{"id":25723,"date":"2026-09-22T13:42:32","date_gmt":"2026-09-22T13:42:32","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/attaque-hameconnage-stoppee\/"},"modified":"2026-09-22T13:42:32","modified_gmt":"2026-09-22T13:42:32","slug":"attaque-hameconnage-stoppee","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/","title":{"rendered":"Succ\u00e8s en mati\u00e8re de s\u00e9curit\u00e9\u00a0: comment Mailgun a d\u00e9jou\u00e9 une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Lorsque vous accompagnez des entreprises du monde entier en facilitant l&rsquo;envoi de milliards d&#8217;emails, vous devenez une cible de choix. Nous nous attendons donc \u00e0 ce que des pirates nous prennent pour cible. Cet \u00e9t\u00e9, Sinch Mailgun et d&rsquo;autres entreprises du secteur des communications num\u00e9riques ont \u00e9t\u00e9 la cible d&rsquo;une attaque de hame\u00e7onnage multicanal \u00e0 grande \u00e9chelle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Commen\u00e7ons par la bonne nouvelle&#8230;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Mailgun a r\u00e9ussi \u00e0 contrer cette attaque de hame\u00e7onnage et les pirates n&rsquo;ont eu aucun impact sur nos syst\u00e8mes.<\/b> Pour \u00eatre clair, cela signifie qu&rsquo;aucun compte ni aucune donn\u00e9e de notre client\u00e8le n&rsquo;ont \u00e9t\u00e9 compromis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seule mauvaise nouvelle est que nous devons nous attendre \u00e0 ce que ce type de menaces se poursuive et devienne de plus en plus sophistiqu\u00e9 avec le temps. Mais ce n&rsquo;est pas grave, car nous y sommes pr\u00e9par\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alors, comment avons-nous d\u00e9jou\u00e9 cette attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle\u00a0? Pour vous aider \u00e0 comprendre les mesures que Mailgun prend pour prot\u00e9ger sa plateforme ainsi que sa client\u00e8le, <b>nous avons d\u00e9cid\u00e9 de vous d\u00e9voiler les coulisses d&rsquo;une r\u00e9ponse de cybers\u00e9curit\u00e9<\/b> au sein de notre entreprise. L&rsquo;histoire commence fin juillet lorsque des membres du personnel ont commenc\u00e9 \u00e0 recevoir des SMS suspects.<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-8067\"><p class=\"h5 m-0\" id=\"toc-title-8067\">Table des mati\u00e8res<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#details-de-lattaque-de-hameconnage\">D\u00e9tails de l&rsquo;attaque de hame\u00e7onnage<\/a><a class=\"scrollme link-body-color\" href=\"#identifier-les-sms-malveillants\">Identifier les SMS malveillants<\/a><a class=\"scrollme link-body-color\" href=\"#ingenierie-sociale-et-collecte-de-renseignements\">Ing\u00e9nierie sociale et collecte de renseignements<\/a><a class=\"scrollme link-body-color\" href=\"#mecanismes-de-lattaque\">M\u00e9canismes de l&rsquo;attaque<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#comment-mailgun-a-dejoue-lattaque\">Comment Mailgun a d\u00e9jou\u00e9 l&rsquo;attaque<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_1-sensibilisation-du-personnel\">1. Sensibilisation du personnel<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_2-passerelles-demail-securisees-et-filtres-anti-spam\">2. Passerelles d&#8217;email s\u00e9curis\u00e9es et filtres anti-spam<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_3-jetons-materiels-yubikeys\">3. Jetons mat\u00e9riels (YubiKeys)<\/a><a class=\"scrollme link-body-color\" href=\"#anchor_4-mesures-de-securite-supplementaires\">4. Mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires<\/a><a class=\"scrollme link-body-color\" href=\"#principales-lecons-a-tirer-de-notre-reponse\">Principales le\u00e7ons \u00e0 tirer de notre r\u00e9ponse<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#pourquoi-vous-pouvez-faire-confiance-a-mailgun-pour-la-securite-des-produits\">Pourquoi vous pouvez faire confiance \u00e0 Mailgun pour la s\u00e9curit\u00e9 des produits<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">D\u00e9tails de l&rsquo;attaque de hame\u00e7onnage<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les premi\u00e8res tentatives de hame\u00e7onnage ont eu lieu le 23 juillet, lorsque plusieurs membres du personnel ont re\u00e7u des SMS malveillants les alertant d&rsquo;un changement de planning. Ces messages, envoy\u00e9s depuis un num\u00e9ro inconnu, laissaient entendre qu&rsquo;ils provenaient de Sinch, la nouvelle soci\u00e9t\u00e9 m\u00e8re de Mailgun, Mailjet et Email on Acid.