BMCI : BNP Paribas cède ses parts à Holmarcom Finance Company    Dessalement : Le Maroc signe un accord pour développer une industrie intégrée    PSG–Bayern : absence confirmée de Hakimi pour le rendez-vous en Allemagne    Sahara: Massad Boulos meets with the head of MINURSO    BNP Paribas sells BMCI stake to Holmarcom Finance Company    Morocco signs deal to develop integrated desalination industry    Chine : Karim Mosta expose son épopée à vélo de Casablanca à Pékin    Le Maroc réunit l'élite mondiale de la santé à Casablanca    Lancement du programme Izdihar Green Shift pour la décarbonation industrielle    AEFE : L'Assemblée nationale demande une évaluation de la situation budgétaire    Mali : Le Maroc appelle à «casser l'alliance entre le séparatisme et les groupes terroristes»    Hakimi absent jusqu'à trois semaines en raison d'une blessure aux ischio-jambiers    Football féminin : Le Maroc affronte le Congo aux éliminatoires des JO 2028    Botola : Les résultats et la suite du programme de la 17e journée    Le Maroc rejoint de façon officielle les « Accords Artemis »    Régionalisation avancée au Maroc : Une nouvelle dynamique pour accélérer le développement territorial intégré    Sahara : Massad Boulos rencontre le chef de la MINURSO    Le temps qu'il fera ce jeudi 30 avril 2026    Washington réaffirme sa «reconnaissance de la souveraineté du Maroc sur le Sahara»    Les Etats-Unis remercient Sa Majesté le Roi pour la Vision et le Leadership qui propulsent le partenariat de 250 ans vers de nouveaux sommets    Le Ghana, hôte de la CAN U20 2027    Mali : L'armée neutralise plus de 200 terroristes    Donald Trump presse l'Iran d'accélérer les négociations sur fond de tensions persistantes    Profession d'avocat : Majorité et opposition pour la révision de la condition d'âge    Holmarcom signe un accord pour l'acquisition des parts de BNP Paribas dans la BMCI    Risques psychosociaux au travail : 840.000 morts par an dans le monde, alerte l'OIT    Psychologues : vers un encadrement légal    Attijariwafa bank transforme le transfert de scolarité pour une expérience simplifiée, digitale et sécurisée    Cap-Vert 2028 : l'archipel devient la vitrine culturelle de l'Afrique    Financement libyen : Nicolas Sarkozy rejette les affirmations de Guéant    Tensions violentes dans les camps de Tindouf : affrontements entre deux familles font plusieurs blessés    Ligue des champions : Atlético et Arsenal à l'assaut de leur destin    Lions de l'Atlas : Ouahbi prépare un nouveau coup avec Ayoube Amaimouni ?    Moov Africa : un levier de croissance pour Maroc Telecom    Projet de dessalement à Tanger : l'ONEE lance la procédure de sélection d'un consultant    El Jadida : Célébration du centenaire de la naissance de Driss Chraïbi    Au SIEL 2026, le CCME se veut un «carrefour des voix marocaines du monde»    Agadir : la police rétablit la vérité sur la vidéo de Tadart    Mondial 2026 : La FIFA sanctionnera automatiquement toute sortie du terrain par des cartons rouges    Le temps qu'il fera ce mercredi 29 avril 2026    L'Académie du Royaume du Maroc rend hommage au grand penseur africain Valentin Yves Mudimbe    Pétrole : Les Emirats arabes unis se retirent de l'Opep le 1er mai    Visite du commandant de l'AFRICOM en Algérie : un message américain ferme au régime de Tebboune et Chengriha pour cesser de déstabiliser le Sahel    Balaoui s'entretient avec le Procureur général de la République d'Azerbaïdjan    Burundi : Ndayishimiye en route vers un second mandat    Mawazine 2026 : le rappeur français Ninho ouvrira le bal de la 21ème édition    Madagascar. M'barek Bouhchichi expose "Les mains des poètes" à la Fondation H    Mawazine sous le feu des critiques après l'annonce de Hassan Shakosh    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaques : Les hackers ciblent surtout les banque et l'e-commerce
Publié dans L'observateur du Maroc le 04 - 08 - 2020

L'année dernière, deux pour cent des transactions dans le domaine de la banque en ligne et du commerce de détail en ligne ont été effectuées par des fraudeurs.

