Social Engineering Protection

Le phishing ne s'est pas déplacé vers les e-mails. Il s'est déplacé vers les mobiles.

Reduce risk and simplify security.

Le smishing, le vishing, l'usurpation d'identité de dirigeants et la fraude vocale par deepfake constituent les vecteurs d'attaque qui connaissent la croissance la plus rapide au sein des entreprises. La plupart des organisations ne disposent d'aucune protection au moment où ces attaques se produisent.

Les chiffres qui illustrent la transition vers l'ingénierie sociale sur mobile.

300%
augmentation des attaques de « smishing » entre 2022 et 2025.
(FBI IC3, industry composite)
6-10x
les taux de clics sont plus élevés pour le hameçonnage par SMS que pour celui par e-mail.
(Gartner, Proofpoint)
550%
augmentation des attaques de « vishing » entre 2021 et 2025.
(CrowdStrike, industry composite)

Tous les canaux. Toutes les stratégies. Une seule plateforme.

Smishing et hameçonnage ciblé

Les SMS générés par l'IA et les liens malveillants qui parviennent aux utilisateurs via SMS, RCS et MMS. Lookout détecte et bloque les messages malveillants en analysant en temps réel à la fois leur contenu et leurs liens, y compris les URL éphémères spécialement conçues pour contourner les listes statiques de réputation des URL.

Usurpation d'identité de dirigeants et de marques

Des messages issus d'attaques d'ingénierie sociale qui usurpent l'identité de dirigeants d'entreprise, de membres du service d'assistance informatique ou de marques de confiance afin d'inciter les employés à divulguer leurs identifiants ou à effectuer des virements bancaires. Lookout détecte et bloque ces attaques d'usurpation d'identité avant même que l'utilisateur n'y réponde.

Plateformes de messagerie tierces

WhatsApp, iMessage, Signal et d'autres plateformes de messagerie cryptées sont invisibles pour les passerelles de messagerie et les proxys Web. Le « Message Verifier » de Lookout étend la protection à ces canaux, en analysant le contenu et les liens sur lesquels les attaquants opèrent de plus en plus souvent.

Attaques par code QR (quishing)

Les codes QR constituent un point d'entrée quasi universel pour les campagnes de hameçonnage qui contournent complètement l'analyse des liens. Le scanner de codes QR de Lookout analyse en temps réel les URL encodées dans les codes QR avant que les utilisateurs ne puissent accéder à la page de destination.

Fraude vocale par deepfake et vishing

L'IA générative a rendu l'usurpation d'identité vocale accessible et convaincante. Lookout Voice Security propose une analyse des appels et une détection des fraudes en temps réel, un service d'identification de l'appelant et de blocage des appels pour les entreprises, ainsi qu'une évaluation de la réputation des appels.

Filtrage de contenu et application des politiques

Appliquez des politiques d'utilisation acceptable et de navigation basées sur les risques sur tous les appareils mobiles en contrôlant l'accès aux catégories de contenu dangereuses, non autorisées ou non conformes, sans avoir à acheminer l'ensemble du trafic via un VPN.

Visibilité d'entreprise et détection des campagnes

Identifiez les tendances en matière d'attaques d'ingénierie sociale à l'échelle du parc informatique. Détectez les campagnes d'attaques ciblées avant qu'elles ne se transforment en incidents. Offrez à votre équipe de sécurité la visibilité nécessaire pour comprendre la nature des tentatives.

Ateliers pratiques : découvrez en action la protection contre le smishing axée sur l'IA.

Disarm attacks

Une détection qui intervient là où agissent les attaquants.

La solution Lookout Social Engineering Protection fonctionne de manière native sur iOS et Android, en analysant le contenu et l'activité réseau au moment même de l'interaction, et non après que le trafic a atteint le proxy de l'entreprise. C'est cette architecture qui permet de détecter les menaces dans les applications de messagerie cryptée, les URL de phishing éphémères et les appels vocaux qui ne transitent jamais par le réseau de votre entreprise.

La détection s'appuie sur la même télémétrie des menaces mobiles qui sous-tend l'ensemble de la plateforme Lookout : plus de 420 millions d'applications analysées, plus de 569 millions d'URL suivies et plus de 15 ans d'expertise dédiée à l'intelligence mobile.

Pourquoi l'ingénierie sociale sur mobile nécessite une réponse spécialisée.

Les outils de sécurité des e-mails protègent les e-mails. Ils ne peuvent pas analyser un SMS, inspecter une conversation WhatsApp ni évaluer un appel téléphonique en cours. Les passerelles Web sécurisées surveillent le trafic Web, mais pas le trafic chiffré au sein des applications sur un appareil personnel. Les CASB régissent l'utilisation autorisée des solutions SaaS, mais pas l'interaction directe entre l'appareil et l'acteur malveillant qui caractérise l'ingénierie sociale mobile.

Une attaque d'ingénierie sociale sur mobile ne passe pas par vos contrôles existants. Pour s'en protéger, il faut une solution qui intervienne là où l'attaque se produit.

Identify the early stages of coordinated attacks

Conformité

Les attaques par ingénierie sociale constituent la principale cause de vol d'identifiants et de fuites de données donnant lieu à des mesures réglementaires. La solution Lookout Social Engineering Protection facilite la mise en conformité avec :
FFIEC
NYDFS Cybersecurity Regulation
SEC Cybersecurity Disclosure Rules
HIPAA/HITECH
PCI DSS
NIST SP 800-124 Rev. 2

Experience hands-on mobile vulnerability management.

Walk through our interactive demos to understand the use cases, deployment, and end user experience when leveraging Lookout MVM as a customer. 

Administrator insights, policy creation, and escalation

End user protection and guidance