Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets

Sécurité : Les cybercriminels s’enrichissent en manipulant les actions boursières
Posté par JPilo le 4/5/2017 13:30:00 Articles du même auteur

Les experts en sécurité de Retarus ont repéré une propagation rapide de courriers indésirables (spams) infectant les boîtes de réception. Le fournisseur de solutions email security a récemment enregistré une forte augmentation du volume de messages incitant à acheter des actions prétendues prometteuses.

Avec ces recommandations d'investissements, les cybercriminels tentent d'influencer à leur avantage le prix de l'action en bourse d'une entreprise spécifique.


Cette nouvelle vague d’attaque consiste à demander aux destinataires d’acheter immédiatement des titres de la société Quest Management Inc. via l’envoi de spams. 

Avec cette stratégie de cyberattaque, les spammeurs profitent non seulement d'une hausse à court terme du prix de l'action liée à la demande des actions, mais bénéficient également de la dévalorisation en détenant des options.

Dans le cas d'InCapta Inc., le prix de l'action est d’abord monté en flèche suite à une vague de spams de 4 jours, puis a chuté tout aussi rapidement. 

Les actions recommandées dans ces types de courriers indésirables sont principalement des « penny stocks », qui représentent des titres cotés à moins d'un dollar.

Les cybercriminels utilisent un « botnet» mondial composé de 400 000 ordinateurs

Les systèmes de Retarus filtrent quotidiennement et à eux seuls d’environ 9,3 millions de ce type de courriers indésirables. Selon les analyses effectuées par les experts en sécurité, l'attaque actuelle est menée par un botnet qui aurait détourné 400 000 ordinateurs dans le monde.

Dans le cas présent, les spammeurs agissent de manière extrêmement insidieuse, car les systèmes infectés ne sont pas paralysés en distribuant d'énormes volumes de messages, comme c'est habituellement le cas. 

Au lieu de cela, la transmission est limitée à un maximum de 50 courriels par minute, ce qui est généralement en dessous des seuils des filtres anti-spams que les administrateurs informatiques implémentent. Par conséquent, l’attaque passe souvent inaperçue.

Filtres anti-spams dupés par de nombreuses variations de texte

Les spammeurs s’arrangent pour adapter et modifier continuellement le texte dans leurs messages. Au début de l’attaque, le nom de l’entreprise était écrit en entier dans les messages alors que dans les versions plus récentes, seul l'identifiant « QSMG » est mentionné.

La recommandation pour l’achat des actions est également décrite de différentes façons - certains courriels évoquent un potentiel rachat à venir et d'autres révèlent une percée incroyable dans la recherche sur le cancer.

Donc, pour de nombreux filtres anti-spams classiques, ces types d'attaques sont difficiles à identifier dans les temps, car ils reposent uniquement sur de la recherche de mots-clés spécifiques.

C'est pourquoi il est essentiel de mettre à jour les filtres identifiant les signatures de spams et les virus. Les spécialistes de Retarus recommandent en outre à leurs clients d’isoler en quarantaine tout message qui comprendrait plus de 60% de risque d’être un spam.

Le facteur humain : une vigilance renforcée est essentielle


Pour se protéger des dangers de telles tentatives de fraudes, il est également essentiel que les utilisateurs augmentent les niveaux de vigilance et vérifient la plausibilité des messages avec plus d’attention. 

Comme pour toutes les escroqueries, le « facteur humain » représente une faille importante dans le cadre d’attaques par spams.

Cela signifie que les entreprises doivent prendre des mesures pour sensibiliser régulièrement leurs équipes à ce type d'attaques. L’idéal est d’utiliser des cas concrets pour les sensibiliser et de définir des consignes précises et faciles à suivre en cas de soupçons à la réception d’un mail. 

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/7/2019 15:00:00 - MXGP-2019 : Trailer et nouveautés.
18/7/2019 14:30:00 - Un siège parfaitement adapté aux Gamers
18/7/2019 14:00:00 - GloomHaven : Accès anticipé et trailer de lancement
18/7/2019 13:30:00 - Des applications du Google-Play-Store traquent les utilisateurs.
17/7/2019 15:00:00 - Where the Water Tastes Like Wine : Aventure Underground.
17/7/2019 14:30:00 - En Vacances : Quelques conseils pour plus de sécurité
17/7/2019 14:00:00 - Train Sim World 2020 : 15.08 sur PC et consoles.
17/7/2019 13:30:00 - Next-Gen et sécurité : Les Français(es), bons élèves ou non ?
16/7/2019 15:00:00 - Trine: Ultimate Collection : PC, consoles et Switch cet automne
16/7/2019 14:30:00 - God Eater 3 : Disponible sur Switch.

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



www.bitdefender.fr

Bitdefender






© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité