçonnage révèle l’augmentation des attaques de harponnage personnalisées visant des employés ou dirigeants.
Selon le rapport, les escrocs utilisent des systèmes d’intelligence artificielle (IA) pour réaliser ces escroqueries par hameçonnage, donnant ainsi une apparence humaine aux messages et évitant les signes révélateurs d’un courriel d’escroquerie typique (tutoiement, faute de frappe, …). »
Ces cyberpirates utilisent également l’IA pour récupérer et analyser des données sur les dirigeants d’entreprise dans le but d’ajouter une touche personnelle aux messages.
Face à cette situation, des chercheurs ont évalué ce nouveau type de menace.
Les données ont montré que les courriels de harponnage entièrement automatisés par l’IA avaient un taux de clic de 54%.
Les solutions pour contrer ces menaces sont en cours de construction, notamment l’utilisation d’une IA pour détecter les courriels de harponnage générés par d’autres IA.
En attendant leur déploiement à grande échelle, vous devez de redoubler de vigilance et de confirmer, en cas de doute, la légitimité d’une demande via un autre canal (téléphone, texto, …).
Renforcez la sécurité de l’information de votre organisation. Consultez nos experts !
N’hésitez pas à partager ce billet avec vos collègues et partenaires. La sécurité informatique est l’affaire de tous !


Laisser un commentaire