Certains fournisseurs de courrier électronique ont notamment renforcé leurs filtres de sécurité au cours des dernières années, le spam et les courriers frauduleux suivent l’une des principales portes d’entrée des établissements numériques, le robot d’identification et la distribution de logiciels malveillants. Depuis les messages publicitaires qui ne souhaitent pas lancer des campagnes de phishing conçues pour supplanter des marques ou des services légitimes, le courrier électronique continue de suivre l’un des canaux favoris des cybercriminels pour attirer des victimes potentielles lors du trafic du courrier électronique.

Avant cette situation, ESET, société leader en cybersécurité, analyse les principales raisons pour qu’une bande d’entrée de courrier électronique puisse se repentir du spam ou des messages spécifiques, ainsi que les mesures qui aident à minimiser les risques et à éviter les échanges chaque fois plus experts en utilisation du courrier électronique.

« Une augmentation du repentir du spam peut indiquer qu’une direction de courrier électronique a été envoyée à la suite d’une filtration de données ou d’une publication sur des marchés clandestins liés à la cybercriminalité », explique Josep Albors, directeur d’investigation et de conception d’ESET Espagne. « Les délinquants ont approuvé ces données pour lancer des campagnes de phishing plus crédibles et dirigées, en utilisant des informations personnelles filtrées pour générer des informations confidentielles sur la victime du courrier électronique ».

Les 10 raisons pour lesquelles votre bande d’entrée est chargée de spam et de messages

Selon ESET, c’est l’un des facteurs les plus habituels qui expliquent l’augmentation du spam et des messages malveillants dans le courrier électronique :

  1. Filtrage et fuite de données : les directions de courrier électronique volées et les violations de sécurité sont vendues dans des forums clandestins pour lancer des campagnes massives de phishing.
  1. Utilisez des kits de phishing de plus en plus sophistiqués : les délinquants disposent d’outils préparés pour créer des campagnes convaincantes de capacité à filtrer les filtres de sécurité du courrier électronique.
  1. Campagnes dirigées vers des utilisateurs concrets : certaines attaques utilisent des informations filtrées préalablement pour personnaliser les messages de courrier électronique et faire en sorte qu’ils soient plus crédibles.
  1. Événements d’actualité ou temporaires spécifiques : campagnes comme les vacances, les vacances, les campagnes fiscales ou les grands événements sportifs susceptibles d’être utilisés comme gancho pour augmenter l’efficacité de la fraude par courrier électronique.
  1. Utilisation de l’intelligence artificielle : l’IA permet de générer des messages de courrier électronique les plus réalistes, personnalisés et difficiles à détecter pour les utilisateurs.
  1. Rastreo automatisé des directions publiques : des robots et des outils recompilent automatiquement les directions du courrier électronique publiées sur les réseaux sociaux, les forums ou les pages Web.
  1. Interaction immédiate avec des messages spécifiques : répondez, téléchargez les archives ou cliquez sur les liens du courrier électronique pour confirmer aux correspondants que le compte est activé.
  1. Bombardements de spam pour occulter les alertes réelles : certaines campagnes ont délibérément saturé la bande d’entrée du courrier électronique pour détecter des notifications importantes, comme des mouvements bancaires ou des achats frauduleux.
  1. Enregistrez-vous dans les promotions ou les services peu fiables : utilisez le courrier électronique principal pour le tri, les promotions ou les plates-formes découvertes augmentant l’exposition aux campagnes commerciales et frauduleuses.
  1. Acceptation des communications commerciales sans révision des autorisations : de nombreuses plates-formes partagent ou réutilisent les données de contact du courrier électronique avec des amendes publicitaires, augmentant ainsi le volume de spam reçu.

Comment réduire le spam et éviter les fraudes

Avant d’augmenter ces mesures, ESET recommande d’adopter une série de mesures préventives pour protéger les données du courrier électronique et réduire l’exposition aux campagnes malveillantes dans le courrier électronique :

  • Gardez vos comptes de réseaux sociaux privés pour éviter que des robots ne recopient automatiquement votre courrier électronique.
  • Il n’y a pas de clic ni de réponse aux courriers personnels, même si vous pouvez procéder aux entreprises légitimes qui utilisent le courrier électronique.
  • Utilisez les services d’ocultation de courrier électronique lorsque vous vous inscrivez sur de nouvelles plateformes ou services en ligne.
  • Vérifiez que votre direction de courrier électronique a acheté des outils spécialisés de surveillance de la filtration des données.
  • Gardez votre logiciel de sécurité actualisé, en particulier les solutions de protection antispam et antiphishing pour le courrier électronique.
  • Evitez d’utiliser votre courrier électronique principal pour l’enregistrement peu pertinent, les promotions ou les connexions Wi-Fi publiques.

« Comme cela se produit en grande partie de la cybersécurité, le courrier électronique est toujours un terrain d’évolution constante entre les attaques et les défenseurs. Contar avec de bonnes pratiques et des solutions de sécurité adéquates ainsi que la meilleure forme de maintien de la bandeja d’entrée du courrier électronique protégée face aux oleadas de spam et campagnes frauduleuses», conclut Albors.

A lire également