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>La premi\u00e8re particularit\u00e9 de cette attaque est qu&rsquo;elle utilisait le phishing par SMS, \u00e9galement appel\u00e9 smishing<\/b>. \u00c0 mesure que l&rsquo;attaque progressait, les pirates ont \u00e9galement tent\u00e9 de pi\u00e9ger le personnel par le biais du vishing (hame\u00e7onnage vocal).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Peut-\u00eatre que les pirates ont pens\u00e9 qu&rsquo;attaquer un service d&#8217;emailing (ESP) via la bo\u00eete de r\u00e9ception \u00e9tait un peu trop \u00e9vident. Quoi qu&rsquo;il en soit, m\u00eame si le phishing par SMS et le vishing (hame\u00e7onnage vocal) ne sont pas aussi courants que le hame\u00e7onnage traditionnel par email, ils sont ind\u00e9niablement en hausse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selon <a href=\"https:\/\/www.proofpoint.com\/us\/resources\/threat-reports\/state-of-phish\" target=\"_tabs\" rel=\"noopener noreferrer\">Le rapport \u00ab\u00a0State of the Phish\u00a0\u00bb de Proofpoint,<\/a> <b>L&rsquo;ann\u00e9e derni\u00e8re, 74\u00a0% des entreprises dans le monde ont subi des attaques de phishing par SMS<\/b>, et 69\u00a0% des attaques de vishing (hame\u00e7onnage vocal). Ces deux statistiques repr\u00e9sentent une augmentation \u00e0 deux chiffres pour ces vecteurs de menace d&rsquo;une ann\u00e9e sur l&rsquo;autre.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Identifier les SMS malveillants<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Voici \u00e0 quoi ressemblaient les messages de phishing par SMS pour le personnel de Mailgun.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-4504\" width=\"380\" height=\"337\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_.png\" alt=\"Image shows a phishing message with a scammer pretending to be Sinch Email asking a user to click a link and provide personal information.\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_.png 380w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/Sinch-smishing-screenshot__1_-300x266.png 300w\" sizes=\"(max-width: 380px) 100vw, 380px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Les auteurs de hame\u00e7onnage utilisent souvent le sentiment d&rsquo;urgence pour convaincre leurs cibles de cliquer sur des liens qui les dirigent vers de fausses pages de connexion. Dans ce cas, le nom de domaine de la fausse page de connexion ne serait pas familier \u00e0 notre personnel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, les pirates ont test\u00e9 divers messages, en utilisant le nom de diff\u00e9rents syst\u00e8mes de gestion des identit\u00e9s dans le lien, ainsi que divers appels \u00e0 l&rsquo;action, comme l&rsquo;expiration de mots de passe.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5063\" width=\"688\" height=\"262\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password.png\" alt=\"Smishing password expiration text\u00a0with fake domain name\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password.png 688w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/phishing-password-300x114.png 300w\" sizes=\"(max-width: 688px) 100vw, 688px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Ce type de tentative de hame\u00e7onnage peut \u00eatre tr\u00e8s convaincant. Mais comme vous le verrez, cette attaque de hame\u00e7onnage en particulier n&rsquo;a pas tromp\u00e9 notre personnel averti ni les mesures de s\u00e9curit\u00e9 sophistiqu\u00e9es de Mailgun.