Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Phishing au "Webmail générique"

05 juil. 2016 - 11:19,
Tribune - Charles Blanc-Rolin
De plus en plus d'établissements sont victimes de piratages de leur messagerie. En effet, depuis plusieurs semaines déjà, je vois passer une quantité importante de messages de phishing [1] en provenance de messageries d'utilisateurs d'autres établissements de santé (mais aussi de multinationales, de ministères de divers pays, etc...) qui ont été piratées de la même façon je suppose.

Exemple d’un message de phishing en vogue

 

Le scénario est simple, la victime reçoit un message "alarmant" lui indiquant que son quota de messagerie est dépassé et qu'elle doit régulariser rapidement la situation en cliquant sur un lien, qui l’amène sur une page web malveillante : un formulaire d'authentification frauduleux permettant au cybercriminel de récupérer identifiant et mot de passe de la victime et ensuite s'attaquer aux contacts de son carnet d'adresses en utilisant la même méthode.

Exemple de formulaire frauduleux

Au-delà du fait que vous n’allez pas vous faire des amis, si votre messagerie contient des conversations « confidentielles », qu’avec un peu de chance vous soyez praticien de santé et que votre boîte de messagerie contienne également des messages MSSanté si votre établissement a mis en place une passerelle MSS avec redirection des messages dans votre boîte de réception « classique », ceux sont des données de santé à caractère personnel qui sont susceptibles de partir dans la nature.

Même si les utilisateurs les plus avertis verront la supercherie, une majorité d’utilisateurs se font encore avoir, alors si vos utilisateurs accèdent à leur messagerie de l’établissement par le biais d’un Webmail, sensibilisez-les à ces menaces en cours ! 

[1] Phishing ou hameçonnage en français est une technique incitant la victime à divulguer ses informations personnelles en utilisant divers subterfuges tels que l’usurpation d’identité et la réalisation de pages web frauduleuses imitant un site légitime.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

10 fév. 2026 - 08:02,

Actualité

- Rédaction, DSIH

Sous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...

Illustration VisuBiosim, le nouvel outil de datavisualisation pour les biosimilaires

VisuBiosim, le nouvel outil de datavisualisation pour les biosimilaires

10 fév. 2026 - 07:54,

Actualité

- Damien Dubois, DSIH

Fin janvier, Thomas Fatôme a annoncé la mise en ligne de VisuBiosim sur la plateforme Data ameli, afin d’encourager les prescriptions de biosimilaires.

Illustration Tech&Fest 2026 : la Healthtech à l’honneur

Tech&Fest 2026 : la Healthtech à l’honneur

10 fév. 2026 - 07:17,

Actualité

- Fabrice Deblock, DSIH

À Grenoble, le salon Tech&Fest a consacré une large place aux technologies de santé, entre démonstrations industrielles, levées de fonds et débats sur la gouvernance des données. Start-ups, industriels et acteurs publics y ont présenté des solutions mêlant robotique médicale, dispositifs connectés e...

Illustration Une première édition pour le Store Connect Day de Numih France

Une première édition pour le Store Connect Day de Numih France

10 fév. 2026 - 07:00,

Actualité

- Damien Dubois, DSIH

Le 3 février, Numih France a organisé à PariSanté Campus son premier « Store Connect Day » à destination de l’ensemble des membres de son store de confiance.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.