À la veille du Black Friday, une nouvelle recherche de Kaspersky Lab révèle que des Trojans bancaires ciblent activement les clients de sites web populaires, dérobant leurs données de connexion ainsi que d'autres informations. À la fin du 3e trimestre 2018, les technologies de Kaspersky Lab avaient déjà détecté 9,2 millions tentatives d'attaque, contre 11,2 millions sur l'ensemble de l'année 2017. La moitié des entreprises ciblées par les familles de malwares détectées sont des marques de premier plan. Il s'agit de grands magasins ou de marques qui vendent des articles de mode, des chaussures, des bijoux et des jouets. Elles sont suivies par des spécialistes de l'électronique (12%) et du divertissement/jeux vidéo (12%). Les Trojans s'attaquent à des marques d'e-commerce connues pour récupérer des identifiants, mots de passe, numéros de cartes bancaires ou de téléphones, et bien plus. Ils récupèrent les données des victimes en interceptant les données entrées sur les sites cibles, modifiant le contenu de la page et/ou redirigeant les visiteurs sur des pages de phishing. Selon les recherches de Kaspersky Lab, 14 familles de malwares ont ciblé un total de 67 sites d'e-commerce, incluant 33 sites d'habillement, 8 sites vendant des appareils électroniques, 8 sites de divertissement/jeux vidéo, 3 sites de télécoms, 2 sites de paiement en ligne et 3 plateformes de vente en ligne. Plus de 3 millions de lots d'identifiants de connexion à des sites d'e-commerce ont été mis en vente sur une place de marché facilement accessible via le moteur de recherche Google. Il semblerait que les identifiants d'accès à des comptes de marchands soient aux prix les plus élevés. Comment s'en protéger et éviter les risques ? Pour les consommateurs, le meilleur conseil que les experts peuvent donner, c'est d'utiliser une solution de sécurité à jour sur tous les appareils utilisés pour réaliser du shopping en ligne. Il est également déconseillé de cliquer sur des liens inconnus, même de la part de personnes connues, à moins d'avoir été en attente de ce message. Pour les enseignes en ligne, il faut surtout utiliser un service de paiement fiable, et mis à jour continuellement. Il est également indispensable d'utiliser une solution de sécurité pour protéger l'entreprise et les consommateurs.