Que sont les « vérificateurs de liens » ?
Les systèmes qui ouvrent automatiquement un lien (ou une URL) et/ou des fichiers contenus dans des e-mails de phishing sont appelés « vérificateurs de liens ».
Outre le terme « vérificateur de liens », il existe également des termes apparentés tels que le filtrage d’URL, les systèmes de réécriture d’URL et les vérificateurs de liens (par ex. Cisco IronPort). Ces systèmes de sécurité analysent les liens à la recherche de logiciels malveillants et génèrent ainsi un événement de clic chez Hornetsecurity. Ils influencent donc également le score ESI. Chez Hornetsecurity, nous appelons ce phénomène des « systèmes générant des clics ».
De manière générale, de nombreux programmes de sécurité vérifient les URL afin d’identifier les liens et fichiers potentiellement dangereux avant qu’ils ne soient ouverts par les utilisateurs. Cela permet de garantir la sécurité et l’intégrité des communications en ligne et de détecter les menaces potentielles à un stade précoce.
Comment les vérificateurs de liens affectent-ils la simulation de phishing ?
Le score ESI, qui est un indicateur essentiel pour l’évaluation de la simulation de phishing, mesure la réaction des utilisateurs face aux attaques de phishing potentielles. Il est donc d’autant plus important que chaque événement de clic sur un lien ou un fichier malveillant dans l’e-mail de phishing simulé soit effectué par un véritable utilisateur. Les interactions de véritables utilisateurs permettent au score ESI de représenter correctement le niveau de sensibilisation de votre entreprise à la sécurité informatique.
Les vérificateurs de liens, quant à eux, vérifient automatiquement les liens et ouvrent les fichiers ainsi que les macros qu’ils contiennent. Ils enregistrent certes un ou plusieurs clics, mais ne transmettent qu’un seul clic directement à notre système, et le score ESI est calculé à partir de données erronées.
Comment identifier et éliminer les systèmes de vérification de liens afin que le score ESI soit à nouveau calculé correctement ?
Nous appelons « systèmes générant des clics » les programmes de sécurité et autres systèmes qui vérifient automatiquement les liens. Afin d’identifier plus efficacement ces systèmes générant des clics, nous vous offrons la possibilité de fournir des informations issues des journaux IP. À l’aide de ces informations, vous pouvez analyser quelles adresses IP ont généré un événement de clic. Vous pouvez demander ces informations à notre équipe d’assistance.
En outre, ces systèmes de sécurité intègrent des fonctions de liste blanche. Il s’agit d’un moyen efficace de contrôler correctement l’utilisation de nos services SAS et d’éliminer les systèmes générant des clics afin de rétablir les statistiques.