Une nouvelle attaque par hameçonnage découverte sur Facebook
Des cybercriminels ont mis au point une méthode utilisant les fonctionnalités réelles de Facebook pour envoyer de fausses alertes de suspension aux comptes professionnels. Andrey Kovtun, expert en sécurité chez Kaspersky, souligne qu'il est crucial d'examiner attentivement les liens lorsque la saisie de données ou un paiement est demandé.
12punto
Kaspersky a découvert une nouvelle attaque par hameçonnage ciblant les comptes professionnels Facebook.
Selon les informations communiquées par Kaspersky, l'attaque envoie des e-mails trompeurs sous la menace d'une suspension de compte, cherchant à inspirer confiance aux utilisateurs en utilisant l'infrastructure légitime de Facebook.
Les cybercriminels ont développé une méthode utilisant les fonctionnalités réelles de Facebook pour envoyer de fausses alertes de suspension aux comptes professionnels.
Ces e-mails, provenant de Facebook, contiennent des messages alarmants tels que "Il vous reste 24 heures pour demander un examen. Voir la raison".
NUMÉRO ET MOT DE PASSE DEMANDÉS
Lorsque l'utilisateur clique sur le lien contenu dans l'e-mail, il est redirigé vers une véritable page Facebook affichant un avertissement similaire. Ensuite, l'utilisateur est orienté vers un site d'hameçonnage masqué sous la marque Meta, où le délai de résolution du problème est réduit de 24 à 12 heures.
Enfin, le site d'hameçonnage demande initialement des informations anodines, avant de réclamer l'e-mail, le numéro de téléphone et le mot de passe du compte.
Les attaquants utilisent des comptes Facebook piratés pour envoyer ces notifications. Après avoir modifié le nom du compte par un message de menace et remplacé la photo de profil par un point d'exclamation, ils créent des publications mentionnant les comptes professionnels ciblés.
Comme la distribution s'effectue via l'infrastructure réelle de Facebook, la réception des notifications par les destinataires visés est garantie.
AVERTISSEMENT : « UTILISEZ DES SIGNETS »
Pour protéger les comptes de réseaux sociaux des entreprises, les experts de Kaspersky soulignent qu'il faut éviter de cliquer sur les liens contenus dans des e-mails suspects. Ils précisent que si une connexion au compte de l'organisation est nécessaire, l'adresse doit être saisie manuellement ou un signet doit être utilisé.
Pour protéger l'entreprise contre diverses menaces, les experts de Kaspersky recommandent d'utiliser les solutions de la gamme Kaspersky Next, qui combine protection en temps réel, visibilité des menaces, ainsi que des capacités de recherche et de réponse EDR et XDR pour les organisations de toutes tailles et de tous secteurs. Ils soulignent qu'en fonction des besoins et des ressources actuels, il est possible de choisir le niveau de produit le plus approprié et de passer facilement à un autre si les exigences en matière de cybersécurité évoluent.
Insistant sur la nécessité d'investir dans des formations en cybersécurité pour maintenir le personnel à jour, les experts indiquent qu'avec la formation Kaspersky Expert axée sur la pratique, les spécialistes de l'InfoSec peuvent améliorer les compétences de leur personnel et défendre les entreprises contre les attaques complexes.
'PEUT FAIRE UNE DIFFÉRENCE IMPORTANTE'
Dans la déclaration, l'expert en sécurité chez Kaspersky, Andrey Kovtun, a indiqué que les notifications semblant légitimes et provenant d'une source fiable comme Facebook peuvent également être trompeuses.
Kovtun a déclaré : "Il est très important d'examiner attentivement les liens que l'on vous demande de suivre, surtout si l'on vous demande de saisir des données ou d'effectuer un paiement. Cela peut faire une différence importante dans la protection de vos comptes professionnels contre les attaques par hameçonnage."