Pour gérer vos consentements :
Categories: Sécurité

Spam : gloire et fortune pour les naïfs

On le sait, les cyber-escrocs savent très bien comment exploiter les phénomènes de l’actualité (tragique ou non) pour attirer dans leurs filets les internautes naïfs. Aujourd’hui, la mode des télé-crochets (Star Academy, Nouvelle Star…) donne des idées aux spammeurs qui ont décidé d’exploiter à fond ce filon.

L’éditeur Symantec a ainsi repéré une campagne de spam faisant miroiter des castings pour des films (« Vous décidez de travailler quand vous le voulez », peut-on lire dans le mail, voir illustration) en échange bien sûr des mails des internautes.

Symantec note toutefois que le taux global de spam est repassé sous la barre des 80% du nombre total de mails, soit un recul de 8% par rapport au mois précédent.

L’éditeur a également repéré de nouveaux types de phishing à partir de Google AdWords. Les cyberescrocs encouragent les utilisateurs à cliquer sur un lien pour mettre à jour leurs informations de facturation et/ou à actualiser leur compte en les dirigeant sur des sites frauduleux.

Le lien qui apparaît dans le corps du message semble légitime, mais il redirige l’utilisateur vers un site compromis hébergé dans un certain nombre de pays, dont la Roumanie, le Brésil et le Canada.

Rik Ferguson, architecte des solutions chez Trend Micro, explique à nos confrères de vnunet.com : « A de nombreux égards, Google est victime de son propre succès.A mesure que la société a vu sa part de marché augmenter avec la diversité de produits et services qu’elle propose, elle est devenue une cible de plus en plus intéressante pour les cybercriminels. La motivation des pirates a évolué : de la simple fierté d’être un ‘l33t h4x0r’, le pirate d’aujourd’hui a pour seule ambition de générer des profits, ce qui signifie que la menace face à n’importe quelle plate-forme populaire est bien réelle. »

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago