L’email est le seul outil de communication gratuit, tout en étant universel, indépendent et officiel. Toutefois, il est de plus en plus menacé par les attaques de sécurité. Dans le but de protéger le courrier électronique, Vade Secure vous fournit le service gratuit : isitphishing.org

Outils de test pour le phishing

Qu’est ce que c’est le phishing

Pour rappel, phishing est un terme qui désigne un email qui contient un lien vers un site frauduleux, dans le but de convaincre l’utilisateur de communiquer des données sensibles, telles que le numéro de carte bancaire, les identifiants d’accès, des données privées etc.

Les menaces deviennent de plus en plus difficiles à gérer, surtout parce que :
– le temps de vie d’une campagne de phishing est très court : une heure ou moins
– la campagne peut être envoyée seulement à des milliers d’emails
– le contenu de l’email n’est pas lié au phishing

D’ailleurs, reconnaîtrez-vous les emails de phishing ?

Pour combattre le phishing efficacement, l’échange d’information en temps réel est très important pour tous ceux impliqués dans ce combat. C’est pour cette raison que Vade Secure a créé ce service gratuit : isitphishing.org

Comment isitphishing.org fonctionne ?

ISITPHISHING est un moteur automatique d’exploration des sites web qui, basé sur les flux et les données de la communauté, détermine les sites web avec du contenu phishing.

Basé sur une technologie heuristique dopée à l’apprentissage automatique (machine learning), ISITPHISHING est efficace contre des attaques qui contiennent des liens dynamiques raccourcis. L’exploration de la page web est une technologie unique réalisée en 1.8 secondes au moment du clique. Les utilisateurs sont protégés et les marques sont notifiées pendant et après la vague de phishing.

Services et outils de isitphishing.org

isitphishing.org site web

Dans la barre de recherche vous pouvez tester une url, une marque, un sous-domaine.

Une API est mise à disposition de toute organisation qui souhaite intégrer le moteur.

Une intégration par widget est également prévue.

Si vous êtes une marque, vous pouvez vous inscrire pour être notifiée quand les attaques visent votre marque.

Si vous êtes un fournisseur de services d’hébergement, vous pouvez également recevoir des alertes si les sites hébergés chez vous sont sujets aux attaques de phishing.

Le service dispose également d’un directoire de marques où vous pouvez vérifier les attaques de phishing liées à chaque marque présente dans le directoire, tout en ayant la possibilité d’ajouter votre marque & site web.

Enfin, si vous cliquez sur le bouton Play, situé à gauche, en bas du site, un flux de phishing en temps réel vous est présenté.