17.10.2024
3 min de lecture

Les appareils mobiles deviennent de plus en plus une cible privilégiée du phishing, sous ses différentes formes. Les utilisateurs particuliers en sont souvent les principales victimes, mais les smartphones infectés peuvent également compromettre les entreprises. La détection précoce est alors cruciale.

Quatre sites de phishing sur cinq ciblent spécifiquement les appareils mobiles. Les techniques d’escroquerie vont du phishing par SMS (smishing) au phishing par appel vocal (vishing), en passant par le phishing via des applications, les courriels et les réseaux sociaux. Ces attaques visent initialement souvent les utilisateurs privés, mais les appareils une fois infectés représentent également une menace pour les environnements professionnels. Par exemple, un logiciel malveillant présent sur un smartphone et resté indétecté peut être conçu pour espionner des mots de passe et intercepter des mots de passe à usage unique (OTP), afin d’obtenir un accès aux réseaux d’entreprise, aux applications critiques et aux données sensibles.

Les pages HTTPS ne garantissent pas non plus la sécurité

Les mesures de sécurité classiques ne suffisent plus pour protéger les appareils mobiles et les applications d’entreprise qui y sont utilisées, car les attaquants exploitent de plus en plus les connexions HTTPS afin d’induire les utilisateurs en erreur en leur donnant un sentiment de sécurité trompeur, indique le magazine spécialisé IT-Sicherheit.

Voici quelques chiffres concernant le phishing mobile :

  • Environ 87 pour cent des sites web de phishing utilisent le protocole HTTPS dans un but de tromperie. Les attaquants hébergent généralement plusieurs de ces URL frauduleuses sur un même domaine. Cela accroît le risque de vol de données d’identification, car de nombreux utilisateurs emploient souvent des mots de passe identiques ou très similaires.
  • Les navigateurs mobiles sont désormais la cible principale de 78 pour cent des attaques de phishing. Nombre de ces domaines obtiennent un certificat SSL deux heures seulement après leur enregistrement, leur permettant ainsi de simuler des connexions sécurisées.
  • La moitié des pages de phishing est certes détectée dans la semaine suivant leur mise en ligne, mais l’autre moitié ne l’est pas, constituant ainsi une menace de type « zero-day ». Il est donc essentiel de mettre en place une détection en temps réel continue des attaques ciblant les appareils mobiles.

La sécurité mobile figure donc en tête de la liste complète des solutions de sécurité informatique auxquelles les entreprises doivent actuellement accorder une attention particulière. Viennent s’y ajouter la mise en place de pare-feux, la protection par authentification, la détection d’intrusions, la lutte efficace contre les attaques par déni de service distribué (DDoS), la gestion des informations et des événements de sécurité (SIEM), la gestion de la détection des vulnérabilités, jusqu’au monitoring du dark web.

Les cyberattaques telles que les rançongiciels et le phishing continuent de croître et s’appuient de plus en plus sur l’intelligence artificielle, ce qui exige des mesures de riposte adaptées.

Les entreprises devraient donc intégrer suffisamment tôt des prestataires informatiques expérimentés comme Axians afin de protéger efficacement le matériel utilisé de manière mobile et fixe par leurs collaborateurs, les systèmes informatiques connectés ainsi que les données sensibles.

Crédit photo de couverture : Adobe Stock / tonstock

À lire aussi

Partager cet article :

Aussi disponible en

Plus d'articles

04.08.2026

IA locale : la gouvernance avant l’achat de matériel

Benedikt Langer

10 min de lectureQuatre évolutions en deux semaines montrent que l’IA opérée en local va bien au-delà ...

Lire l’article
03.08.2026

Règlement sur l’IA : jusqu’à 3 % du chiffre d’affaires du groupe

Tobias Massow

5 min. de lecture L'article 50 du règlement sur l'IA engage fournisseurs et déployeurs depuis le 2 ...

Lire l’article
31.07.2026

Vous payez la R&D du prochain concurrent

Benedikt Langer

4 min de lecture Vous financez la R&D de votre prochain concurrent et appelez cela transformation par ...

Lire l’article
29.07.2026

Model-Harness plutôt que mariage de modèles : qui pilote la chaîne d’IA ?

Eva Mickler

6 min de lecture Le verrouillage se déplace du modèle isolé vers la couche d’orchestration. Qui ...

Lire l’article
28.07.2026

Washington décide de ce qui peut être utilisé ici en matière d’IA

Eva Mickler

6 Min. de lecture En l'espace de huit jours, Washington a déplacé le débat sur les modèles d'IA ...

Lire l’article
27.07.2026

Startups de suivi : oui à la vitesse, non au risque d’exploitation

Benedikt Langer

7 min de lecture Les startups spécialisées en visibilité livrent en quelques semaines ce que les plateformes ...

Lire l’article
Un magazine de Evernine Media GmbH