Yahoo était la marque la plus hameçonnée du 4Q’22, selon une étude
La société de services Web Yahoo a été la marque la plus usurpée dans les attaques de phishing au cours des trois derniers mois de 2022. C’est selon le dernier rapport Brand Phishing de la société de cybersécurité Check Point , qui met en évidence les marques que les acteurs de la menace imitent le plus pour inciter les gens à divulguer leurs informations personnelles. Les données.
Le rapport indique que 20 % des tentatives de phishing de marque imitent Yahoo. Cela serait le résultat de campagnes de phishing dans lesquelles les cybercriminels ont envoyé des e-mails contenant le sujet « Yahoo Award » et des expéditeurs tels que « Award Promotion », « Award Center », « Info winner » ou « Award Winning ».
Le contenu de l’e-mail informait les destinataires qu’ils avaient gagné des centaines de milliers de dollars grâce à Yahoo. Pour pouvoir prétendre cela, ils ont cependant dû envoyer leurs informations personnelles et leurs coordonnées bancaires – une ruse évidente pour voler les données sensibles de la victime. L’e-mail va même jusqu’à dire aux destinataires de ne pas dire aux gens qu’ils ont gagné le prix en raison de problèmes juridiques.
DHL est la deuxième marque la plus usurpée dans le rapport de Check Point avec 16 % , tandis que Microsoft occupe la troisième place avec 11 %. Parmi les autres marques qui figurent sur la liste figurent Google, LinkedIn, WeTransfer, Netflix, FedEx, HSBC et WhatsApp.
Enfin, l’étude a révélé que la technologie était l’industrie la plus susceptible d’être imitée par les hameçonneurs au 4T’22, suivie par la navigation et les réseaux sociaux.
Pour vous protéger des attaques de phishing, soyez toujours prudent lorsque vous ouvrez des liens ou téléchargez des pièces jointes à partir d’e-mails non sollicités, car ils pourraient contenir des logiciels malveillants. Prenez également l’habitude de vérifier l’URL du site sur lequel vous vous trouvez. Par exemple, si l’URL ne commence pas par yahoo.com, il s’agit probablement d’une fraude. Enfin, activez l’authentification à deux facteurs si disponible pour vous assurer que les pirates ne pourront pas infiltrer votre compte même si vous leur donnez accidentellement votre nom d’utilisateur et votre mot de passe.
Source : Sécurité des points de contrôle
Laisser un commentaire