Selon les statistiques de la société de sécurité informatique ANY.RUN, spécialisée dans les services cloud, en 2023, les pirates informatiques utiliseront les trois outils de phishing les plus populaires : les codes QR, les CAPTCHA et la stéganographie.
L'une des nouvelles techniques d'escroquerie utilisées par les pirates informatiques est le quishing (une combinaison de code QR et d'hameçonnage), qui consiste à dissimuler des liens malveillants dans des codes QR.
Cette méthode permet aux pirates d'échapper à la détection par les filtres anti-spam classiques, qui ciblent généralement les SMS. De nombreux outils de sécurité actuels ne parviennent toujours pas à décoder le contenu des codes QR, ce qui rend cette technique particulièrement efficace contre les cybercriminels.
| Demande de saisie d'un code CAPTCHA sur un site web d'hameçonnage frauduleux. |
Les attaques de phishing ont également vu une augmentation de l'utilisation des CAPTCHA, un outil de sécurité web très répandu. Grâce à l'algorithme de génération aléatoire de domaines (RDGA), les cybercriminels ont créé des centaines de domaines différents qui servent de base à l'utilisation des CAPTCHA pour dissimuler les formulaires d'authentification sur de faux sites web.
De plus, les pirates informatiques utilisent aussi astucieusement la stéganographie, une méthode d'intégration de code malveillant qui permet de dissimuler des données dans de nombreux formats de fichiers différents.
| Du code malveillant peut être dissimulé dans les logos de documents. |
Plus précisément, un courriel usurpant l'identité d'une organisation gouvernementale colombienne contenait un lien vers un fichier hébergé sur Dropbox. Il s'agissait d'un script caché qui, une fois activé, extrayait une image contenant un code malveillant et infectait le système de la victime.
Face à la recrudescence des attaques de phishing et à l'émergence de nouvelles techniques de fraude, les internautes et les organisations doivent se montrer plus vigilants et proactifs dans leur sensibilisation aux menaces potentielles.
Source






Comment (0)