Cyberattaques : Black Friday et achats des fêtes à hauts risques pour les consommateurs français

60% des 15 plus grands sites de vente en ligne français ne protègent pas pro-activement leurs clients contre les attaques par emails

Proofpoint, Inc (NASDAQ : PFPT), leader de la cybersécurité et de la conformité, publie aujourd'hui une étude indiquant que 60% des 15 plus grands sites de vente en ligne français exposent encore leurs clients à la fraude par emails.

Avec un Français sur deux confirmant son intention de profiter du Black Friday et de la saison des Fêtes pour faire de bonnes affaires (étude OpinionWay), la période annonce un pic annuel de trafic sur les sites de vente en ligne. Le moment est donc choisi pour les cybercriminels pour diffuser des emails publicitaires frauduleux et piéger les consommateurs.

ConsidĂ©rĂ© comme l’équivalent d’un contrĂ´le de passeport dans le monde de la sĂ©curitĂ© des emails, le standard DMARC (Domain-based Message Authentication, Reporting & Conformance) est utilisĂ© aujourd’hui comme une arme puissante pour lutter contre le spoofing (usurpation d’identitĂ©) et le phishing (hameçonnage). Pourtant seuls 40% des 15 premiers vendeurs en ligne français ont implĂ©mentĂ© le niveau de protection le plus strict de DMARC, dont les principes empĂŞchent les emails frauduleux d'atteindre leur cible.

« En nĂ©gligeant la mise en Ĺ“uvre des pratiques d'authentification par emails pourtant standardisĂ©es, les sites de vente en ligne exposent leurs clients aux cybercriminels Ă  la recherche de donnĂ©es personnelles et financières », explique LoĂŻc GuĂ©zo, Directeur Senior, StratĂ©gie CybersĂ©curitĂ©, SEMEA chez Proofpoint. « L’email continue d'ĂŞtre un vecteur de menace privilĂ©giĂ©, et le secteur de la vente demeure une cible clĂ©, surtout dans les pĂ©riodes de fort trafic. Les chercheurs de Proofpoint ont constatĂ© une augmentation de 144 % d'une annĂ©e sur l'autre des attaques de fraude par emails centrĂ©es sur les sites de vente en ligne en 2018. Â»

Les principales conclusions de la recherche :

  • 67% des 15 plus grands vendeurs en ligne ont publiĂ© un record DMARC (Domain-based Message Authentication, Reporting & Conformance), ce qui signifie que 33% des meilleurs sites de e-commerce français sont exposĂ©s Ă  l'usurpation d'adresse email ou de nom de domaine frauduleux.

  • Seuls 40 % des 15 premiers vendeurs en ligne français bloquent de manière proactive les emails frauduleux pour les empĂŞcher d'atteindre leurs clients (ce qui les rend entièrement conformes Ă  DMARC). Ainsi 60 % des vendeurs en ligne sont exposĂ©s au risque de fraude par email.

  • En France, l'adoption du niveau de protection le plus strict de DMARC dans le secteur du commerce en ligne est plus forte que la moyenne europĂ©enne : Seuls 15% des 20 plus grands vendeurs en ligne europĂ©ens bloquent de manière proactive les emails frauduleux pour empĂŞcher que leurs clients ne les reçoivent. En outre, 85 % des plus grands vendeurs en ligne europĂ©ens rendent leurs clients vulnĂ©rables Ă  la fraude par emails.

  • Proofpoint a analysĂ© huit pays de la rĂ©gion EMEA dans le cadre de cette Ă©tude, voir ci-dessous leur classement :

« Les entreprises de tous les secteurs devraient envisager de dĂ©ployer des protocoles d'authentification comme DMARC pour renforcer leurs dĂ©fenses contre la fraude par emails. Les cybercriminels tireront toujours parti d’évĂ©nements clĂ©s pour mener des attaques ciblĂ©es Ă  l'aide de techniques d'ingĂ©nierie sociale telles que l'usurpation d'identitĂ© ; les sites de vente en ligne ne font pas exception Ă  cette règle. Ă€ l'approche du Black Friday et de la pĂ©riode des FĂŞtes, les consommateurs doivent ĂŞtre vigilants et vĂ©rifier la lĂ©gitimitĂ© de tous les emails, surtout pendant cette journĂ©e oĂą l’attention se porte principalement sur les aubaines saisonnières Â», ajoute LoĂŻc GuĂ©zo.

Le rapport 2019 sur la fraude au nom de domaine réalisé par Proofpoint démontre également comment l’email est largement utilisé comme vecteur de menace dans le secteur de la vente. Le rapport révèle que l’usurpation d'identité du nom de domaine des marques hautement reconnues, faisait naître de forts volumes d’emails, suggérant des attaques particulièrement lourdes contre les clients et les partenaires.

Afin d’effectuer ses achats en ligne en toute sécurité, Proofpoint recommande aux consommateurs d’adopter certains reflexes :

------

A propos de DMARC :

Pour de nombreuses entreprises, la voie vers la rĂ©duction du risque de fraude par email est pavĂ©e de DMARC (Domain-based Message Authentication, Reporting and Conformance), un protocole par emails adoptĂ© Ă  l'Ă©chelle mondiale similaire au contrĂ´le des passeports. Il vĂ©rifie que le domaine supposĂ© de l'expĂ©diteur ne soit pas usurpĂ©.  La vĂ©rification de DMARC s'appuie sur les normes DKIM (DomainKeys Identified Mail) et SPF (Sender Policy Framework) Ă©tablies pour s'assurer que l’email n'usurpe pas le domaine. Cette authentification protège les employĂ©s, les clients et les partenaires contre les cybercriminels qui cherchent Ă  se faire passer pour un domaine de confiance.

Pour en savoir plus sur DMARC : https://www.proofpoint.com/fr/products/email-fraud-defense

 

Méthodologie

Afin d'évaluer le record DMARC des e-commerçants en France, Proofpoint a réalisé une analyse des principaux domaines d'activité des 15 premiers e-commerçants, tels que décrits par la FEVAD. L'analyse des 20 plus grands vendeurs en ligne d'Europe a été effectuée sur la base des 100 plus grands sites commerciaux d'Europe selon Retail-Index. Toutes les analyses ont été effectuées en novembre 2019.

 

A propos de Proofpoint

Proofpoint, Inc. (NASDAQ:PFPT) est une entreprise leader dans le domaine de la cybersécurité qui protège les ressources les plus importantes et les plus à risques des entreprises : leurs collaborateurs. Grâce à une suite intégrée de solutions cloud, Proofpoint aide les entreprises du monde entier à stopper les menaces ciblées, à protéger leurs données et à rendre leurs utilisateurs plus résistants face aux cyberattaques. Les entreprises de toutes tailles, y compris plus de la moitié des entreprises de l’index Fortune 1000, font confiance aux solutions de sécurité et de conformité de Proofpoint centrées sur les individus, pour diminuer leurs risques les plus critiques en matière de sécurité et de conformité via les emails, le cloud, les réseaux sociaux et le Web. Pour plus d'informations, rendez-vous sur www.proofpoint.com.