La Coupe du Monde n´éveille pas uniquement l´intérêt des amateurs de ballon rond, mais également celui des cybercriminels.
La Coupe du Monde n’éveille pas uniquement l’intérêt des amateurs de ballon rond, mais également celui des cybercriminels. Le laboratoire F-Secure a identifié plusieurs types d’arnaques en ligne allant de sites frauduleux apparaissant sur les moteurs de recherche (attaques SEO) aux scams classiques, qui consistent à soutirer de l’argent aux internautes insouciants via les messageries électroniques.
Supporters, lors de la Coupe du Monde, les cybercriminels s’en prendront à vous ! Ils se feront passer pour des sites fiables de vente de billets en ligne ou de paris sportifs afin de récupérer vos données financières et personnelles. Pour cela, ils vous feront parvenir des offres particulièrement alléchantes.
Celles-ci prendront la forme d’emails accompagnés d’un formulaire (qu’il ne faudra évidemment pas remplir), de numéros de téléphones frauduleux à contacter. Via l’envoi de spams, ils vous proposeront également de télécharger les plus belles photos des matchs, des supporters, etc. Mais au final le fichier joint comportera un virus, cheval de Troie ou tout autre malware. A noter que d’autres canaux pourront être utilisés pour la diffusion de ces offres ou le téléchargement des photos (posts sur Facebook, alertes Twitter, SMS).
Attaques de type SEO
Ce type d’attaque s’appuie sur des termes que l’internaute va indiquer dans un moteur de recherche. Lors de la Coupe du Monde 2010, certaines recherches et liens sponsorisés liés à l’évènement dirigeront l’internaute vers un site qui installera alors un programme malveillant dans le système à l’insu de l’utilisateur.
Arnaques par scam
Le scam est une arnaque qui consiste à envoyer massivement des emails afin de tromper les internautes. Le plus fréquemment utilisé est celui des fausses loteries. Le principe est simple : la victime est sollicitée pour verser une somme d’argent contre un gain ou un cadeau qu’elle ne recevra jamais.
Les règles d’or
- Ne répondez jamais en direct aux sollicitations reçues par emails et surtout ne cliquez pas sur les liens contenus dans ces messages et ne contactez pas les numéros de téléphones indiqués.
- Procédez toujours à une vérification de l’existence réelle du site que vous souhaitez visiter.
- Ne transmettez jamais vos coordonnées bancaires par email ou par téléphone à une personne vous ayant contacté spontanément.
Tweet
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
20-05-2013 à 12:46 - 1 commentaire(s)
Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.
20-05-2013 à 12:18 - 2 commentaire(s)
Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.
20-05-2013 à 12:01 - 1 commentaire(s)
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
20-05-2013 à 09:08 - 1 commentaire(s)
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !
Le Ministère du Travail américain infiltré. Des traces de hackers Chinois retrouvés. Analyse !
Découverte d'une faille dans les serveurs Apache exploitée par un virus informatique de type worm.
XSS W0rm, quand le cross-site Scripting devient une arme incontrôlable.
Un pirate informatique profite de l'attentat de Boston pour espérer piéger des internautes.
Le site collaboratif Pot2Miel propose de chasser les malwares pour mieux protéger l'Internet des malveillants.
Depuis quelques semaines, un nouveau cheval de Troie, vSkimmer, attire les regards des chasseurs de pirates. Un dangereux vilain ?