Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

Vavada Casino

21 juillet 2023

Comment désactiver Gemini sur Android (et pourquoi ça peut être utile)

22 juillet 2025

Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

5 janvier 2026
Facebook X (Twitter) Instagram
Tendance
  • IA à l’école : un rapport mondial alerte sur une perte inquiétante des capacités intellectuelles des élèves
  • RocketPlay – Ihr Weg zum perfekten Casino-Erlebnis 7
  • Https://Minkycoin.Com/ Insights : Manuel du Joueur Basé sur les Données
  • Https://Minkycoin.Com/ Insights : Manuel du Joueur Basé sur les Données
  • Betify Insights : Manuel du Joueur Basé sur les Données
  • Sol Casino Premija: Žvilgsnis į Lietuvos Rinkos Tendencijas
  • Spinning the Reels and Staying Safe: Your Guide to Account Verification at Spinoloco Casino
  • Unveiling the Gems: A Deep Dive into Divaspin Casino Bonuses for the Discerning Irish Gambler
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Les “ingénieurs de la rue” : au cœur du génie technologique burkinabè

    10 novembre 2025

    WhatsApp prépare enfin un contrôle parental pour protéger les enfants

    14 janvier 2026

    L’IA redistribue les cartes : Google passe devant Apple à la Bourse pour la première fois en 7 ans

    9 janvier 2026

    YouTube : cette nouvelle façon de chercher vos vidéos va vous faciliter la vie

    9 janvier 2026

    Tester un jeu avant de l’acheter ? Cette nouveauté qui pourrait tout changer dans le Google Play Store

    8 janvier 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Technologie sans solidarité : le vrai bug du numérique au Burkina Faso

    18 juin 2025

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025

    Sept nouveaux émojis arrivent en 2026, déjà accessibles sur certains smartphones

    22 décembre 2025

    La Chine met en service son propre « nouvel Internet »

    20 décembre 2025

    Un nouveau scanner de documents est en préparation sur Android, voici ce qui va changer

    2 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025

    Le Togo accueille le GRIT 2025 : la Grande Rencontre de l’Innovation Technologique pour propulser l’Afrique de l’Ouest vers l’avenir

    13 octobre 2025

     Sénégal : le fisc paralysé par un ransomware de 6,5 milliards FCFA

    3 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Actualités»Hameçonnage sur LinkedIn : la nouvelle porte d’entrée des attaquants B2B
Actualités

Hameçonnage sur LinkedIn : la nouvelle porte d’entrée des attaquants B2B

ArmandKPar ArmandK25 novembre 2025Aucun commentaire6 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Partager
Facebook Twitter LinkedIn Pinterest E-mail

LinkedIn fonctionne comme un véritable aimant à cybercriminels qui exploitent la confiance des échanges professionnels. Votre entreprise, vos recruteurs et vos équipes commerciales utilisent la plateforme quotidiennement. Vous êtes donc une cible.

Vous recrutez sur LinkedIn. Vous prospectez des clients. Vous échangez avec des partenaires. Les pirates le savent et ont adapté leurs techniques. Check Point Research recense LinkedIn comme la quatrième marque la plus imitée en Q4 2024, avec 5% des attaques de phishing mondiales. Les faux profils se multiplient. Les messages semblent authentiques. Un recruteur qui vous contacte peut être un piège.

LinkedIn a bloqué ou supprimé 121 millions de faux comptes en 2023, soit 2,5 fois la base d’utilisateurs de la plateforme dans l’Union européenne. En 2024, ce chiffre a bondi à 156 millions de comptes factices détectés, une hausse de 29 % en un an. Le FBI a enregistré 193 407 plaintes pour phishing en 2024, causant plus de 70 milliards de dollars de pertes aux États-Unis.

