Selon les statistiques de la société de sécurité informatique de services cloud ANY.RUN, en 2023, les pirates utiliseront les trois outils de phishing les plus populaires : les codes QR, les CAPTCHA et la stéganographie.
L’une des nouvelles techniques de phishing utilisées par les pirates informatiques est le Quishing (une combinaison de code QR et de phishing), qui consiste à cacher des liens malveillants dans des codes QR.
Cette méthode permet aux pirates d'échapper aux filtres antispam traditionnels, qui ciblent généralement les SMS. De nombreux outils de sécurité actuels ne parviennent toujours pas à décoder le contenu des codes QR, ce qui rend cet outil particulièrement efficace contre les cybercriminels.
Demande de compléter un code CAPTCHA sur le site Web de phishing d'un pirate informatique. |
Les attaques de phishing utilisent également de plus en plus les CAPTCHA, un outil de sécurité web populaire. Grâce à l'algorithme de génération de domaines aléatoires (RDGA), les cybercriminels ont créé des centaines de domaines différents qui servent de base à l'utilisation des CAPTCHA pour masquer les formulaires d'authentification sur les faux sites web.
De plus, les pirates informatiques utilisent également astucieusement la stéganographie, une méthode d'intégration de code malveillant qui permet de cacher des données dans de nombreux formats de fichiers différents.
Du code malveillant peut être caché dans les logos des documents. |
Plus précisément, un courriel se faisant passer pour une organisation gouvernementale colombienne contenait un lien vers un fichier sur Dropbox. Il s'agissait d'un script caché qui, une fois activé, extrayait une image contenant un code malveillant et infectait le système de la victime.
Avec l’augmentation des attaques de phishing et l’émergence de nouvelles techniques de fraude, les utilisateurs et les organisations d’Internet doivent être plus vigilants et proactifs dans leur sensibilisation aux menaces potentielles.
Source
Comment (0)