BMCI : BNP Paribas cède ses parts à Holmarcom Finance Company    Dessalement : Le Maroc signe un accord pour développer une industrie intégrée    PSG–Bayern : absence confirmée de Hakimi pour le rendez-vous en Allemagne    Sahara: Massad Boulos meets with the head of MINURSO    BNP Paribas sells BMCI stake to Holmarcom Finance Company    Morocco signs deal to develop integrated desalination industry    Chine : Karim Mosta expose son épopée à vélo de Casablanca à Pékin    Le Maroc réunit l'élite mondiale de la santé à Casablanca    Lancement du programme Izdihar Green Shift pour la décarbonation industrielle    AEFE : L'Assemblée nationale demande une évaluation de la situation budgétaire    Mali : Le Maroc appelle à «casser l'alliance entre le séparatisme et les groupes terroristes»    Hakimi absent jusqu'à trois semaines en raison d'une blessure aux ischio-jambiers    Football féminin : Le Maroc affronte le Congo aux éliminatoires des JO 2028    Botola : Les résultats et la suite du programme de la 17e journée    Le Maroc rejoint de façon officielle les « Accords Artemis »    Régionalisation avancée au Maroc : Une nouvelle dynamique pour accélérer le développement territorial intégré    Sahara : Massad Boulos rencontre le chef de la MINURSO    Le temps qu'il fera ce jeudi 30 avril 2026    Washington réaffirme sa «reconnaissance de la souveraineté du Maroc sur le Sahara»    Les Etats-Unis remercient Sa Majesté le Roi pour la Vision et le Leadership qui propulsent le partenariat de 250 ans vers de nouveaux sommets    Le Ghana, hôte de la CAN U20 2027    Mali : L'armée neutralise plus de 200 terroristes    Donald Trump presse l'Iran d'accélérer les négociations sur fond de tensions persistantes    Profession d'avocat : Majorité et opposition pour la révision de la condition d'âge    Holmarcom signe un accord pour l'acquisition des parts de BNP Paribas dans la BMCI    Risques psychosociaux au travail : 840.000 morts par an dans le monde, alerte l'OIT    Psychologues : vers un encadrement légal    Attijariwafa bank transforme le transfert de scolarité pour une expérience simplifiée, digitale et sécurisée    Cap-Vert 2028 : l'archipel devient la vitrine culturelle de l'Afrique    Financement libyen : Nicolas Sarkozy rejette les affirmations de Guéant    Tensions violentes dans les camps de Tindouf : affrontements entre deux familles font plusieurs blessés    Ligue des champions : Atlético et Arsenal à l'assaut de leur destin    Lions de l'Atlas : Ouahbi prépare un nouveau coup avec Ayoube Amaimouni ?    Moov Africa : un levier de croissance pour Maroc Telecom    Projet de dessalement à Tanger : l'ONEE lance la procédure de sélection d'un consultant    El Jadida : Célébration du centenaire de la naissance de Driss Chraïbi    Au SIEL 2026, le CCME se veut un «carrefour des voix marocaines du monde»    Agadir : la police rétablit la vérité sur la vidéo de Tadart    Mondial 2026 : La FIFA sanctionnera automatiquement toute sortie du terrain par des cartons rouges    Le temps qu'il fera ce mercredi 29 avril 2026    L'Académie du Royaume du Maroc rend hommage au grand penseur africain Valentin Yves Mudimbe    Pétrole : Les Emirats arabes unis se retirent de l'Opep le 1er mai    Visite du commandant de l'AFRICOM en Algérie : un message américain ferme au régime de Tebboune et Chengriha pour cesser de déstabiliser le Sahel    Balaoui s'entretient avec le Procureur général de la République d'Azerbaïdjan    Burundi : Ndayishimiye en route vers un second mandat    Mawazine 2026 : le rappeur français Ninho ouvrira le bal de la 21ème édition    Madagascar. M'barek Bouhchichi expose "Les mains des poètes" à la Fondation H    Mawazine sous le feu des critiques après l'annonce de Hassan Shakosh    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Black Friday: Kaspersky prévient sur le risque d'infection par des Trojans bancaires
Publié dans L'observateur du Maroc le 23 - 11 - 2018

A la veille du Black Friday, une nouvelle recherche de Kaspersky Lab révèle que des Trojans bancaires ciblent activement les clients de sites web populaires, dérobant leurs données de connexion ainsi que d'autres informations. A la fin du 3ème trimestre 2018, les technologies de Kaspersky Lab avaient déjà détecté 9,2 millions tentatives d'attaques, contre 11,2 millions sur l'ensemble de l'année 2017.

