Attention aux marques qui vous appellent au téléphone ! Cela pourrait être une arnaque

On ne peut plus faire confiance à ses marques de toujours : plusieurs chercheurs en cybersécurité ont averti d’une augmentation des campagnes de phishing utilisant l’usurpation de marques reconnues pour tromper les victimes, les incitant à appeler des numéros contrôlés par des acteurs malveillants. Cette technique, connue sous le nom d’attaque orientée vers les appels téléphoniques (TOAD), repose sur le fait que les victimes communiquent avec les attaquants sous le prétexte de résoudre un problème ou de confirmer une transaction. Que puis-je dire ? Eh bien, c’est une arnaque Selon un rapport de Cisco Talos, parmi les marques les plus imitées figurent Microsoft et […]

Vous ne pouvez plus faire confiance à vos marques de toujours : plusieurs chercheurs en cybersécurité ont averti d’une augmentation des campagnes de phishing utilisant l’usurpation de marques reconnues pour tromper les victimes, les incitant à appeler des numéros contrôlés par des acteurs malveillants. Cette technique, connue sous le nom d’attaque orientée vers les appels téléphoniques (TOAD), repose sur le fait que les victimes communiquent avec les attaquants sous prétexte de résoudre un problème ou de confirmer une transaction.

Dites-moi ? Eh bien, c’est une arnaque

Selon un rapport de Cisco Talos, parmi les marques les plus imitées se trouvent Microsoft et Docusign. Les e-mails de phishing qui incluent des fichiers PDF légitimes, comme ceux d’Adobe, augmentent l’efficacité de ces attaques. Les criminels profitent d’une fonctionnalité de Microsoft 365 qui leur permet d’envoyer des e-mails de phishing sans avoir besoin de compromettre des comptes, affectant plus de 70 organisations.

Ces attaques, qui montrent souvent un sentiment d’urgence, employent des tactiques d’ingénierie sociale sophistiquées, imitant de véritables flux de travail de support client. Les chercheurs soulignent que l’interaction en direct par le biais d’appels téléphoniques permet aux attaquants de manipuler les émotions et les réponses des victimes, ce qui augmente le risque qu’elles divulguent des informations sensibles ou installent des logiciels malveillants sur leurs appareils.

L’utilisation d’outils alimentés par l’intelligence artificielle a facilité la création de pages de phishing à grande échelle, et les chercheurs ont également averti de la possible utilisation de modèles de langage pour inonder les requêtes avec des liens malveillants. De plus, des tentatives ont été détectées de la part d’acteurs malveillants pour influencer les résultats de recherche de sites légitimes, en utilisant des techniques pour intégrer des liens de phishing dans des pages compromises.

Ces pratiques menacent non seulement la sécurité des organisations, mais érodent également la confiance des utilisateurs envers les marques, ce qui souligne la nécessité de solutions efficaces pour détecter et prévenir l’usurpation de marque dans le domaine cybernétique.