Croire que « ça ne leur arrivera jamais » ou que les cybercriminels n'auraient pas intérêt à les attaquer s'ils ont les outils nécessaires pour aller à l'encontre des grandes entreprises, c'est pourtant une erreur. Penser qu'ils iront bien et que personne ne s'intéressera à leurs comptes personnels en fait une proie facile.
Alors que les entreprises mettent en place des outils de cybersécurité , les personnes qui ont confiance qu'elles ne seront pas attaquées ne font rien pour se protéger. En ce sens, il est préférable pour les cyber-pirates d'aller vers la proie la plus facile, surtout s'il y en a beaucoup et que l'attaque peut être exécutée sur chacun d'eux en même temps.
En tant que tel, voici les raisons les plus courantes qui, selon ESET, expliquent pourquoi les utilisateurs tombent souvent dans le piège des escroqueries.
Contrairement aux utilisateurs ordinaires, les fraudeurs se préparent en étudiant les schémas de tromperie antérieurs, c'est-à-dire en accumulant des connaissances qu'ils transmettent aux générations suivantes. Les e- mails de phishing sont si bien conçus qu'ils laissent facilement tomber leurs victimes.
Certains escrocs profitent des données disponibles qu'ils pourraient trouver sur Internet des victimes. Par exemple, à partir d' informations postées sur les réseaux sociaux qui peuvent sembler anodines mais surveillées, des tromperies crédibles sont créées.
Il est préférable d' éviter d'exposer plus d'informations que nécessaire pour éviter d'être victime d'une éventuelle tromperie.
Il y a des escrocs qui se distinguent en créant des histoires plausibles afin que leurs victimes ne soient pas alertées ou se rendent compte que quelque chose ne va pas. Ils profitent de l'actualité qui attire la foule, même s'il s'agit de sujets sensibles comme la peur du COVID-19 ou la récente invasion russe de l'Ukraine.
Par le biais d'e-mails, ils ont envoyé des liens malveillants ou des fichiers intitulés de manière urgente, tels que : " Urgent : informations sur la première application du vaccin COVID-19 " . Comme beaucoup attendaient de recevoir leur première dose, ils étaient susceptibles de cliquer sur un lien malveillant ci-joint pour soi-disant s'inscrire, laissant des informations personnelles telles que nom, numéro de contact, e-mail.
Étant donné que les e-mails de phishing ont une apparence officielle, les personnes qui pensent que cela ne leur arrivera pas peuvent facilement tomber dans le piège de ces stratégies. En cliquant, ils peuvent ouvrir la porte aux logiciels malveillants, en plus, ils donnent leurs coordonnées.
Ils disent que "vous ne regardez pas un cheval cadeau dans les dents". Il y a des escrocs qui savent que certaines personnes ne peuvent pas dire non aux trucs gratuits, surtout s'ils ont des difficultés financières (qu'ils ont parfois exprimées sur les réseaux sociaux). Certains d'entre eux offrent de faux cadeaux ou impliquent des promesses de retours sur investissement élevés.
Un autre thème dont profitent les escrocs est que les gens sont programmés pour obéir aux autorités. Ils se font souvent passer pour des personnes de rang, comme : un avocat, un dirigeant d'entreprise, un représentant du gouvernement ou un expert dans un domaine spécifique.
Tous les postes sont occupés par des personnes de confiance. Les fraudeurs le savent et essaient d'usurper l'identité officielle afin de ne pas être reconnus et obligent les gens à leur donner leurs informations d'identification , puis à faire des affaires avec eux.
Alors que les criminels se concentrent sur l'étude des stratégies passées, la réalisation de nouveaux projets d'ingénierie sociale et la vérification de qui est tombé, les gens sont souvent distraits. Selon ESET, plus vous vous inquiétez de quelque chose, plus vous risquez de ne pas prêter attention aux détails. Les fraudeurs peuvent en profiter.
CONTINUER À LIRE