Plus récents

Une technique commence à prendre de l'ampleur. L'idée consiste à faire de sorte de faire croire que le message audio que vous écoutez au téléphone provient d'un « robot » appartenant à votre banque. Prétextant plusieurs raisons la cible est alors invitée à saisir à l'aide de son clavier téléphonique ses informations bancaires. Les attaquants attendent... ils enregistrent les échanges téléphoniques. Ils pourront ensuite décoder les codes DTMF afin d'obtenir les renseignements bancaires. La technique n'est pas nouvelle, c'est même « oldschool ». Le bot telegram actif depuis début août 2024 qui permet aux clients de bénéficier de ce service rencontre un franc succès. Les victimes se font détrousser plusieurs milliers d'euros.

En dehors des ?-as-a-service, des groupes concurrents expérimentent de nouvelles approches et de nouvelles combinaisons mêlant IA, phishing web, SMS/MMS, messages répondeurs,…

Plaintes pour des usurpations d'identités / escroqueries à l'encontre d'un site web accusé d'avoir partagé de fausses annonces de locations de vacances. [ francetvinfo.fr/societe/justic ]

Le site utilise des annonces de locations pour des gîtes ou encore de campings - existantes - celles-ci ont en fait été recopiées par les escrocs. Il s'agit des mêmes annonces, des mêmes photos et du même texte que ceux des professionnels du secteur.

Pourquoi faut-il apprendre à débusquer soit même les sites frauduleux ? Car dans les premiers jours ils passent sous les radars. Le « site » utilise un CMS WordPress. Le contenu ( les pages ) a été généré par méthode de web scraping. Ce « site » est donc « à jour » en annonces et ainsi réplicable à l'infini. Des centaines ou des milliers d'autres sites peuvent émerger à tout instant.

Ne pas se fier en l'hébergeur. Ici, le « site » est chez OVH, l'hébergement est français. Il faut s'attarder au nom de domaine. Explications…

  • rivierabudget.com a été enregistré que récemment, le 3 juillet 2024. Étrange, non ? De plus, les configurations NS & MX ne sont pas très nettes. Quant au certificat SSL…

ns.tools/rivierabudget.com
ssllabs.com/ssltest/analyze.ht

L'organisation autrichienne de protection de la vie privée, NOYB dépose deux (2) plaintes en lien avec la fuite de données massive concernant la plateforme « PEOPLE ». [ noyb.eu/en/noyb-complaints-aga ]

Le réseau de transports 🇫🇷 Mistral alerte ses usagers via une campagne d'e-mails et de SMS sur de multiples tentatives d'escroqueries. Une plainte a été déposée. [ capital.fr/votre-argent/arnaqu ]

Le réseau de transports en commun 🇫🇷 Le MET' alerte sur des tentatives d'escroqueries. Les usagers de plusieurs réseaux de transports sont quotidiennement confrontés à des fraudes sur . [ actu.fr/grand-est/metz_57463/t ]

Selon Culture Media S.A.S, qui cite un message d'un diffuseur-distributeur parisien, l'attaque informatique d'Octave entraîne des retards : les commandes pourraient être retardées. zoolemag.com/actualites/articl ]

De faux comptes créés sur les réseaux sociaux continuent de faire des victimes en se faisant passer pour des partenaires de différents types d'entreprises. Tous les évènements sont exploités à travers des billets (concerts), tickets (transports), concours… francebleu.fr/infos/faits-dive ]

Le réseau de transports 🇫🇷 Vitalis (vitalis-poitiers.fr) alerte sur des tentatives d'escroqueries à l'aide de pages frauduleuses sur . Les clients de plusieurs réseaux de transports font face à des fraudes depuis plusieurs mois. [ francebleu.fr/infos/societe/a- ]

🇫🇷 Une panne informatique majeure perturbe fortement le fonctionnement des services publics de la Ville de Chartres (chartres.fr). Cet incident « ne semble pas être une cy⁠be⁡ratt⁢aque », d'après les premières analyses du DSI. [ chartres.fr/actualites/detail/ ]

🇳🇨 Le portail de la Caisse de Compensation des Prestations Familiales, des Accidents du Travail et de Prévoyance des travailleurs (cafat.nc) hors-service suite à l'attaque informatique de type rançongiciel du fournisseur Internet OFFRATEL LAGOON S.A.S (lagoon.nc) [ la1ere.francetvinfo.fr/nouvell ]

Plus anciens