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ing\u00e9nierie sociale et collecte de renseignements<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un autre aspect int\u00e9ressant de cette attaque est qu&rsquo;<b>elle s&rsquo;est produite sur les appareils personnels des membres du personnel<\/b>. Il s&rsquo;agissait peut-\u00eatre d&rsquo;une tentative de contournement de la technologie interne de d\u00e9tection des menaces de Mailgun. Mais Sinch et Mailgun ne contactent g\u00e9n\u00e9ralement pas les gens de cette mani\u00e8re, ce qui a alert\u00e9 notre personnel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, vous vous demandez peut-\u00eatre comment les pirates ont obtenu les informations de contact personnelles de notre personnel en premier lieu. Y a-t-il eu une fuite quelque part\u00a0? La r\u00e9ponse est la collecte de renseignements de sources ouvertes (OSINT), qui est un \u00e9l\u00e9ment cl\u00e9 des attaques d&rsquo;ing\u00e9nierie sociale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gr\u00e2ce \u00e0 l&rsquo;OSINT, les pirates rassemblent des informations accessibles au public sur des personnes et des organisations sur le web et cr\u00e9ent des profils \u00e0 leur sujet. Par exemple, ils peuvent d\u00e9couvrir le lieu de travail et le num\u00e9ro de t\u00e9l\u00e9phone portable d&rsquo;une personne simplement en extrayant les donn\u00e9es d&rsquo;une page LinkedIn.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gardez \u00e0 l&rsquo;esprit que cela ne se fait g\u00e9n\u00e9ralement pas manuellement. Les pirates utilisent des logiciels automatis\u00e9s pour recueillir rapidement de grandes quantit\u00e9s d&rsquo;informations et envoyer des messages malveillants. C&rsquo;est ce qui rend possible une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle \u2013 et m\u00eame simple \u00e0 r\u00e9aliser.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">M\u00e9canismes de l&rsquo;attaque<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Voici ce qui se <i>serait<\/i> pass\u00e9 si un membre de notre personnel avait suivi toutes les \u00e9tapes que les pirates tentaient de lui faire ex\u00e9cuter. Encore une fois&#8230; <b>cela ne s&rsquo;est jamais produit<\/b>. \u00c0 la place, l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de Mailgun a utilis\u00e9 un environnement bac \u00e0 sable pour enqu\u00eater sur les motifs et les m\u00e9thodes de l&rsquo;attaque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s avoir cliqu\u00e9 sur le lien dans le SMS, les cibles atterrissent sur une fausse page de connexion qui ressemble \u00e0 ceci\u00a0:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5064\" width=\"1026\" height=\"864\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007.png\" alt=\"Fake Sinch login page with unsecure domain\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007.png 1026w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-300x253.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-768x647.png 768w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image007-1024x862.png 1024w\" sizes=\"(max-width: 1026px) 100vw, 1026px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Le design des pages de connexion est g\u00e9n\u00e9ralement tr\u00e8s facile \u00e0 reproduire car ce sont des pages simples avec quelques \u00e9l\u00e9ments de base. Elles peuvent donc sembler convaincantes, mais un d\u00e9tail majeur cloche. Remarquez que le navigateur Chrome indique que cette page est \u00ab\u00a0Non s\u00e9curis\u00e9e\u00a0\u00bb. Cela ne serait presque <i>jamais<\/i> le cas sur une vraie page de connexion Okta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Ces sites de hame\u00e7onnage reproduisaient ou relayaient des pages de connexion Okta l\u00e9gitimes vers l&rsquo;utilisateur final.<\/b> L\u00e0, ils tentaient d&rsquo;obtenir le nom d&rsquo;utilisateur et le mot de passe de la cible. Si cela s&rsquo;\u00e9tait produit, le mot de passe aurait \u00e9t\u00e9 compromis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s avoir saisi ses identifiants, la cible voyait une page lui demandant d&rsquo;entrer un jeton ou un identifiant temporaire. C&rsquo;\u00e9tait un autre signal d&rsquo;alarme pour le personnel car Mailgun n&rsquo;utilise pas de mots de passe \u00e0 usage unique bas\u00e9s sur le temps (TOTP).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hypoth\u00e9tiquement, si une personne avait suivi le processus, elle aurait vu une page de \u00ab\u00a0Succ\u00e8s\u00a0\u00bb et un ex\u00e9cutable malveillant aurait \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 sur son appareil. Comme vous pouvez le voir dans la capture d&rsquo;\u00e9cran ci-dessous, l&rsquo;ex\u00e9cutable \u00e9tait un logiciel appel\u00e9 AnyDesk.exe.