Plus récents

De faux comptes créés sur les réseaux sociaux continuent de faire des victimes en se faisant passer pour des partenaires de différents types d'entreprises. Tous les évènements sont exploités à travers des billets (concerts), tickets (transports), concours… francebleu.fr/infos/faits-dive ]

Le réseau de transports 🇫🇷 Vitalis (vitalis-poitiers.fr) alerte sur des tentatives d'escroqueries à l'aide de pages frauduleuses sur . Les clients de plusieurs réseaux de transports font face à des fraudes depuis plusieurs mois. [ francebleu.fr/infos/societe/a- ]

🇫🇷 Une panne informatique majeure perturbe fortement le fonctionnement des services publics de la Ville de Chartres (chartres.fr). Cet incident « ne semble pas être une cy⁠be⁡ratt⁢aque », d'après les premières analyses du DSI. [ chartres.fr/actualites/detail/ ]

🇳🇨 Le portail de la Caisse de Compensation des Prestations Familiales, des Accidents du Travail et de Prévoyance des travailleurs (cafat.nc) hors-service suite à l'attaque informatique de type rançongiciel du fournisseur Internet OFFRATEL LAGOON S.A.S (lagoon.nc) [ la1ere.francetvinfo.fr/nouvell ]

Deux (2) individus créent une fausse annonce de location d'appartement sur Leboncoin (leboncoin.fr) pour récupérer des identités ainsi que des RIB. Ensuite ils vont contracter des crédits à la consommation car tous les contrôles sont faciles à berner. Enfin, ils dépensent 7500€ à crédit ( au frais des victimes ) cependant ils ne trouvent rien de mieux que d'aller faire leurs emplettes dans un seul et unique magasin. [ midilibre.fr/2024/08/18/en-pay ]

Le réseau de transports 🇫🇷 Cap Cotentin (capcotentin.fr) opéré par Transdev Normandie (transdev.com) alerte sur des tentatives d'escroqueries à l'aide de pages frauduleuses sur . L'opérateur n'a pas déposé plainte. Cela fait plusieurs mois que les clients de ces réseaux de transports font face à ces fraudes. [ actu.fr/faits-divers/le-reseau ]

🌀 Ampil is passing close to Japan's main island, lashing greater 🇯🇵 Tokyo & the Tohoku region with strong winds and heavy rain. Authorities have issued evacuation orders and warnings in anticipation of dangerous conditions. [ zoom.earth/storms/ampil-2024/ ]

🇫🇷 L'Office de Tourisme de La Châtre a déposé plainte après avoir fait l'objet d'une usurpation d'identité par courriel. Le pot aux roses fût découvert grâce à la vigilance de certains professionnels. [ lanouvellerepublique.fr/la-cha ]

De plus en plus de sites web, souvent des CMS, alimentés par des contenus générés par IA génératives … et certaines devraient songer à pratiquer des contrôles d'alcoolémies.

@webop a identifié hier des pages aux allures de « BNP Paribas » dont nous ignorons pour l'instant s'il s'agit d'une menace réelle ou d'un simple exercice de type simulations bien que nous ayons déjà une petite idée sur la question.

Plusieurs points troublants.

  • Les identifiants de la cible figurent « hardcodés ».

  • Une fois connectée, la cible accède à son espace avec ses informations (nom de famille, prénoms,…) ainsi que ses coordonnées bancaires mais ne peux pas interagir.

Un message alarmant indique que le « compte est bloqué » ; que les frais de déblocage s'élève à 10% du solde ; et qu'il faut contacter sans délai le gestionnaire / conseiller bancaire de la victime.

Le scénario à l'air complexe : il pourrait donc s'agir d'une tentative harponnage ( ou spear-phishing ) via des vecteurs multiples exploitant des données déjà connues des attaquants pour faire augmenter des gains.

Si vous avez connaissance de cas similaires, n'hésitez pas à nous laisser un MP. Merci.

Plus anciens