Un pirate écrit aux étudiants de l’Université Dauphine pour détourner les inscriptions

Paiement des frais de scolarité : un pirate réclame 850 € à plusieurs milliers d’étudiants dans un courriel piégé.

Rejoignez-nous sur vos réseaux sociaux

Aucun spam. Désinscription en un clic. Votre vie privée est respectée.

 

Un hameçonnage bien préparé est souvent signe de dégâts difficiles à digérer. Un pirate informatique a mis en place un stratagème qui a peut-être fait des victimes dont le nombre n’est pas encore connu. Un escroc, après avoir collecté des données concernant les comptes de messagerie d’étudiants, a diffusé plusieurs dizaines de milliers de courriels piégés. Un hameçonnage économique loin d’être négligeable. « Suite à l’hameçonnage d’un grand nombre de comptes de messagerie d’usagers de la communauté des étudiants, explique un courriel de la direction de l’université, des cybercriminels ont réussi à récolter assez d’informations pour déclencher une vague de courriels frauduleux.« 

Un courriel efficace, il expliquait un problème de « Paiement des frais de scolarité« . Un paiement en suspens. De quoi inquiéter plus d’un élève. Malin, façon de parler, le pirate n’a pas demandé des milliers d’euros. Une somme (somme toute rondelette) d’un montant de moins de 900 €.

️ Protégez-vous : Veille Cyber en temps réel

Alertes immédiates sur les cybermenaces – Adoptée par 96 % de nos abonnés.

✅ Activer ma veille gratuite maintenant

Alertes éthiques et respectant la loi. Offre découverte ÉTÉ 2025.

Suffisamment crédible pour piéger des lecteurs et lectrices de la missive.

L’université Dauphine indique qu’un compte usurpé entraîne la récolte de tous les contacts de sa boîte de courriel et de son environnement de communication. « Plusieurs centaines de comptes usurpés ont été utilisés par un dispositif totalement automatisé pour déclencher en quelques minutes une vague de 50 000 courriels frauduleux« , informe l’alerte.

Une cyberattaque simple, efficace, rapide. L’exploitation de contacts, couplé avec quelques scripts en Python et une mise en forme via l’IA, semble avoir permis cette réalisation malveillante.

Dauphine n’est pas la première à avoir été ciblée de la sorte, et ce ne sera pas la dernière. Pensez à changer vos mots de passe régulièrement et à ne fournir vos identifiants de connexion que via des supports de confiance et sécurisés.

Rejoignez-nous sur vos réseaux sociaux

Aucun spam. Désinscription en un clic. Votre vie privée est respectée.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. Il s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. ZATAZ.COM est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. 9ème influenceur Cyber d'Europe. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Réserviste de la Gendarmerie Nationale (Unité Nationale Cyber - réserve volontaire citoyenne) et de l'Éducation Nationale Hauts-de-France. Médaillé de la Défense Nationale (Marine Nationale) et de la médaille des réservistes volontaires de défense et de sécurité intérieure. (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.