Les clients en France, Italie, Allemagne, les Etats-Unis, la Russie, ainsi que certains pays émergents, sont particulièrement exposés.

Traditionnellement, les Trojans bancaires ciblent les clients de services financiers en ligne, en quête de données financières à voler. Il arrive également qu'ils construisent des botnets à partir d'appareils piratés, en prévision de futures attaques. Avec le temps, plusieurs de ces Trojans bancaires ont amélioré leurs fonctionnalités et leur portée pour cibler les données et informations de connexion des consommateurs en ligne afin d'obtenir l'accès root à leurs appareils.
Les Trojans s'attaquent à des marques de e-commerce connues pour récupérer des identifiants, mots de passe, numéros de cartes bancaires ou de téléphones, et bien plus. Ils récupèrent les données des victimes en interceptant les données entrées sur les sites cibles, modifiant le contenu de la page et / ou redirigeant les visiteurs sur des pages de phishing.

Quelles sont les différentes caractéristiques des menaces détectées, dans le cadre du BlackFriday ?
* La moitié des entreprises ciblées (50%) par les familles de malwares détectées sont des marques de premier plan. Il s'agit de grands magasins ou de marques qui vendent des articles de mode, des chaussures, des bijoux et des jouets. Elles sont suivies par des spécialistes de l'électronique (12%) et du divertissement/jeux vidéo (12%).

* Selon les recherches de Kaspersky Lab, 14 familles de malwares ont ciblé un total de 67 sites de e-commerce, incluant 33 sites d'habillement, 8 sites vendant des appareils électroniques, 8 sites de divertissement / jeux vidéo, 3 site de télécoms, 2 sites de paiement en ligne et 3 plates-formes de vente en ligne.
* Plus de 3 millions de lots d'identifiants de connexion à des sites de e-commerce ont été mis en vente sur une place de marché facilement accessible via le moteur de recherche Google Il semblerait que les identifiants d'accès à des comptes de marchands soient aux prix les plus élevés.

Comment s'en protéger et éviter les risques ?

Pour les consommateurs, le meilleur conseil que les experts peuvent donner, c'est d'utiliser une solution de sécurité à jour sur tous les appareils utilisés pour réaliser du shopping en ligne.
Il est également déconseillé de cliquer sur des liens inconnus, même de la part de personnes connues, à moins d'avoir été en attente de ce message.

Pour les enseignes en ligne, il faut surtout utiliser un service de paiement fiable, et mis à jour continuellement. Il est également indispensable d'utiliser une solution de sécurité pour protéger l'entreprise et les consommateurs.
David Emm, chercheur au sein du GReAT, apporte également ses conseils à travers une vidéo

Que peut-on dire de cette pratique malveillante ?

"L'usage de malwares bancaires pour voler des identifiants de connexion n'a rien de nouveau. Cependant, l'existence de familles visant spécifiquement les données liées à des comptes de shopping en ligne est davantage inattendu. Si votre ordinateur est infecté avec l'un des Trojans listés, il devient possible pour les criminels de voler vos informations bancaires lorsque vous les saisissez pendant un achat. Ensuite, il est facile pour eux d'obtenir de l'argent en exploitant la carte bancaire compromise. Les cybercriminels peuvent également utiliser les comptes dérobés pour blanchir de l'argent : ils achètent des objets sur des sites via le compte de la victime afin de se faire passer pour des clients normaux et ainsi passer sous le radar des mesures anti-fraude, puis ils revendent les objets. Avec l'arrivée des fêtes de fin d'année, nous recommandons aux consommateurs et aux marchands de faire preuve de la plus grande vigilance en ce qui concerne leur sécurité et surtout de vérifier l'intégrité des sites web sur lesquels ils saisissent ou téléchargent des données," explique Yury Namestnikov, chercheur au sein de l'équipe mondiale de recherche et d'analyse (GReAT) de Kaspersky Lab.


Cliquez ici pour lire l'article depuis sa source.