Akhannouch reçoit le rapport annuel de l'Autorité nationale du renseignement financier    Chambre des conseillers : Adoption du projet de loi portant réorganisation du Conseil national de la presse    ONDA : Digitalisation du parcours passager à l'aéroport Mohammed V    Inondations à Safi : Lancement d'une étude visant à identifier les moyens de prévention    Conseil de gouvernement : Huit nouvelles nominations à des fonctions supérieures    CAN 2025 : Personne n'est tranquille, surtout pas les favoris    Alerte météo : Chutes de neige, fortes pluies et rafales de vent ce mardi et mercredi    Cancer du col de l'utérus : Baisse soutenue des taux d'incidence au Maroc    Santé : Akdital acquiert le leader tunisien Taoufik Hospitals Group    CAN 2025 : Huit personnes interpellées dans une affaire de marché noir de billets    Mobilité urbaine : Les chauffeurs de taxis au centre des réformes présentées par Abdelouafi Laftit    CA de l'Office du développement de la coopération : présentation des réalisations 2025    Industrie sidérurgique: Somasteel inaugure l'extension de son site de production    Espagne : Démantèlement d'un réseau de pilleurs de sites archéologiques    L'Alliance des Etats du Sahel lance sa Force Unifiée    Nouvelles idées pour une nouvelle ère : un nouveau chapitre dans la coopération scientifique et technologique dans le delta du Yangtsé    Intempéries dans le sud de la France : 30.000 foyers privés d'électricité    Compétitivité et solidarité, priorités de la Commission européenne en 2025    USA : le président Trump annonce une nouvelle classe de navires de guerre portant son nom    Trump met fin au mandat de l'ambassadrice Elisabeth Aubin à Alger    Gouvernance : la CNDP clarifie les fonctions de ses commissaires    Coupe d'Afrique des Nations Maroc-2025 : Agenda du mardi 23 décembre 2025    CAN 2025 : «Nous sommes contents d'être au Maroc» (Riyad Mahrez)    RMC Sport publie puis supprime un article polémique sur la cérémonie d'ouverture de la CAN    CAN 2025 : Les rumeurs sur l'expulsion de Kamel Mahoui démenties    Commerce extérieur : les échanges Maroc–Azerbaïdjan en hausse de 3,3% sur onze mois    Consumérisme : les mécanismes financiers manquent à l'appel (Entretien)    CAN 2025: «Estamos contentos de estar en Marruecos» (Riyad Mahrez)    Morocco's interior ministry launches strategic study to reform taxi sector    Températures prévues pour mercredi 24 décembre 2025    Jazz under the Argan Tree returns from December 27 to 29 in Essaouira    "Rise Up Africa" : un hymne panafricain pour porter l'Afrique à l'unisson lors de la CAN 2025    We Gonna Dance : Asmaa Lamnawar et Ne-Yo lancent un hymne dansant pour la CAN    RedOne célèbre le Maroc à travers un album international aux couleurs de la CAN    Revue de presse de ce mardi 23 décembre 2025    Statuts des infirmiers et TS: L'exécutif adopte une série de décrets structurants    CAN 2025 / Préparation : reprise studieuse des Lions de l'Atlas avec la présence de Belammari    Santos : Neymar opéré du genou avec succès    CAN 2025 au Maroc : résultats complets et calendrier des matchs    Pays-Bas : La chaîne TV Ziggo Sport à l'heure de la CAN Maroc-2025    CAN Maroc-2025 : l'OM dévoile des maillots en hommage aux diasporas africaines    Interpol annonce une cyberattaque de grande ampleur déjouée au Sénégal    Laftit/vague de froid : environ 833.000 personnes ciblées cette saison hivernale    CAN Maroc-2025 : "AFRICALLEZ", l'hymne de l'Unité    Netflix dévoile un premier aperçu de Mercenary, série dérivée d'Extraction, tournée en partie au Maroc    Le premier teaser de The Odyssey révélé, avec des scènes tournées au Maroc    Le troisième Avatar se hisse en tête du box-office nord-américain dès sa sortie    Cold wave : Nearly 833,000 people affected by national plan    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Black Friday: Kaspersky prévient sur le risque d'infection par des Trojans bancaires
Publié dans L'observateur du Maroc le 23 - 11 - 2018

