{"id":293587,"date":"2023-03-05T09:53:00","date_gmt":"2023-03-05T06:53:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=293587"},"modified":"2023-06-20T03:28:46","modified_gmt":"2023-06-20T00:28:46","slug":"la-nouvelle-attaque-de-phishing-wetransfer-usurpe-le-partage-de-fichiers-pour-voler-des-informations-didentification","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/la-nouvelle-attaque-de-phishing-wetransfer-usurpe-le-partage-de-fichiers-pour-voler-des-informations-didentification\/","title":{"rendered":"La nouvelle attaque de phishing WeTransfer usurpe le partage de fichiers pour voler des informations d&rsquo;identification"},"content":{"rendered":"\n<p>Un rapport d&rsquo;Armorblox a affirm\u00e9 que les cybercriminels ont trouv\u00e9 leur chemin dans le syst\u00e8me d&rsquo;h\u00e9bergement WeTransfer et <strong>m\u00e8nent maintenant de multiples attaques de phishing<\/strong>. Dans ces attaques, l&rsquo;e-mail usurp\u00e9 finit par conduire \u00e0 une page clon\u00e9e avec la marque Microsoft Excel, qui vise \u00e0 r\u00e9cup\u00e9rer les <strong>identifiants de messagerie Office 365 des personnes qui sont la proie de ces attaques<\/strong>.<\/p>\n<p>Pour votre information, WeTransfer est un service de partage de fichiers utilis\u00e9 pour transf\u00e9rer des fichiers trop volumineux pour \u00eatre envoy\u00e9s par e-mail.<\/p>\n<h2>Armorblox contre les attaques de phishing WeTransfer<\/h2>\n<p>L&rsquo;e-mail de phishing semble incroyablement authentique et peut tromper m\u00eame un utilisateur r\u00e9gulier de WeTransfer \u00e0 tout moment. Il porte le nom de l&rsquo; <strong>exp\u00e9diteur des fichiers<\/strong> ainsi que l&rsquo; option <strong>&lsquo;Voir les fichiers envoy\u00e9s via WeTransfer&rsquo; .<\/strong><\/p>\n<p>Le corps de l&rsquo;e-mail contient en outre <strong>plusieurs r\u00e9f\u00e9rences \u00e0 l&rsquo;organisation, de<\/strong> sorte que le destinataire de l&rsquo;e-mail ne remette pas en question sa l\u00e9gitimit\u00e9. Il r\u00e9v\u00e8le en outre <strong>deux liens envoy\u00e9s et un lien pour afficher ces fichiers<\/strong>. Lorsque la victime de l&rsquo;attaque clique sur le lien, cela m\u00e8ne \u00e0 la page de phishing de Microsoft Excel.<\/p>\n<p>La page Microsoft Excel affiche une <strong>feuille de calcul floue \u00e0 l&rsquo;arri\u00e8re avec un formulaire \u00e0 l&rsquo;avant<\/strong> qui demande \u00e0 la victime de se connecter. Le formulaire contient d\u00e9j\u00e0 l&rsquo; <strong>adresse e-mail de la victime,<\/strong> confirmant sa l\u00e9gitimit\u00e9 \u00e0 chaque \u00e9tape du processus.<\/p>\n<p>Source de l&rsquo;image\u00a0: Armorblox<\/p>\n<p>Le domaine qui envoie tous ces e-mails est connu pour \u00eatre un service d&rsquo;h\u00e9bergement Web japonais nomm\u00e9 <strong>&quot;valueserver[.]jp&quot;,<\/strong> qui a d\u00e9j\u00e0 \u00e9t\u00e9 impliqu\u00e9 dans une autre affaire d&rsquo;attaque de phishing l&rsquo;ann\u00e9e derni\u00e8re, comme l&rsquo;a rapport\u00e9 <a href=\"https:\/\/medium.com\/@laur.telliskivi\/analysis-of-a-phishing-email-dbdc4adc6a67\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laur Telliskivi<\/a>, un analyste d&rsquo;Infosec.<\/p>\n<h2>Quelles techniques sont utilis\u00e9es dans l&rsquo;attaque\u00a0?<\/h2>\n<p>Plusieurs techniques ont \u00e9t\u00e9 utilis\u00e9es dans l&rsquo;attaque pour attirer les victimes et contourner les filtres de s\u00e9curit\u00e9 des e-mails conventionnels. L&rsquo;un d&rsquo;entre eux comprend l&rsquo;ing\u00e9nierie sociale, qui cr\u00e9e <strong>de l&rsquo;urgence et de la confiance envers la victime<\/strong> en envoyant le titre de l&rsquo;e-mail, le nom de l&rsquo;exp\u00e9diteur et le contenu de l&rsquo;e-mail.<\/p>\n<p>La deuxi\u00e8me technique utilis\u00e9e dans l&rsquo;attaque, qui m\u00e9rite d&rsquo;\u00eatre mentionn\u00e9e, est l&rsquo; usurpation d&rsquo; <strong>identit\u00e9 de marque<\/strong>. Le code HTML de l&rsquo;e-mail de phishing est exceptionnellement similaire \u00e0 WeTransfer, et la page de phishing est con\u00e7ue pour ressembler exactement \u00e0 la page de connexion r\u00e9elle de Microsoft Excel. Cependant, la seule chose louche qui les distingue est que <strong>Microsoft est orthographi\u00e9 comme &quot;MicroSoft&quot;<\/strong> sur la page de phishing.<\/p>\n<h2>En fin de compte, comment prot\u00e9ger vos donn\u00e9es contre les escrocs par e-mail de phishing<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/fr\/lhameconnage-a-lavenir-statistiques-et-projections-pour-2022-et-au-dela\/\" title=\"Les attaques de phishing sont susceptibles d&#039;augmenter \u00e0 l&#039;avenir\">Les attaques de phishing sont susceptibles d&rsquo;augmenter \u00e0 l&rsquo;avenir<\/a>. Voici quelques conseils pour vous prot\u00e9ger des escrocs par hame\u00e7onnage\u00a0:<\/p>\n<ul>\n<li>Lisez attentivement chaque e-mail et recherchez les incoh\u00e9rences mineures, y compris le nom de l&rsquo; <strong>exp\u00e9diteur, le nom de domaine, l&rsquo;adresse e-mail,<\/strong> etc.<\/li>\n<li>V\u00e9rifiez attentivement la <strong>langue<\/strong> utilis\u00e9e dans l&rsquo;e-mail.<\/li>\n<li>Configurez l&rsquo; <strong>authentification multifacteur (MFA)<\/strong> sur tous les comptes professionnels et personnels.<\/li>\n<li>Utilisez un mot de <strong>passe diff\u00e9rent<\/strong> pour tous les comptes.<\/li>\n<li>Configurez un <a href=\"https:\/\/vpn.inform.click\/fr\/meilleur-antivirus-avec-vpn-pour-une-cybersecurite-ultime-en-2022\/\" title=\"antivirus avec un VPN\">antivirus avec un VPN<\/a> pour un cryptage suppl\u00e9mentaire sur tous les appareils.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Les escrocs utilisent WeTransfer pour mener des attaques de phishing. Ces attaques volent les identifiants Office 365 des utilisateurs. Cliquez sur le lien pour plus d&rsquo;informations.<\/p>\n","protected":false},"author":1,"featured_media":374341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8557,8547,8517,8475],"tags":[],"class_list":["post-293587","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-general-2","category-nouvelles","category-protection-des-donnees","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/293587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=293587"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/293587\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/374341"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=293587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=293587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=293587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}