Pourquoi les attaques de Vishing sont-elles en hausse pendant la pandémie COVID-19?

Le Federal Bureau of Investigation des États-Unis a fait une déclaration officielle, mettant en garde le public contre l'augmentation des attaques de vishing. L'avertissement a été émis à la mi-janvier 2021.

Vous connaissez peut-être déjà le phishing et le smishing - respectivement, les attaques par e-mail et sms qui cherchent à tromper la victime en saisissant ses informations d'identification ou en divulguant des informations personnellement identifiables volées par les acteurs derrière l'attaque.

Cependant, il semble que la communauté infosec ne puisse pas passer quelques mois sans inventer un autre terme pour quelque chose qui existe depuis des années.

Vishing est juste un autre nom pour les escroqueries et les fraudes exécutées à l'aide d'appels téléphoniques. Dans ceux-ci, tout comme dans les attaques de phishing et de smishing, les mauvais acteurs derrière les attaques cherchent à obtenir des informations personnelles qui leur permettront potentiellement d'accéder aux comptes en ligne de la victime.

Le FBI avertit que les attaques de vishing se sont particulièrement concentrées sur les personnes travaillant à des postes qui pourraient permettre aux pirates d'accéder à un accès plus élevé au réseau de l'entreprise respective.

Le Bureau a déclaré que ce type d'attaque est de plus en plus courant en raison des nouvelles conditions de travail dans le cadre du verrouillage mondial de Covid-19. Avec des personnes travaillant à domicile, les protocoles et l'observation générale de l'accès au réseau peuvent être plus laxistes, permettant aux mauvais acteurs d'accéder plus facilement aux réseaux de l'entreprise.

L'avertissement du FBI détaille un vecteur d'attaque commun à tous les hameçonnage et attaques associées. À l'aide d'appels vocaux, les employés de l'entreprise sont amenés à ouvrir de fausses pages de connexion qui récupèrent ensuite toutes les informations entrées telles que les informations de connexion et acheminent ces informations directement vers les pirates.

Les informations de compte volées sont ensuite utilisées pour infiltrer les réseaux de l'entreprise, élever les privilèges du compte compromis et télécharger et déployer d'autres logiciels malveillants.

Selon le FBI, l'astuce la plus courante utilisée pour attirer les victimes est le faux prétexte que l'entreprise utilise un nouveau service VPN. Les victimes sont encouragées à se connecter au faux nouveau VPN et à se faire voler leurs informations.

La chose la plus simple à faire en cas de vishing, selon le Bureau, est d'abord et avant tout de vérifier l'identité de la personne à l'autre bout de l'appel et de toujours revérifier tout site Web qu'on vous demande d'ouvrir.

January 20, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.