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-5065\" width=\"940\" height=\"958\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009.png\" alt=\"Screenshot of a phishing site targeting Sinch with malicious software\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009.png 940w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009-294x300.png 294w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/thumbnail_image009-768x783.png 768w\" sizes=\"(max-width: 940px) 100vw, 940px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Si le logiciel s&rsquo;\u00e9tait ex\u00e9cut\u00e9, il aurait permis au pirate d&rsquo;obtenir un acc\u00e8s \u00e0 distance \u00e0 la machine ou \u00e0 l&rsquo;appareil de la victime. Mais pour le r\u00e9p\u00e9ter\u00a0: <b>cela n&rsquo;est arriv\u00e9 \u00e0 aucun membre du personnel de Mailgun<\/b>. Examinons maintenant de plus pr\u00e8s comment et pourquoi nous avons \u00e9vit\u00e9 les ennuis lors de cette attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment Mailgun a d\u00e9jou\u00e9 l&rsquo;attaque<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Au d\u00e9but, l&rsquo;attaque semblait assez sophistiqu\u00e9e. Mais \u00e0 mesure que nous avons analys\u00e9 et enqu\u00eat\u00e9 sur la situation, il est devenu clair qu&rsquo;il s&rsquo;agissait d&rsquo;une attaque OSINT assez typique qui visait \u00e9galement d&rsquo;autres entreprises de notre secteur. Elle avait n\u00e9anmoins le potentiel de causer des d\u00e9g\u00e2ts, et nous \u00e9tions ravis que Mailgun ait mis en place les bons contr\u00f4les de s\u00e9curit\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Sensibilisation du personnel<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mailgun forme constamment son personnel, l&rsquo;alerte sur les nouvelles menaces et envoie des simulations de hame\u00e7onnage afin que la s\u00e9curit\u00e9 reste une priorit\u00e9. <b>Ici, la s\u00e9curit\u00e9 n&rsquo;est pas une pr\u00e9occupation secondaire<\/b>. Elle est ancr\u00e9e dans la culture de l&rsquo;entreprise, et dans ce cas, cela a vraiment port\u00e9 ses fruits.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Passerelles d&#8217;email s\u00e9curis\u00e9es et filtres anti-spam<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nous avons mis en place une technologie pour limiter consid\u00e9rablement le nombre de tentatives de hame\u00e7onnage qui parviennent au personnel de Mailgun. La grande majorit\u00e9 des emails de hame\u00e7onnage n&rsquo;atteignent jamais la bo\u00eete de r\u00e9ception d&rsquo;un utilisateur. Mais notre port\u00e9e est plus limit\u00e9e lorsque les pirates ciblent des appareils personnels. <b>Lors de cette attaque, des membres de la famille du personnel ont m\u00eame re\u00e7u des messages de phishing par SMS.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9tant donn\u00e9 que ces attaques visaient des appareils personnels, le fait que le personnel ait remarqu\u00e9 et signal\u00e9 rapidement ces tentatives de phishing par SMS \u00e0 l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de Mailgun a \u00e9t\u00e9 essentiel pour nous permettre de r\u00e9agir rapidement et efficacement. Nous avons alert\u00e9 l&rsquo;ensemble de l&rsquo;entreprise de la menace sur plusieurs canaux de communication.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le personnel a \u00e9galement aid\u00e9 \u00e0 faire passer le message, et tout le monde est rest\u00e9 vigilant face \u00e0 tout ce qui semblait suspect. Chez Mailgun, nous avons une culture de transparence et de confiance. Notre personnel est form\u00e9 pour signaler un incident de s\u00e9curit\u00e9 potentiel ou av\u00e9r\u00e9, sans crainte de repr\u00e9sailles.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Jetons mat\u00e9riels (YubiKeys)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si la sensibilisation du personnel \u00e9tait essentielle, la protection la plus importante impliqu\u00e9e est sans doute l&rsquo;utilisation de cl\u00e9s mat\u00e9rielles exploitant le <a href=\"https:\/\/fidoalliance.org\/fido2\/\" target=\"_tabs\" rel=\"noopener noreferrer\">FIDO2<\/a> protocole (Fast Identify Online). Ces cl\u00e9s mat\u00e9rielles effectuent une v\u00e9rification de l&rsquo;origine, ce qui signifie qu&rsquo;elles pouvaient d\u00e9tecter que les pages de connexion Okta n&rsquo;\u00e9taient pas l\u00e9gitimes. Si le domaine dans la barre d&rsquo;adresse du navigateur ne correspond pas au domaine utilis\u00e9 dans les donn\u00e9es envoy\u00e9es entre le vrai domaine et la cl\u00e9 mat\u00e9rielle, la tentative de connexion \u00e9choue. Ainsi, ces cl\u00e9s \u00e9liminent efficacement la possibilit\u00e9 d&rsquo;utiliser des attaques de type Man-in-the-Middle (MitM) contre notre entreprise.