Les attaques basées sur l’ingénierie sociale ont progressé de 141 % dans les six derniers mois de 2024. Concrètement, vous utilisez LinkedIn pour développer votre activité. Les attaquants aussi.Sommaire

    Comment LinkedIn se retrouve ciblée par les pirates

    Faux profils qui trompent même les plus vigilants

    Un profil LinkedIn semble légitime avec une photo professionnelle, un historique de carrière cohérent et des recommandations. Pourtant, des cybercriminels créent ces comptes en quelques heures. Les pirates volent des photos sur d’autres profils ou génèrent des visages réalistes avec l’IA. Ils rédigent des descriptions de postes convaincantes et ajoutent des compétences pertinentes. Check Point Research a constaté qu’en 2022, LinkedIn représentait 45 % des tentatives de phishing.

    La plateforme doit ce succès relatif au milliard de membres dans le monde. En France, 33 millions de personnes ont un compte et 14,3 millions se connectent chaque mois. 89 % des entreprises B2B l’utilisent. Cette masse d’utilisateurs attire les attaquants. Le nombre de faux profils détectés au premier semestre 2023 a été 2,5 fois supérieur à celui de 2019 selon le LinkedIn Community Report.

    Dans les faits, vous cherchez un commercial sur LinkedIn. Un candidat postule avec un profil complet. Vous échangez par messagerie puis par e-mail. Le piège se referme quand vous cliquez sur un lien vers son portfolio ou que vous ouvrez une pièce jointe.

    Techniques qui transforment la confiance en vulnérabilité

    vLes cybercriminels envoient des messages qui imitent parfaitement des recruteurs légitimes. Le lien vers une offre d’emploi redirige vers un site frauduleux. La page ressemble à LinkedIn avec le même logo et les mêmes couleurs. Vous saisissez vos identifiants. Les pirates récupèrent tout.

    Et bien sûr, l’arrivée de l’intelligence artificielle n’a fait qu’aider les pirates à être plus performants. 82,6 % des emails de phishing analysés entre septembre 2024 et février 2025 montrent une utilisation de l’IA.

    Les campagnes s’adaptent pour échapper aux détections traditionnelles. Les charges utiles de ransomware ont augmenté de 22,6 % sur la même période. Les liens de phishing qui contournent les contrôles de sécurité classiques ont progressé de 36,8 %.

    D’autres attaques exploitent votre réseau. Un cybercriminel se connecte d’abord à vous via un faux profil sur LinkedIn. Il utilise ensuite cette connexion dans un e-mail. Vous reconnaissez le nom et acceptez plus facilement de cliquer sur un lien ou d’ouvrir une pièce jointe. En 2020, la fameuse campagne « Opération Dream Job » a visé des profils importants dans l’industrie aéronautique. Les experts pensent que cette attaque était liée à Lazarus, un groupe affilié au régime nord-coréen.

    Certaines arnaques vont très loin. Le documentaire Jobfished de la BBC diffusé en 2022 montrait des candidats embauchés par une entreprise factice. Ils travaillaient gratuitement pendant des mois en attendant des salaires qui n’arrivaient jamais. En France, l’affaire Kwantic a piégé près de 130 personnes. Fausse offre d’emploi, vrai entretien, envoi d’un CDI et rendez-vous pour signer au siège. Entre-temps, les victimes avaient transmis leur RIB, photocopie de carte d’identité, justificatif de domicile et attestation de Sécurité sociale.

    La formation des dirigeants et collaborateurs aux techniques de phishing est essentielle pour éviter de tomber dans les pièges tendus sur LinkedIn - ©Phalexaviles / Shutterstock
    La formation des dirigeants et collaborateurs aux techniques de phishing est essentielle pour éviter de tomber dans les pièges tendus sur LinkedIn – ©Phalexaviles / Shutterstock

    Comment protéger votre entreprise et vos équipes

    Formation et sensibilisation

    Vous avez mis en place une sensibilisation à la cybersécurité. Parfait. Mais une fois par an suffit-elle ? Une enquête d’Hornetsecurity montre qu’une entreprise sur quatre ne propose aucune formation. Les petites structures de 1 à 50 employés sont les plus touchées avec 30 % sans formation.

    Vos collaborateurs eux-mêmes s’inquiètent. 39,3 % estiment que la formation reçue n’est pas à jour face aux attaques générées par l’IA. Chez les décideurs IT, ce chiffre monte à 45 %. En France, 37 % des incidents de ransomware signalés à l’ANSSI en 2024 ont touché des PME, TPE et ETI. Ces organisations manquent souvent de personnel dédié à la cybersécurité, de budgets de sécurité adéquats et de l’expertise technique nécessaire pour mettre en œuvre des défenses robustes.

