Tentative de phishing ciblée dans les Grandes Écoles Françaises : les Étudiants visés !

[Info zataz] – Dans les derniers jours, des étudiants vigilants lecteurs de ZATAZ nous ont alertés sur une série d’attaques de phishing qui visent plusieurs grandes écoles françaises. Ces tentatives de piratage ont conduit à l’infiltration de comptes électroniques étudiants, laissant certains d’entre eux piégés par les attaquants. Aujourd’hui, nous allons vous dévoiler les détails de cette attaque et vous donner des conseils pour éviter de tomber dans ce piège.

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

L’approche des pirates est aussi simple qu’efficace. Tout commence par l’infiltration d’un compte étudiant. Une fois à l’intérieur, le pirate analyse l’environnement de travail de l’étudiant et envoie un message aux autres élèves sous une fausse identité, via les messageries professionnelles de l’établissement. Le contenu du message est alarmant : « Nous fermons toutes les anciennes versions des comptes Outlook aujourd’hui. » Cette annonce crée naturellement de l’inquiétude parmi les destinataires, incitant ainsi à la réaction rapide.

Les attaquants semblent particulièrement cibler les étudiants de dernière année (5ème année) des établissements, qui s’apprêtent à quitter leur école dans les semaines à venir. Ces étudiants verront logiquement leurs comptes désactivés à la fin de leurs études, une information que les pirates exploitent habilement pour induire les propriétaires des boîtes mail en erreur. Les étudiants sont incités à fournir leurs identifiants de connexion sur une page de phishing [adjossi(.)web(.)app fermée]. Une fois que les victimes tombent dans le piège et donnent leurs informations, les pirates obtiennent un accès précieux.

Conseils pour se protéger

Si quelqu’un vous demande, que vous soyez étudiant ou non, de « vérifier l’activité de votre compte et de confirmer qu’il est toujours valide et actif« , notre premier conseil est de contacter directement votre établissement avant de cliquer sur quoi que ce soit. Les établissements sont souvent les mieux placés pour confirmer ou infirmer de telles annonces.

L’Objectif du Pirate

Mais pourquoi ces pirates ciblent-ils les étudiants des grandes écoles françaises ? Leur objectif principal est la collecte d’identifiants de connexion. Si les victimes utilisent les mêmes combinaisons de mot de passe et d’adresse électronique sur d’autres sites web, messageries, forums ou logiciels professionnels (comme Adobe), les pirates peuvent revendre ces informations à d’autres criminels en ligne. Le Service Veille ZATAZ en repère des milliers par semaine ! L’espionnage est également une menace potentielle, car un étudiant en fin de cursus représente un futur professionnel. Les pirates pourraient ainsi accéder à des messages internes, y compris ceux liés aux stages, formations, alternances, rapports de stage, Etc.

Conclusion : prudence est mère de sûreté

En résumé, soyez toujours vigilants face aux messages inattendus, surtout ceux qui vous demandent de divulguer vos informations personnelles. Si vous avez le moindre doute, contactez directement votre établissement. La sécurité en ligne est l’affaire de tous, et la vigilance est la première ligne de défense contre les attaques de phishing.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.