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En termes simples, Mailgun utilise des YubiKeys pour l&rsquo;authentification des utilisateurs. Ce sont des jetons mat\u00e9riels physiques qui sont requis avant d&rsquo;accorder l&rsquo;acc\u00e8s \u00e0 nos logiciels et syst\u00e8mes. <b>M\u00eame si les pirates obtiennent les identifiants de quelqu&rsquo;un, ils ne peuvent pas les utiliser pour se connecter sans la cl\u00e9 mat\u00e9rielle.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" class=\"wp-image-4960\" width=\"1024\" height=\"406\" src=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1.png\" alt=\"Yubikeys are an example of hardware tokens for MFA\" srcset=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1.png 1024w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1-300x119.png 300w, https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/5series-new-edited-2-1024x406-1-768x305.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><i>Jetons mat\u00e9riels YubiKey de <\/i><a href=\"https:\/\/www.yubico.com\/\" target=\"_tabs\" rel=\"noopener noreferrer\"><i>Yubico<\/i><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les entreprises qui mettent en \u0153uvre des cl\u00e9s mat\u00e9rielles avec le protocole FIDO2 sont en mesure d&rsquo;att\u00e9nuer l&rsquo;impact des campagnes de compromission d&rsquo;identifiants. En effet, les pirates ont besoin de la cl\u00e9 physique pour obtenir un quelconque acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En parlant de domaines, Mailgun a \u00e9galement travaill\u00e9 avec des bureaux d&rsquo;enregistrement de domaines pour demander le retrait des domaines et faire classer ces sites de hame\u00e7onnage comme malveillants. Cela signifie que m\u00eame si un membre du personnel de Mailgun cliquait sur un lien dans un message de phishing par SMS, les faux sites web ne seraient plus actifs.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">En plus des deux protections importantes d\u00e9j\u00e0 mentionn\u00e9es, <b>Mailgun met en \u0153uvre une approche \u00e0 plusieurs niveaux pour la s\u00e9curit\u00e9 des produits, qui offre une protection en cas de d\u00e9faillance d&rsquo;une mesure de s\u00e9curit\u00e9 (ou d&rsquo;une erreur humaine).<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple, si l&rsquo;une de ces tentatives d&rsquo;attaque avait r\u00e9ussi \u00e0 distribuer le fichier malveillant, notre logiciel de d\u00e9tection et de r\u00e9ponse des points de terminaison l&rsquo;aurait imm\u00e9diatement mis en quarantaine en tant que logiciel malveillant avant qu&rsquo;il ne puisse s&rsquo;ex\u00e9cuter sur l&rsquo;appareil de l&rsquo;utilisateur final.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alors que notre \u00e9quipe enqu\u00eatait sur tout impact potentiel de la tentative de hame\u00e7onnage, nous avons exploit\u00e9 plusieurs outils qui regroupent et corr\u00e8lent les tentatives de connexion. Cela nous a aid\u00e9s \u00e0 identifier rapidement les personnes qui auraient pu saisir des identifiants, mais dont la connexion a \u00e9t\u00e9 bloqu\u00e9e ou a \u00e9chou\u00e9 en raison de l&rsquo;authentification multifacteurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous avons \u00e9galement exploit\u00e9 les indicateurs de compromission sp\u00e9cifiques \u00e0 cette attaque et mis en place des alertes. Bien que nous ayons d\u00e9j\u00e0 mis en place ces syst\u00e8mes d&rsquo;alerte, nous les avons ensuite adapt\u00e9s pour qu&rsquo;ils correspondent aux signaux sp\u00e9cifiques li\u00e9s \u00e0 cette attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle. Cela signifie que si nous constatons des \u00e9checs d&rsquo;authentification en temps r\u00e9el, ainsi que d&rsquo;autres indicateurs d&rsquo;activit\u00e9 de compte suspecte, nous pouvons rapidement intervenir et enqu\u00eater pour savoir si une personne a \u00e9t\u00e9 affect\u00e9e.