    Le réseau des Chambres de Commerce et d’Industrie s’est engagé en 2024 à sensibiliser 20 000 entreprises. Cybermalveillance.gouv.fr offre des diagnostics en ligne gratuits et met en relation avec 200 prestataires labellisés « cyber expert ». 70 % d’entre eux sont situés hors Île-de-France. L’initiative ImpactCyber vise à créer un électrochoc dans les PME.

    Mesures techniques concrètes

    L’authentification multifacteurs (MFA) protège vos comptes LinkedIn et vos emails. Pourtant, seules 33 % des petites entreprises l’ont intégrée. Le secteur de l’industrie manufacturière accuse un retard avec 35 % d’adoption du MFA et 70 % sans référent cybersécurité dédié. Chaque compte sans MFA peut devenir une porte d’entrée.

    En 2024, 58 % des organisations ont subi des incidents de piratage de compte, et 79 % de ces attaques ont commencé par un email de phishing récupérant les identifiants des employés. Dans 83 % de ces cas, les comptes compromis étaient protégés par une authentification multifacteur que les attaquants ont réussi à contourner.

    La double validation des demandes sensibles doit devenir automatique. Un employé reçoit une demande de virement ou de transfert de données ? Il vérifie l’identité de l’expéditeur par un autre canal. Un appel téléphonique suffit souvent à déjouer une tentative. LinkedIn invite ses utilisateurs à examiner minutieusement les profils suspects. Un compte récent avec peu de connexions et une photo qui apparaît ailleurs sous un autre nom doit alerter.

    Vérifiez systématiquement le domaine des emails qui semblent provenir de LinkedIn. Les adresses légitimes utilisent @linkedin.com, @e.linkedin.com ou @el.linkedin.com. Tout autre domaine signale une tentative d’hameçonnage. Signalez ces messages à [email protected].

    Enfin, la directive européenne NIS 2, en cours de transposition en France, va élargir le périmètre des entreprises soumises à des obligations de cybersécurité. Plus de 15 000 entreprises et collectivités devront respecter des règles minimales. Gestion des risques, sécurisation des réseaux et notification des incidents graves sous 72 heures deviendront obligatoires. Vous préparer maintenant vous évitera des sanctions.

    Source: Clubic

    Total
    0
    Shares
    Share 0
    Tweet 0
    Pin it 0
    Share 0
    Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article PrécédentAdobe prend le meilleur de l’IA de Google et l’intègre à ses services : Nano Banana Pro arrive dans Photoshop dès maintenant
    Prochain Article Cybersécurité et Résilience : La banque UBA et la BCLCC font front commun face aux menaces numérique
    jkienou
    ArmandK

    Connexes Postes

    Actualités

    WhatsApp prépare enfin un contrôle parental pour protéger les enfants

    14 janvier 2026
    Actualités

    L’IA redistribue les cartes : Google passe devant Apple à la Bourse pour la première fois en 7 ans

    9 janvier 2026
    Actualités

    YouTube : cette nouvelle façon de chercher vos vidéos va vous faciliter la vie

    9 janvier 2026
    Demo
    On est sur les réseaux
    • Facebook
    • Twitter
    • Instagram
    • LinkedIn
    Don't Miss

    IA à l’école : un rapport mondial alerte sur une perte inquiétante des capacités intellectuelles des élèves

    15 janvier 2026

    RocketPlay – Ihr Weg zum perfekten Casino-Erlebnis 7

    15 janvier 2026

    Https://Minkycoin.Com/ Insights : Manuel du Joueur Basé sur les Données

    15 janvier 2026

    Https://Minkycoin.Com/ Insights : Manuel du Joueur Basé sur les Données

    15 janvier 2026

    Abonnez-vous pour recevoir nos actualités.

    Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

    Demo
    Facebook X (Twitter) Instagram LinkedIn
    © 2026 Zagla. All Rights Reserved.

    Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.