
Donnez un poisson à un homme et vous le nourrissez pour une journée. Apprends à un homme à pêcher et tu le nourris pour la vie. “- Maimonides (1135-1204).
Avec des kits d’hameçonnage en ligne étant le pack de pêche tout-en-un de bricolage pour ceux qui découvrent cette activité illicite, les arnaqueurs de basse technologie prennent le proverbe de Maimonides à cœur.
Les kits d’hameçonnage sont conçus spécifiquement pour ceux qui ont des connaissances techniques plus faibles et, en tant que tels, fournissent au cybercriminel tout ce dont ils ont besoin pour mener une attaque. Maintenant que la barrière est plus basse, davantage d’acteurs de la menace peuvent s’impliquer, permettant plus d’attaques et donc plus de victimes potentielles.
Dans le cadre d’une analyse conjointe, Check Point Researchers a collaboré avec CyberInt, une société de cyber-renseignement, pour dépister l’escroc derrière un nouveau kit d’hameçonnage plus avancé actuellement disponible au Brésil. Contrairement aux kits précédents, ce kit nouvellement découvert rend la configuration encore plus facile et un faux site web plus convaincant, représentant la prochaine génération dans l’architecture de phishing.
Trouvé sur le Dark Net, ce kit d’hameçonnage cible ceux qui font du shopping chez les détaillants en ligne populaires et vise à voler les données personnelles des utilisateurs et les informations de carte de crédit. Au lieu d’avoir juste une page de connexion avec des informations personnelles et financières, le kit d’hameçonnage avancé de nouvelle génération [A] pache incorpore des répliques entières de sites de vente au détail bien connus. Principalement destiné au consommateur brésilien, ces sites incluent Walmart, Americanas, Ponto Frio, Casas Bahia, Submarino, Shoptime et Extra. Contrairement à d’autres kits d’hameçonnage qui peuvent être achetés pour seulement quelques dollars, ces kits haut de gamme et plus sophistiqués se vendent entre 100 $ et 300 $.
En plus de cibler l’audience brésilienne, l’équipe de recherche a trouvé des liens vers une campagne d’hameçonnage ciblant les utilisateurs de PayPal aux États-Unis. Bien que le lien entre les deux activités reste flou, il peut indiquer une plus grande opération que nous le pensions.
Avec certains rapports affirmant que 91% des cyberattaques et des violations de données commencent par un courriel d’hameçonnage, l’hameçonnage demeure une menace constante pour le vol d’informations financières, la propriété intellectuelle et même l’interférence avec les élections. Pour cette raison, les consommateurs et les entreprises doivent s’assurer qu’ils disposent des protections les plus récentes pour se prémunir contre de telles menaces.
Découvrez comment Check Point SandBlast Agent identifie et empêche l’accès à des sites d’hameçonnage trompeurs en temps réel en utilisant une analyse dynamique et des heuristiques très précises.
Cliquez ici pour téléchargez l’analyse conjointe complète de Check Point-CyberInt du kit d’hameçonnage avancé [A] pache Next Generation.