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Principales le\u00e7ons \u00e0 tirer de notre r\u00e9ponse<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Voici quelques points importants de la r\u00e9ponse de Mailgun \u00e0 cette attaque de hame\u00e7onnage que vous pouvez appliquer \u00e0 votre propre strat\u00e9gie de s\u00e9curit\u00e9\u00a0:<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>1. La formation et la sensibilisation du personnel sont\u00a0vos premi\u00e8res lignes de d\u00e9fense<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Les pirates utilisent souvent la psychologie et la propension des humains \u00e0 faire des erreurs \u00e0 leur avantage. Votre s\u00e9curit\u00e9 d\u00e9pend de votre maillon le plus faible. Un personnel bien inform\u00e9 sur les menaces potentielles pour la s\u00e9curit\u00e9 est moins susceptible de manquer les signes avant-coureurs.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>2. La communication \u00e0 l&rsquo;\u00e9chelle de l&rsquo;entreprise est essentielle<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Une attaque de hame\u00e7onnage g\u00e9n\u00e9ralis\u00e9e peut \u00eatre rapide et violente. Vous avez besoin de moyens pour diffuser rapidement et efficacement des informations sur l&rsquo;attaque. Cela devrait inclure des canaux de communication tels que les emails, les applications de chat, les alertes sur l&rsquo;intranet de l&rsquo;entreprise, et m\u00eame des r\u00e9unions \u00e0 l&rsquo;\u00e9chelle de l&rsquo;entreprise. Vous avez \u00e9galement besoin d&rsquo;espaces et d&rsquo;une proc\u00e9dure simple pour que le personnel signale les incidents de s\u00e9curit\u00e9 potentiels (une adresse email d\u00e9di\u00e9e ou un canal Slack).<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>3. Une authentification multifacteurs robuste exploitant le protocole FIDO2 est une arme secr\u00e8te<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 mesure que le hame\u00e7onnage devient plus sophistiqu\u00e9, les pirates trouvent des moyens de contourner l&rsquo;authentification multifacteurs simple. Les jetons mat\u00e9riels et les mesures de s\u00e9curit\u00e9 biom\u00e9triques exploitant le protocole FIDO2 rendent l&rsquo;acc\u00e8s beaucoup plus difficile, m\u00eame lorsque les identifiants sont compromis.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>4. Une approche \u00e0 plusieurs niveaux offre une protection suppl\u00e9mentaire<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ne vous fiez pas uniquement \u00e0 une ou deux protections. Ayez toujours un plan B (ou C, D et E) afin que les pirates voient leurs attaques bloqu\u00e9es m\u00eame s&rsquo;ils contournent d&rsquo;autres mesures de s\u00e9curit\u00e9.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><i>5. Visibilit\u00e9<\/i><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Assurez-vous d&rsquo;avoir mis en place les technologies appropri\u00e9es offrant une visibilit\u00e9 \u00e0 l&rsquo;\u00e9chelle de l&rsquo;entreprise. \u00catre capable de d\u00e9tecter, corr\u00e9ler et identifier rapidement les activit\u00e9s potentiellement malveillantes est essentiel \u00e0 la r\u00e9ussite de l&rsquo;intervention.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi vous pouvez faire confiance \u00e0 Mailgun pour la s\u00e9curit\u00e9 des produits<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bien que notre \u00e9quipe de s\u00e9curit\u00e9 ait d\u00e9couvert des informations sur la source de cette attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle, nous ne savons toujours pas exactement qui en \u00e9tait l&rsquo;auteur. <b>Nous savons que nous sommes une cible de choix car nous servons une client\u00e8le de premier plan qui envoie des emails dans le monde entier.