C'est la marque la plus utilisée pour arnaquer sur internet

Publié le 01.02.2023
Yahoo est la marque la plus usurpée par les cybercriminels dans le monde. (Yahoo)

Le phishing est le type d'escroquerie virtuelle le plus courant qui existe aujourd'hui et consiste en des cybercriminels se faisant passer pour des institutions ou des entreprises hautement crédibles et envoyant de faux e- mails à des personnes pour les convaincre de livrer ou d'enregistrer leurs données personnelles (et même bancaires ) volontairement avec l'intention d' extorquer ou retirer de l'argent de leurs comptes d'épargne dans des entités bancaires.

Selon le rapport Fraud Beat 2022 de la société de sécurité Appgate, cette modalité représente 80% des incidents signalés aux autorités et est l'une des plus sophistiquées et réalistes. Cependant, cette activité affecte non seulement les utilisateurs mais aussi les entreprises et c'est pourquoi la société de cybersécurité Check Point réalise une étude périodique appelée Brand Phishing Report qui indique quelles entreprises sont les plus utilisées par les cybercriminels comme moyen de front pour élaborer leurs campagnes de phishing .

Dans cet enregistrement , qui est réalisé tous les trois mois, il indique qu'au moins jusqu'au dernier mois de 2022 , l'entreprise qui a été utilisée le plus de fois dans le cadre d'un schéma de cyberattaque de ce type était Yahoo , qui est passée de la 23e place et atteint occupent la première place dans le top mondial.

Top 10 des marques les plus usurpées par les cybercriminels dans le monde. (point de contrôle)

Les statistiques préparées par la société de sécurité indiquent que jusqu'en décembre 2022 , 20% de toutes les tentatives de phishing dans le monde avaient cette société technologique comme protagoniste de la tromperie . Les versions les plus courantes de ces attaques ou tentatives de violation de la sécurité des appareils prennent la forme d'e-mails avec des problèmes liés aux prix ou à l'argent des expéditeurs tels que "Awards Promotion" ou "Award Center", qui indiquaient aux utilisateurs les plus confiants que ils avaient été créanciers d'un prix donné par la société .

Dans ces cas, les victimes ont indiqué que le message informait d'un prix de milliers de dollars provenant de Yahoo et que sa réception devait se faire par le biais d'une transaction bancaire , pour laquelle des informations telles que le numéro de carte, le numéro de compte d'épargne entre autres détails sensibles .

Certaines campagnes de phishing encouragent l'utilisateur à partager les informations ou les e-mails afin qu'ils puissent affecter plus de personnes, mais cette fois, les cybercriminels ont demandé à leurs victimes de ne partager les informations avec personne d'autre pour éviter que les personnes ne soient averties par des contacts proches.

Selon Manuel Rodríguez, directeur de l'ingénierie de sécurité de Check Point pour le nord de l'Amérique latine, « Nous voyons comment les attaquants utilisent des prix et des sommes importantes comme appâts. Vous devez vous rappeler que si quelque chose semble trop beau pour être vrai, c'est presque toujours un mensonge.

De plus, il a indiqué que les gens devraient être attentifs à tout lien ou pièce jointe suspect qui est présent dans un courriel. "Il est important de toujours vérifier l' URL de la page Web vers laquelle ils se dirigent et de ne jamais partager d' informations personnelles ou bancaires."

Les entreprises technologiques sont les plus supplantées

Au sein de la liste du top 10 mondial, la grande majorité des entreprises nommées correspondent à la technologie, aux communications ou au divertissement telles que Yahoo , Microsoft , Google , LinkedIn , WeTransfer, Netflix et WhatsApp . Certains dédiés à la livraison de colis tels que DHL et FedEx ont également été inclus, ainsi que des banques telles que HSBC, qui est également mentionnée sur la liste.

Analyse des liens courts avec l'outil web Norton. (Capture)

Dans le cas où les utilisateurs reçoivent un e- mail qui comprend l'accès à un lien ou à une supposée page Web officielle dans laquelle l'entrée de certaines données personnelles est demandée, le moyen le plus direct d'éviter d'être victime d'une campagne de phishing est d'entrer ce lien dans un outil d'analyse de virus qui indique le niveau de sécurité de la page Web .

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres