Les experts de Kaspersky ont identifié une campagne de phishing visant des sites de production dans plusieurs pays de la région MENA. Les attaquants envoient des e‑mails en anglais, se faisant passer pour des clients potentiels intéressés par les produits des entreprises ciblées, dans le but de récupérer des données sensibles. La campagne, toujours active, a été lancée en avril 2026.
Le procédé repose sur plusieurs étapes. Dans un premier temps, la victime reçoit un e‑mail d’un prétendu acheteur, qui demande des informations sur le produit (tarifs, disponibilité, etc.).
Exemple d’e‑mail de phishing envoyé aux employés du secteur industriel
Si la personne répond, elle reçoit un lien pour télécharger un fichier contenant les spécifications techniques du produit – soit immédiatement, soit après un échange de messages plus approfondi.
Le lien redirige vers une page de phishing qui imite un service cloud connu de gestion de documents PDF.

Page intermédiaire de phishing avec le lien de téléchargement
L’utilisateur est ensuite invité à remplir un « formulaire d’authentification » sur une page qui lui demande son adresse e‑mail professionnelle et son mot de passe, sous prétexte de sécuriser l’accès au document. Il s’agit en réalité d’une tentative d’hameçonnage visant à récupérer les identifiants de connexion.

Page de phishing conçue pour récupérer les identifiants professionnels
« Les campagnes de spear phishing sont de plus en plus sophistiquées. Les attaquants passent de schémas simples à des campagnes complexes en plusieurs étapes, ce qui augmente leurs chances de succès. Ils préparent également leurs attaques avec soin, en étudiant les organisations pour créer des scénarios crédibles, par exemple en adaptant leurs méthodes aux conditions opérationnelles du secteur industriel. L’utilisation d’outils d’IA pour rédiger les e‑mails ou automatiser certaines tâches est également de plus en plus courante. Pour limiter les risques, les organisations doivent renforcer leurs dispositifs de sécurité et améliorer la cyber‑littératie de leurs collaborateurs », explique Roman Dedenok, expert anti‑spam chez Kaspersky.
Pour se protéger, Kaspersky recommande aux organisations de:
- Déployer une solution de sécurité de serveur de messagerie éprouvée, comme Kaspersky Security pour serveur de messagerie, qui assure une protection contre le spam, les infections par e‑mail, le phishing, la compromission des e‑mails professionnels (BEC), les attaques par QR code, etc. ;
- Fournir aux équipes cybersécurité des informations actualisées sur les tactiques des attaquants via les services Kaspersky Threat Intelligence ;
Renforcer la cyber‑littératie des employés via des formations dédiées, comme celles proposées par la plateforme Kaspersky Automated Security Awareness Platform.
Mohammed Bessaïah
INTERFIL ALGERIE Soyez le premier informé