<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si ce n&rsquo;est pas d\u00e9j\u00e0 clair, nous prenons la s\u00e9curit\u00e9 tr\u00e8s au s\u00e9rieux chez Sinch Mailgun. Nous avons \u00e9galement une <b>culture de transparence totale<\/b> qui s&rsquo;\u00e9tend au-del\u00e0 de notre personnel. L&rsquo;une des raisons pour lesquelles nous publions cet article est de vous informer de ce qui s&rsquo;est pass\u00e9 et de vous montrer comment nous r\u00e9agissons et enqu\u00eatons face \u00e0 ces situations potentielles de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mailgun tire toujours des le\u00e7ons de ce type d&rsquo;activit\u00e9s, et nous prenons continuellement des mesures pour faire \u00e9voluer notre posture de s\u00e9curit\u00e9, augmentant ainsi notre cyber-r\u00e9silience. \u00c9tant donn\u00e9 que ces \u00e9v\u00e9nements continuent de se produire, nous adoptons une approche agile pour mettre en \u0153uvre des technologies suppl\u00e9mentaires afin de nous assurer que nous prot\u00e9geons notre client\u00e8le, notre plateforme et notre personnel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous continuerons d&rsquo;investir dans la technologie pour nous aider \u00e0 d\u00e9tecter les menaces, prot\u00e9ger notre client\u00e8le et r\u00e9pondre \u00e0 tout ce que les pirates peuvent nous envoyer. Pour en savoir plus, visitez le <a href=\"https:\/\/security.mailgun.com\/\" target=\"_tabs\" rel=\"noopener noreferrer\">Portail de s\u00e9curit\u00e9 de Mailgun<\/a> o\u00f9 vous pouvez consulter ou demander l&rsquo;acc\u00e8s \u00e0 des documents d\u00e9taillant nos m\u00e9thodes, ainsi qu&rsquo;aux certifications et audits qui prouvent que nous offrons le plus haut niveau de protection.<\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_59479a5304fe2a4642aa508b86b2f28a\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                En savoir plus sur la s\u00e9curit\u00e9 et la conformit\u00e9 des emails            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_59479a5304fe2a4642aa508b86b2f28a\">\r\n                S\u00e9curit\u00e9 et conformit\u00e9 des emails            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">La s\u00e9curit\u00e9 des emails n&rsquo;est pas facile. Mais vous devez prot\u00e9ger votre entreprise, votre marque, vos employ\u00e9s et vos abonn\u00e9s. D\u00e9couvrez les avantages de l&rsquo;am\u00e9lioration continue de la s\u00e9curit\u00e9 et de la conformit\u00e9 de l&#8217;email gr\u00e2ce \u00e0 nos experts du secteur. \u00c0 vous de l&rsquo;explorer. Aucun formulaire \u00e0 remplir.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/10\/GU-MG-Security-and-Compliance.pdf\"  class=\"btn btn-secondary\" >Get the guide<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez les coulisses d&rsquo;une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle chez Mailgun. D\u00e9couvrez comment nous avons emp\u00each\u00e9 cette menace d&rsquo;affecter notre personnel, notre plateforme et notre client\u00e8le. D\u00e9couvrez les le\u00e7ons \u00e0 en tirer pour am\u00e9liorer votre propre r\u00e9ponse aux incidents de s\u00e9curit\u00e9.<\/p>\n","protected":false},"author":72,"featured_media":4555,"menu_order":0,"template":"","meta":{"_acf_changed":true,"footnotes":""},"blog_category":[22],"class_list":["post-25723","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-product"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Coulisses d&#039;une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle chez Mailgun - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"D\u00e9couvrez comment Mailgun a d\u00e9jou\u00e9 une tentative de phishing par SMS visant notre entreprise. D\u00e9couvrez comment proc\u00e8dent les pirates et comment nous prot\u00e9geons notre plateforme d&#039;email.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Coulisses d&#039;une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle chez Mailgun - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"D\u00e9couvrez comment Mailgun a d\u00e9jou\u00e9 une tentative de phishing par SMS visant notre entreprise. D\u00e9couvrez comment proc\u00e8dent les pirates et comment nous prot\u00e9geons notre plateforme d&#039;email.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"11 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/product\\\/attaque-hameconnage-stoppee\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/product\\\/attaque-hameconnage-stoppee\\\/\",\"name\":\"Coulisses d'une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle chez Mailgun - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/product\\\/attaque-hameconnage-stoppee\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/product\\\/attaque-hameconnage-stoppee\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"datePublished\":\"2026-09-22T13:42:32+00:00\",\"description\":\"D\u00e9couvrez comment Mailgun a d\u00e9jou\u00e9 une tentative de phishing par SMS visant notre entreprise. D\u00e9couvrez comment proc\u00e8dent les pirates et comment nous prot\u00e9geons notre plateforme d'email.