Black Friday, et ses campagnes de Phishing et Malware

Le côté obscur du Black Friday

Partager l'article

Le Black Friday marque le début de la saison des achats de Noël et de la consommation de masse, mais... Et si ces prix attractifs finissaient par être un casse-tête pour les consommateurs ?

Les cybercriminels ont également leurs campagnes Black Friday prêtes à profiter de toutes ces victimes qui tombent dans l'un de leurs pièges. Dans ces campagnes où les consommateurs ont toujours été guidés par le prix comme principal et unique attrait de l'offre, une autre variable entre en jeu : la fiabilité.

La INCIBE – Institut National de la Cybersécurité a fait une déclaration où il a souligné l'importance d'analyser les e-mails que les utilisateurs reçoivent offrant des promotions pour s'assurer que c'est la marque officielle qui les envoie avant de cliquer sur un lien, et a souligné qu'il convient également de vérifier que le Cette page comporte une section sur la sécurité et la confidentialité qui détaille quelles données sont collectées et comment elles sont utilisées.

De nombreux cybercriminels mènent des campagnes massives de phishing ou de smishing en envoyant des liens à prix réduits par e-mail ou SMS. Depuis S21sec, avertir les utilisateurs des processus d'hameçonnage ou de smishing les plus courants :

  • Tromper les victimes en les dirigeant vers des sites Web non officiels qui se font passer pour des marques
  • Utiliser des techniques d'ingénierie sociale et des crochets d'offre attractifs
  • Voler des informations personnelles et financières ; tels que les identifiants, les numéros de carte bancaire ou le CVV, entre autres. 

En outre, ils ont une série de recommandations pour les utilisateurs pendant ces jours de grandes promotions :

  • Méfiez-vous des e-mails avec des offres intéressantes
  • Ignorer les e-mails d'expéditeurs inconnus et/ou non vérifiés
  • Empêche le téléchargement de pièces jointes ou de logiciels non fiables
  • Vérifiez que l'URL est toujours légitime
  • Ne fournissez pas d'informations d'identification personnelles, sauf si vous êtes sûr
  • Ne remplissez pas de formulaires avec des informations personnelles sur des sites Web non fiables
  • Maintenez à jour le système d'exploitation et les applications
  • Gardez votre antivirus à jour, de nouvelles menaces apparaissent chaque jour.

Il est toujours nécessaire de vérifier la véracité de la source qui nous communique, d'autant plus s'il existe des pièces jointes ou des liens suspects qui redirigent vers des sites Web non fiables. 

Plus d'articles