Attention à ce type d’e-mails envoyés par les cybercriminels pour vous voler vos données confidentielles
Les chercheurs en cybersécurité de Check Point Harmony Email ont annoncé que des pirates ont trouvé le moyen de soutirer les informations confidentielles des internautes à travers le moyen le plus simple qui soit : l'image.
Certains stratagèmes utilisés par les pirates étonnent par leur simplicité. Selon Check Point, des campagnes de phishing très efficaces sont en cours dans lesquelles il n’est pas question de télécharger une pièce jointe maquillée dans un fichier Excel ou sous un autre format. Elles consistent simplement à envoyer une image contenant un texte promotionnel. Si le destinataire clique sur cette dernière, il est redirigé vers un site d’hameçonnage.
L’avantage de cette technique rudimentaire est que les pirates évitent la vérification des antivirus. En effet, le lien vers le site malveillant est caché dans l’image. De plus, comme le dit le proverbe attribué à Confucius, « une image vaut mille mots ». D’après Check Point, cela se vérifie avec cette arnaque, au vu des nombreux internautes tombant dans le panneau et qui cliquent pour suivre le lien.
Les pirates utilisent l'appât du gain et une technique toute simple pour piéger leurs victimes
C’est l’appât du gain qui, le plus souvent, pousse les victimes à cliquer sur le flyer reçu dans leur courriel. Le texte contenu dans l’image leur promet une récompense ou leur propose de participer à un tirage au sort, en échange de quelques informations personnelles. Comme l’affirme Tech Radar, cela peut aller d’un « mot de passe à des données personnelles identifiables qui peuvent être utilisées dans le cadre d’une usurpation d’identité ». Voici un conseil pour vous prémunir de ce genre d’attaques.
À lire — Elle scanne un code QR pensant obtenir une réduction, les hackers lui volent une fortune
Si vous recevez un jour un e-mail constitué seulement d’une image, survolez-la avec votre souris, pour faire apparaître l’hyperlien vers lequel elle redirige. Si vous constatez que l’URL ne correspond pas du tout à l’expéditeur ou à la marque qui est censée vous contacter, « cela indique qu’il s’agit très probablement d’une escroquerie ». Par ailleurs, les créateurs de solution de sécurité « devraient mettre en place un système qui examine toutes les URL et qui émule la page se cachant derrière ».