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/product\\\/attaque-hameconnage-stoppee\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/product\\\/attaque-hameconnage-stoppee\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/product\\\/attaque-hameconnage-stoppee\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Product.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/product\\\/attaque-hameconnage-stoppee\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Succ\u00e8s en mati\u00e8re de s\u00e9curit\u00e9\u00a0: comment Mailgun a d\u00e9jou\u00e9 une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Des API d\u2019emails transactionnels puissantes qui vous permettent d'envoyer, de recevoir et de suivre des emails, con\u00e7ues pour les d\u00e9veloppeurs. En savoir plus d\u00e8s aujourd'hui !\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Coulisses d'une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle chez Mailgun - Transactional Email API Service For Developers | Mailgun","description":"D\u00e9couvrez comment Mailgun a d\u00e9jou\u00e9 une tentative de phishing par SMS visant notre entreprise. D\u00e9couvrez comment proc\u00e8dent les pirates et comment nous prot\u00e9geons notre plateforme d'email.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/","og_locale":"fr_FR","og_type":"article","og_title":"Coulisses d'une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle chez Mailgun - Transactional Email API Service For Developers | Mailgun","og_description":"D\u00e9couvrez comment Mailgun a d\u00e9jou\u00e9 une tentative de phishing par SMS visant notre entreprise. D\u00e9couvrez comment proc\u00e8dent les pirates et comment nous prot\u00e9geons notre plateforme d'email.","og_url":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"11 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/","url":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/","name":"Coulisses d'une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle chez Mailgun - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","datePublished":"2026-09-22T13:42:32+00:00","description":"D\u00e9couvrez comment Mailgun a d\u00e9jou\u00e9 une tentative de phishing par SMS visant notre entreprise. D\u00e9couvrez comment proc\u00e8dent les pirates et comment nous prot\u00e9geons notre plateforme d'email.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Product.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/fr\/blog\/product\/attaque-hameconnage-stoppee\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/fr\/blog\/"},{"@type":"ListItem","position":3,"name":"Succ\u00e8s en mati\u00e8re de s\u00e9curit\u00e9\u00a0: comment Mailgun a d\u00e9jou\u00e9 une attaque de hame\u00e7onnage \u00e0 grande \u00e9chelle"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/fr\/#website","url":"https:\/\/www.mailgun.com\/fr\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Des API d\u2019emails transactionnels puissantes qui vous permettent d'envoyer, de recevoir et de suivre des emails, con\u00e7ues pour les d\u00e9veloppeurs. En savoir plus d\u00e8s aujourd'hui !","publisher":{"@id":"https:\/\/www.mailgun.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/fr\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.mailgun.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/fr\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/fr\/wp-json\/wp\/v2\/blog\/25723","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/fr\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/fr\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/fr\/wp-json\/wp\/v2\/users\/72"}],"version-history":[{"count":0,"href":"https:\/\/www.mailgun.com\/fr\/wp-json\/wp\/v2\/blog\/25723\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/fr\/wp-json\/wp\/v2\/media\/4555"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/fr\/wp-json\/wp\/v2\/media?parent=25723"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/fr\/wp-json\/wp\/v2\/blog_category?post=25723"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}