N'ouvrez pas le fichier : la Direction de la cybersécurité met en garde contre des courriels suspects

La Direction nationale de la cybersécurité met en garde contre de fausses factures par courriel contenant des liens vers des logiciels malveillants. Les attaquants utilisent des outils d'accès à distance en usurpant l'identité d'entreprises connues comme ESET.

Source
N'ouvrez pas le fichier : la Direction de la cybersécurité met en garde contre des courriels suspects
Photo : Mako / מייל מתחזה לאיסט | צילום: פרטי

La Direction nationale de la cybersécurité met en garde contre la diffusion de courriels de phishing déguisés en factures. Ces messages sont prétendument envoyés via des services connus de distribution de documents et contiennent un lien vers le téléchargement d'un fichier. Selon l'analyse de la direction, le lien renvoie au téléchargement de ScreenConnect, un outil d'accès à distance. Bien qu'il s'agisse d'un logiciel légitime, dans ce contexte, il est utilisé dans le cadre d'un schéma d'attaque malveillant permettant aux attaquants d'obtenir un contrôle total sur l'ordinateur de la victime.

L'une des versions courantes du courriel, identifiée par les spécialistes, usurpe l'identité de la société de sécurité informatique ESET. L'objet du courriel indique « Reçu de facture fiscale numéro 70202 », et le message est présenté comme s'il provenait de la boutique officielle d'antivirus.

« Ne cliquez pas sur les liens, ne téléchargez pas les fichiers et n'approuvez pas l'installation de logiciels d'accès à distance provenant de courriels que vous ne vous attendiez pas à recevoir », souligne la Direction de la cybersécurité.

Les experts recommandent de vérifier attentivement toute notification de facture, surtout si elle arrive sans contexte clair, et de maintenir à jour le système d'exploitation ainsi que les logiciels de protection.

Ce n'est pas la première fois que l'usurpation d'identité d'ESET est constatée. En juin 2025, des courriels similaires avaient été signalés avec des objets tels que « Bonjour, voici les détails de la licence antivirus que vous avez achetée ». À l'époque, comme aujourd'hui, l'objectif des attaquants était de tromper les utilisateurs pour qu'ils installent un logiciel malveillant sous couvert d'achat de licence. La Direction de la cybersécurité recommande également de conserver des sauvegardes à jour des fichiers importants.

Dans la même rubrique