Selon l'analyse des événements identifiés par Kaspersky Fraud Prevention, 16 % des transactions étaient suspectes et ont nécessité des enquêtes approfondies. L'activité malveillante la plus souvent constatée était l'utilisation de logiciels malveillants ou d'outils d'accès à distance. Dans l'e-commerce en particulier, les fraudeurs ont souvent utilisé des outils qui exécutent automatiquement des actions programmées.
Les services financiers numériques et le e-commerce simplifient la vie des gens, leur permettant de commander des biens ou de gérer leurs finances depuis n'importe où. De plus, avec les mesures de confinement dues au coronavirus, l'importance des services en ligne s'est encore accrue. Dans la mesure ou tant de personnes comptent, et dépendent des services en ligne, le rapport Kaspersky Fraud Prevention révèle à quel point il est critique de protéger ces activités des fraudeurs.
Selon les statistiques anonymes des événements détectés par la solution anti-fraude de Kaspersky de janvier à décembre 2019, le cas de fraude le plus fréquent (63%) correspondait à des tentatives d'accès à des comptes personnels via l'utilisation de logiciels malveillants ou de logiciels de contrôle à distance légitimes. Ces outils, tels que AnyDesk, TeamViewer, AirDroid et AhMyth, sont destinés au travail à distance et au dépannage. Les cybercriminels peuvent se faire passer pour un membre de l'équipe d'assistance d'un service bancaire et demander à la victime visée d'installer les applications susmentionnées. Ils obtiennent ainsi l'accès aux appareils des victimes, ce qui leur permet de révéler le code d'accès de l'utilisateur, le mot de passe, de retirer de l'argent ou même de soumettre des demandes de prêt.
Après l'utilisation abusive d'un logiciel de contrôle à distance, Kaspersky a constaté des cas où les fraudeurs s'emparent du compte de leur victime, ou encore des incidents où les attaquants utilisent les identifiants compromis d'un utilisateur légitime pour voler de l'argent ou des primes de programmes de fidélité. Cette méthode a été utilisée dans 34 % des incidents détectés.
Cependant, la fraude ne touche pas seulement le secteur financier, mais aussi le e-commerce. En ce qui concerne fraudes détectées dans le e-commerce, 44 % des cas impliquaient la création de faux comptes. En s'inscrivant à plusieurs reprises à des programmes de fidélisation, les criminels reçoivent des points bonus de bienvenue, qu'ils vendent ensuite avec une remise. Comme la création manuelle d'un grand nombre de comptes peut être fastidieuse, les fraudeurs utilisent souvent des robots ou des outils spéciaux programmés pour effectuer automatiquement les actions requises.
« Il peut être difficile de détecter les fraudeurs, car ils utilisent souvent des outils légitimes et savent imiter le comportement des utilisateurs authentiques. Par exemple, les outils d'accès à distance ne sont pas toujours malveillants et ne seront donc pas détectés par une solution anti-virus. Il n'y a rien de mal non plus à enregistrer un nouveau compte dans un programme de fidélité, mais il est suspect lorsqu'un grand nombre d'utilisateurs proviennent d'une seule adresse IP ou ont des tracés de souris similaires. C'est pourquoi nous examinons en permanence l'évolution des systèmes frauduleux afin d'optimiser notre solution« , commente Claire Hatcher, responsable du développement commercial de Kaspersky Fraud Prevention.
Pour rester à l'abri des techniques de fraude en constante évolution, Kaspersky recommande aux services et aux détaillants d'adopter les mesures suivantes :
– Limiter le nombre de tentatives possibles pour réaliser une transaction. Les cybercriminels peuvent faire plusieurs tentatives avant d'entrer les bons identifiants et numéros de carte.
– Eduquer vos consommateurs sur les astuces que les fraudeurs peuvent utiliser. Envoyer régulièrement des informations sur la manière d'identifier la fraude, et sur les manières de réagir dans cette situation.
– Réaliser des audits de sécurité et des tests de compromission pour découvrir les problèmes de sécurité potentiels dans le réseau de la société.
– Recruter une équipe dédiée à la lutte contre la fraude capable de découvrir, et d'analyser les méthodes émergentes utilisées par les fraudeurs.
– Implémenter l'authentification multi-facteurs pour minimiser les risques de compromission des comptes.
– Installer une solution de prévention des fraudes qui peut être adaptée rapidement pour identifier de nouveaux schémas et méthodes de fraude.
Plus d'infossur les principaux vecteurs de fraude auxquelles sont confrontées les entreprises : Kaspersky Fraud Prevention report.


Cliquez ici pour lire l'article depuis sa source.