Les cybercriminels se sont fait passer pour Banco Itaú et ont volé des données avec une fausse page

Publié le 27.01.2023
Les criminels utilisent une URL mal orthographiée pour héberger un site Web similaire à celui de la banque. Photo : Franziska Gabbert/dpa

Une modalité largement utilisée par les cybercriminels du monde entier est la création de fausses pages Web qui se font passer pour celles d'entreprises reconnues offrant des produits ou des services, là où ils ont accès aux informations personnelles et bancaires des utilisateurs de manière très simple.

Ces criminels ont ajouté à leur liste de ressources la possibilité d'usurper les sites Web des banques pour obtenir un accès direct aux informations bancaires des personnes, y compris les mots de passe des comptes d'épargne afin d'en soutirer de l'argent .

Selon la société de cybersécurité ESET , un groupe de cybercriminels est venu développer un site Web se faisant passer pour Banco Itaú , une entité présente dans plusieurs pays d'Amérique latine et dont l'image a été utilisée par ces mauvais utilisateurs pour attaquer les économies des utilisateurs du Brésil et de l'Argentine . , qui ont été affectés par cette page .

Les cybercriminels usurpent l'identité du site Web d'une banque brésilienne. (ESET)

Comment les cybercriminels ont trompé les utilisateurs

Comme tout autre canular qui se fait passer pour une entreprise officielle ou une entité gouvernementale, les cybercriminels ont créé un nouveau site Web très similaire au site officiel, mais l' URL de cette nouvelle page comprenait une lettre supplémentaire dans le nom. Au lieu de Itaú, les criminels ont écrit « Itaúr » , une différence à peine perceptible pour les utilisateurs qui ne font pas attention à ce genre de détails.

En revanche, cette différence minime aurait pu permettre à cette page frauduleuse de se classer parmi les premiers résultats de recherche sur Google sous la forme d'une annonce .

Selon ESET , la similitude esthétique et opérationnelle fait que les utilisateurs n'hésitent pas à saisir leurs coordonnées bancaires pour accéder à la plateforme client . Après cette procédure, les criminels activent un compte à rebours de vérification d'environ 30 secondes , temps qui est utilisé par les criminels pour vérifier que les données sont correctes dans le système réel de la banque .

Les cybercriminels usurpent l'identité du site Web d'une banque brésilienne. (ESET)

De plus, pour contourner l' authentification à deux facteurs dans le cas où les données sont correctes, un écran s'affiche également demandant un code de vérification supplémentaire que l'utilisateur fournira aux criminels sans le savoir.

Après avoir infiltré le compte de l'utilisateur, les malfaiteurs affichent un nouvel écran indiquant que la page web est indisponible pour éviter que le client ne se rende compte qu'il a été trompé . La véritable adresse URL de la succursale de la banque en Argentine s'affiche également, demandant qu'une tentative soit faite pour entrer depuis cette plateforme, mais ce sera déjà trop tard car les criminels auront déjà accédé aux économies de l'utilisateur .

Dans le cas de la version du canular pour les clients de la banque au Brésil , il s'adresse aux personnes qui accèdent à une fausse URL à partir d'un e-mail qui serait lié à une campagne de phishing usurpant également l' identité de la banque .

Les cybercriminels usurpent l'identité du site Web d'une banque brésilienne. (ESET)

Pour l'entreprise de cybersécurité, les utilisateurs de ce type de plateforme doivent être conscients des éventuelles arnaques de ce type afin d'éviter la perte d'économies. Pour ce faire, les gens doivent bien regarder quel type de page Web ils visitent et si l'adresse est correctement écrite.

Il indique également que tous les sites Web légitimes incluent un certificat de sécurité fourni par le navigateur Google Chrome , qui se trouve à gauche de l' URL . Concernant les contacts avec la banque, il est conseillé d'utiliser les liens et accès qui sont fournis dans les réseaux sociaux officiels de ces institutions.

Continuer à lire:

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Comment activer le mode football sur une Smart TV pour regarder la Copa América

Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

Modern Family est la vedette d'une publicité WhatsApp destinée aux familles équipées d'iPhone et d'Android

WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.

Glossaire technologique : quels types d'innovation existe-t-il

Glossaire technologique : quels types d'innovation existe-t-il

Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether : quel est le prix de cette cryptomonnaie ce 19 juin

Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.

Comment personnaliser WhatsApp avec le mode cœur noir

Comment personnaliser WhatsApp avec le mode cœur noir

Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.

Deprecated: explode(): Passing null to parameter #2 ($string) of type string is deprecated in /home/httpd/vhosts/iphone-dev.ch/mot-avec.com/index.php on line 156