Simulateur de phishing
Description générale
En 2020, un simulateur de phishing a été intégré à la plateforme Kaspersky ASAP : il s’agit d’un système permettant d’évaluer à tout moment le niveau de sensibilisation des employés à la cybersécurité. Le simulateur comprend un ensemble d’e-mails de phishing de différents types, destinés à évaluer diverses compétences pratiques des apprenants.
Les e-mails permettent d’évaluer des compétences très diverses :
reconnaître les e-mails de phishing à partir d’indices grammaticaux, sémantiques et stylistiques ;
reconnaître les e-mails de phishing à partir du contexte et de formulations manipulatrices ;
ne pas envoyer ses mots de passe par e-mail ;
ne jamais remplir de formulaires intégrés aux e-mails ;
vérifier l’authenticité d’un lien avant de cliquer dessus ;
reconnaître les fausses adresses de liens grâce aux « fautes de frappe » dans les noms de domaine, à leur présence dans des domaines de premier niveau inappropriés, etc. ;
ne jamais cliquer sur des liens composés uniquement de chiffres ;
reconnaître les pièces jointes dangereuses,
etc.

Mon rôle dans le développement du simulateur
J’ai conçu, rédigé et mis en page plus de 150 e-mails pour le simulateur, et j’ai également révisé l’ensemble des e-mails rédigés par d’autres auteurs dans le cadre du projet.
J’ai également développé plusieurs e-mails de phishing sur mesure à la demande de clients.
Exemples d’e-mails
Simulation d’un e-mail provenant de l’administration de Google.

Simulation d’un e-mail annonçant un gain à la loterie Mega Millions.

Simulation d’un e-mail provenant d’un service de livraison.

Simulation d’un e-mail de Kaspersky concernant le paiement d’un service en ligne par prélèvement sur le salaire des employés.

Exemple d’un e-mail développé sur mesure à la demande d’un client, le ministère de la Défense et de l’Aviation d’Arabie saoudite (concernant un conflit potentiel avec un pays voisin et la nécessité de se présenter aux centres de recrutement) :
