La page honnête
La compromission de la messagerie d'entreprise
La compromission de la messagerie d'entreprise est une fraude menée par e-mail. Quelqu'un se fait passer pour une personne de confiance de la victime — le directeur financier, un fournisseur, un notaire au milieu d'une transaction — et la persuade d'envoyer de l'argent sur le mauvais compte bancaire, ou de divulguer des informations. Il n'y a généralement ni logiciel malveillant ni pièce jointe. Le message est simplement un e-mail qui semble provenir de quelqu'un dont il ne provient pas.
En 2025, le FBI a recensé 24,768 signalements de compromission de la messagerie d'entreprise et 3,05 milliards de dollars de pertes, juste derrière la fraude à l'investissement (FBI Internet Crime Complaint Center, 2025 Internet Crime Report).
Les cinq façons de procéder
- 1.Falsifier votre domaine exact, de sorte que le message semble provenir de votre propre adresse
- 2.Enregistrer un domaine qui ressemble au vôtre, ne différant que d'une lettre ou d'un suffixe
- 3.Utiliser votre nom comme nom d'affichage sur une adresse sans rapport, ce que la plupart des gens sont seuls à voir sur un téléphone
- 4.Envoyer depuis une boîte aux lettres de votre organisation dont l'attaquant a pris le contrôle
- 5.Envoyer depuis une boîte aux lettres de votre fournisseur dont ils ont pris le contrôle, de sorte qu'une facture authentique arrive avec les coordonnées bancaires modifiées
Ce que Spoofhound y fait
Spoofhound élimine la première. Une fois votre domaine en application DMARC, le courrier qui falsifie votre domaine exact est rejeté avant d'atteindre qui que ce soit.
Atteindre l'application est la partie difficile, et c'est là que la plupart des organisations s'arrêtent. Elles ne peuvent pas voir qui envoie du courrier en leur nom, si bien qu'activer l'application risque de casser la paie, le CRM, le système de tickets, ou une plateforme marketing que personne ne se souvient d'avoir souscrite. Spoofhound vous montre chaque expéditeur utilisant votre domaine, afin que vous puissiez atteindre l'application sans rien casser, et prouver que cela le reste.
Vous voyez aussi les tentatives d'usurpation de votre domaine au moment où elles se produisent, un renseignement dont vous ne disposez pas autrement.
Ce que Spoofhound ne fait pas
Spoofhound n'arrête pas un attaquant qui a pris le contrôle d'une vraie boîte aux lettres. Ses messages proviennent réellement de ce domaine et passent chaque contrôle d'authentification, parce qu'ils sont réels. C'est aussi là que surviennent les plus grandes pertes, en particulier la variante de la facture modifiée.
Spoofhound ne surveille pas les domaines que vous ne possédez pas, et il n'inspecte pas le courrier qui arrive dans votre organisation. Il lit les rapports concernant le courrier envoyé en votre nom.
Quiconque vous dit que son produit DMARC arrête la compromission de la messagerie d'entreprise cherche à vous vendre quelque chose. Il ferme une voie. C'est la voie la moins coûteuse pour un attaquant et la seule que vous pouvez fermer complètement, ce qui explique pourquoi elle vaut la peine d'être fermée — mais c'est une voie sur cinq.
Découvrez où en est votre propre domaine avec le contrôle gratuit d'usurpation de domaine et de marque — sans inscription, rien à installer.