Les chercheurs de l’équipe CheckPoint viennent de rendre compte, pour le premier trimestre 2022, des sites Internet où le phishing semble roi : plus de la moitié des cyber-attaques de cette nature, de part la planète entière, se situerait sur le réseau social professionnel LinkedIn…
Viendrait ensuite :
- DHL : 14 %,
- Google : 7 %,
- Microsoft et FedEx : 6 %,
- WhatsApp : “seulement” 4 %,
- Amazon : 2 %,
- Maersk : 1 %,
- AliExpress : 0,8 % et,
- Apple : 0,8 %.
Pour le cas de LinkedIn et outre l’information (plus de 50 %…), l’hameçonnage prend lieu depuis l’adresse mail smtpfox-6qhrg @ tavic [.] Com [.] MX intégrant le sujet-message M&R Trading Co., Ltd 合作 采购 订单 #xxxxxxxx. Une fois le lien cliqué, cela renvoie à un site miroir (tronqué) de LinkedIn assez réaliste mais dont l’URL, par glissé de souris avant le clic ou une fois sur le site, renvoie à https://carriermasr.com/public/linkedIn[.]com/linkedIn[.]com/login[.]php. Si l’internaute ne prend garde ou n’a pas la réflexion ci-avant, il entre alors ses identifiants sur ce site frauduleux et se fait ainsi subtilisé ces derniers : en cas de compromission, il faut, dès que possible, changer le mot de passe depuis le site originel légitime, en vérifiant bien qu’il s’agit de l’éditeur, depuis la barre du navigateur Web… A veiller !
Source : CheckPoint – 19 Avril 2022 – Classement des sites ciblés (le plus) par le phishing : LinkedIn en première position (+50 %)