Usurpation d'e-mail vs phishing
L'usurpation est une technique — falsifier l'adresse d'expéditeur d'un message — tandis que le phishing est l'objectif de tromper quelqu'un pour lui soutirer identifiants, argent ou données. La plupart du phishing utilise l'usurpation pour paraître convaincant, donc arrêter l'usurpation avec SPF, DKIM et DMARC prive le phisher de son outil le plus efficace.
Ce guide fait partie de notre guide complet sur l’usurpation d’e-mail. Voir aussi : comment prévenir l’usurpation d’e-mail et usurpation de domaine.
Les termes usurpation (spoofing) et phishing sont souvent utilisés de manière interchangeable, mais ils décrivent des choses différentes. L’usurpation est une technique — la falsification de l’expéditeur d’un message. Le phishing est un objectif — tromper quelqu’un pour qu’il remette des identifiants, de l’argent ou des données. La plupart des e-mails de phishing utilisent l’usurpation pour paraître convaincants, mais les deux ne sont pas identiques, et les distinguer vous indique quelles défenses sont réellement utiles.
La différence fondamentale
| Usurpation | Phishing | |
|---|---|---|
| Ce que c’est | Falsifier l’identité de l’expéditeur | Tromper une victime pour qu’elle agisse |
| Nature | Une technique / méthode | Une attaque / un objectif d’ingénierie sociale |
| Exemple | Un e-mail qui semble provenir de ceo@yourcompany.com | Cet e-mail demandant aux finances de virer des fonds en urgence |
| Défense principale | SPF, DKIM, DMARC (authentification) | Authentification plus formation des utilisateurs et surveillance |
En termes simples : l’usurpation est comment le message ment sur son expéditeur ; le phishing est pourquoi — pour tromper le lecteur. Un e-mail de phishing usurpe presque toujours un expéditeur de confiance pour baisser la garde de la cible, c’est pourquoi arrêter l’usurpation supprime l’outil le plus efficace de la panoplie d’un phisher.
Comment ils fonctionnent ensemble
Une attaque typique de compromission de la messagerie d’entreprise les enchaîne :
- Usurpation — l’attaquant falsifie un domaine ou un nom de confiance dans le champ
Fromafin que le message paraisse légitime. - Phishing — le corps du message applique une pression (« payez cette facture aujourd’hui », « réinitialisez votre mot de passe ») pour pousser la victime à agir.
Brisez le premier maillon et le second aboutit rarement. Si un serveur de réception rejette d’emblée le message usurpé — parce que votre domaine applique DMARC — la tentative de phishing n’atteint jamais la boîte de réception.
Ce que chaque défense arrête
- SPF, DKIM et DMARC arrêtent l’usurpation de domaine : ils empêchent les attaquants de falsifier votre domaine exact, de sorte que le phishing qui repose sur l’usurpation de votre identité échoue. Publiez-les comme décrit dans comment prévenir l’usurpation d’e-mail, et gardez votre enregistrement SPF valide sous la limite de 10 recherches avec AutoSPF.
- La sensibilisation des utilisateurs et la surveillance attrapent le phishing que l’authentification ne peut pas — l’usurpation du nom d’affichage et les domaines ressemblants, où l’attaquant ne falsifie pas du tout votre domaine. Cela nécessite des destinataires formés et une protection en couches, pas seulement des enregistrements DNS.
Foire aux questions
L’usurpation d’e-mail est-elle la même chose que le phishing ?
Non. L’usurpation est la technique consistant à falsifier l’adresse d’expéditeur d’un message ; le phishing est l’objectif de tromper quelqu’un pour qu’il révèle des informations ou de l’argent. La plupart des attaques de phishing utilisent l’usurpation pour paraître dignes de confiance, mais l’usurpation peut aussi être utilisée pour le spam ou la distribution de logiciels malveillants, et tous les messages de phishing n’usurpent pas un domaine.
Arrêter l’usurpation arrête-t-il le phishing ?
Cela arrête le type le plus convaincant. Lorsque SPF, DKIM et DMARC empêchent les attaquants de falsifier votre domaine exact, le phishing qui usurpe l’identité de votre organisation est rejeté avant la livraison. Le phishing provenant de domaines ressemblants ou avec des noms d’affichage falsifiés nécessite encore la sensibilisation des utilisateurs, car ceux-ci ne falsifient pas votre domaine.
Qu’est-ce qui est le plus dangereux, l’usurpation ou le phishing ?
Ce sont les deux moitiés de la même attaque. L’usurpation rend un message de phishing crédible, et le phishing est ce qui cause la perte réelle. Se défendre contre les deux — des enregistrements d’authentification pour arrêter l’usurpation, plus la formation et la surveillance pour attraper ce qui passe à travers — est ce qui réduit le risque.
Quels enregistrements préviennent le phishing basé sur l’usurpation ?
SPF, DKIM et DMARC. SPF autorise vos serveurs d’envoi, DKIM signe vos messages, et DMARC réglé sur p=reject indique aux serveurs de réception de refuser le courrier qui falsifie votre domaine mais échoue à l’authentification — coupant l’usurpation sur laquelle repose la plupart du phishing.