Technologie

Alerte aux escroqueries : des publicités de réduction falsifiées sur Facebook et TikTok menacent vos données bancaires en temps réel.

Alerte aux escroqueries : des publicités de réduction falsifiées sur Facebook et TikTok menacent vos données bancaires en temps réel.

Comprendre les arnaques au phishing sur les réseaux sociaux

Des arnaques sophistiquées de phishing fleurissent sur les réseaux sociaux, incitant les acheteurs à visiter de faux sites de vente en ligne. Ces sites promettent des réductions sur des produits célèbres comme les Lego ou les articles Calvin Klein, mais leur véritable objectif est de dérober les informations de carte de crédit de manière instantanée.

Ce qu’il faut savoir

D’après l’analyse de Group-IB, un groupe appelé Milk Dragon est actif depuis au moins un an. Ils ont mis sur pied une campagne de fraude en créant des sites de commerce électronique qui imitent de grandes marques et détaillants connus. Ces escroqueries s’appuient sur des remises alléchantes qui sont présentées là où les chasseurs de bonnes affaires sont susceptibles de cliquer, comme le rapporte TechRadar.

Avec l’amélioration des capacités des fournisseurs d’e-mails à détecter le spam et les tentatives de phishing, les arnaqueurs se tournent vers les plateformes sociales pour attirer les victimes, en ciblant particulièrement des groupes et pages sur Facebook et TikTok dédiés aux bonnes affaires.

Les personnes qui cliquent sur ces annonces peuvent se retrouver sur des sites qui, en plus de sembler légitimes, intègrent des malwares appelés BytePress. Ce logiciel envoie les informations des formulaires de commande aux attaquants. Group-IB souligne que certaines de ces faux boutiques utilisent des listings de produits générés par l’IA pour apparaître plus crédibles.

Un aspect marquant de cette méthode est que la soumission d’un achat n’est pas nécessaire pour que le vol se produise. Le logiciel BytePress peut retransmettre des frappes au clavier en temps réel, ce qui signifie que les informations de carte et d’autres données personnelles pourraient être exposées avant même que le formulaire ne soit soumis.

Plus d’informations

Si la tactique employée par ces escrocs est connue, les pertes financières restent considérables. Selon TechRadar, les données de la FTC Consumer Sentinel révèlent qu’il y a eu 376 830 plaintes liées aux “achats en ligne et avis négatifs” en 2023, totalisant près de 400 millions de dollars de pertes signalées.

En général, la perte moyenne rapportée s’élève à 126 dollars, et la plupart des plaintes sont associées à des pertes financières directes. Les escrocs semblent cibler des comportements d’achat familiers, en s’attaquant à ceux qui rejoignent des groupes d’offres sur Facebook ou qui parcourent TikTok à la recherche de bonnes affaires.

De plus, ces arnaques peuvent contourner les protections que les consommateurs croient souvent efficaces. Une fois que les détails saisis passent par des systèmes contrôlés par les attaquants vers un site légitime, il devient possible pour eux d’intercepter des demandes de codes à usage unique ou d’autres vérifications d’authentification multi-facteurs envoyées à la victime.

Que faire pour se protéger ?

Recevoir une demande de code à usage unique après avoir cliqué sur une offre sur les réseaux sociaux ne garantit pas que l’achat soit sécurisé. Dans le schéma du Milk Dragon, les attaquants peuvent acheminer la transaction via l’infrastructure d’un véritable détaillant, ce qui signifie que ce code supplémentaire ne protègera pas l’achat comme les acheteurs pourraient le penser.

Il est crucial d’être vigilant et de reconnaître une page suspecte avant d’y entrer des informations, car BytePress peut collecter ces données en temps réel pendant que vous tapez.

Où en apprendre davantage ?

Les arnaques liées aux achats en ligne se présentent sous de nombreuses formes et se répandent partout. Voici quelques exemples supplémentaires :

  • Des clients sur Amazon rapportent que des produits contrefaits ou mal étiquetés peuvent facilement passer inaperçus lors d’achats habituels.
  • En Corée du Sud, des faux magasins attirent les jeunes acheteurs de la génération Z avec des processus de paiement qui ne livrent jamais les produits.
  • Des parents signalent que les publicités Temu, saturées de réductions, peuvent suivre leur navigation longtemps après que leur intérêt se soit estompé.
  • Des vendeurs douteux en ligne envoient aux acheteurs des annonces de pulls générées par l’IA qui sont plus séduisantes que la réalité.

FAQ

Qu’est-ce que le phishing ?

Le phishing est une technique utilisée par les escrocs pour tromper les individus afin qu’ils partagent des informations personnelles ou des données financières en se faisant passer pour des entités fiables.

Comment reconnaître une arnaque de phishing ?

Soyez attentif à des URL suspectes, des erreurs de grammaire dans les textos ou e-mails, et des offres trop belles pour être vraies. Si une offre semble suspecte, il est préférable de ne pas interagir.

Que faire si j’ai fourni des informations personnelles à un site frauduleux ?

Si vous pensez avoir partagé vos informations personnelles sur un site frauduleux, contactez immédiatement votre banque pour signaler une possible fraude, changez vos mots de passe, et surveillez votre compte pour détecter toute activité suspecte.

Est-il sûr d’acheter en ligne ?

L’achat en ligne peut être sûr si vous utilisez des sites réputés, vérifiez les avis, et restez vigilant face aux offres trop intéressantes. Utilisez toujours des méthodes de paiement sécurisées et méfiez-vous des pratiques inhabituelles.

Comment se protéger contre les arnaques en ligne ?

Installez des logiciels de sécurité, restez informé sur les nouvelles techniques de fraude, et veillez à ne cliquer que sur des liens provenant de sources fiables et à vérifier les mesures de sécurité des sites avant de faire un achat.

Quitter la version mobile