A la veille du Black Friday, une nouvelle recherche de Kaspersky Lab révèle que des Trojans bancaires ciblent activement les clients de sites web populaires, dérobant leurs données de connexion ainsi que d'autres informations. A la fin du 3ème trimestre 2018, les technologies de Kaspersky Lab avaient déjà détecté 9,2 millions tentatives d'attaques, contre 11,2 millions sur l'ensemble de l'année 2017.

Les clients en France, Italie, Allemagne, les Etats-Unis, la Russie, ainsi que certains pays émergents, sont particulièrement exposés.

Traditionnellement, les Trojans bancaires ciblent les clients de services financiers en ligne, en quête de données financières à voler. Il arrive également qu'ils construisent des botnets à partir d'appareils piratés, en prévision de futures attaques. Avec le temps, plusieurs de ces Trojans bancaires ont amélioré leurs fonctionnalités et leur portée pour cibler les données et informations de connexion des consommateurs en ligne afin d'obtenir l'accès root à leurs appareils.
Les Trojans s'attaquent à des marques de e-commerce connues pour récupérer des identifiants, mots de passe, numéros de cartes bancaires ou de téléphones, et bien plus. Ils récupèrent les données des victimes en interceptant les données entrées sur les sites cibles, modifiant le contenu de la page et / ou redirigeant les visiteurs sur des pages de phishing.

Quelles sont les différentes caractéristiques des menaces détectées, dans le cadre du BlackFriday ?
* La moitié des entreprises ciblées (50%) par les familles de malwares détectées sont des marques de premier plan. Il s'agit de grands magasins ou de marques qui vendent des articles de mode, des chaussures, des bijoux et des jouets. Elles sont suivies par des spécialistes de l'électronique (12%) et du divertissement/jeux vidéo (12%).

* Selon les recherches de Kaspersky Lab, 14 familles de malwares ont ciblé un total de 67 sites de e-commerce, incluant 33 sites d'habillement, 8 sites vendant des appareils électroniques, 8 sites de divertissement / jeux vidéo, 3 site de télécoms, 2 sites de paiement en ligne et 3 plates-formes de vente en ligne.
* Plus de 3 millions de lots d'identifiants de connexion à des sites de e-commerce ont été mis en vente sur une place de marché facilement accessible via le moteur de recherche Google Il semblerait que les identifiants d'accès à des comptes de marchands soient aux prix les plus élevés.

Comment s'en protéger et éviter les risques ?

Pour les consommateurs, le meilleur conseil que les experts peuvent donner, c'est d'utiliser une solution de sécurité à jour sur tous les appareils utilisés pour réaliser du shopping en ligne.
Il est également déconseillé de cliquer sur des liens inconnus, même de la part de personnes connues, à moins d'avoir été en attente de ce message.

Pour les enseignes en ligne, il faut surtout utiliser un service de paiement fiable, et mis à jour continuellement. Il est également indispensable d'utiliser une solution de sécurité pour protéger l'entreprise et les consommateurs.
David Emm, chercheur au sein du GReAT, apporte également ses conseils à travers une vidéo

Que peut-on dire de cette pratique malveillante ?

"L'usage de malwares bancaires pour voler des identifiants de connexion n'a rien de nouveau. Cependant, l'existence de familles visant spécifiquement les données liées à des comptes de shopping en ligne est davantage inattendu. Si votre ordinateur est infecté avec l'un des Trojans listés, il devient possible pour les criminels de voler vos informations bancaires lorsque vous les saisissez pendant un achat. Ensuite, il est facile pour eux d'obtenir de l'argent en exploitant la carte bancaire compromise. Les cybercriminels peuvent également utiliser les comptes dérobés pour blanchir de l'argent : ils achètent des objets sur des sites via le compte de la victime afin de se faire passer pour des clients normaux et ainsi passer sous le radar des mesures anti-fraude, puis ils revendent les objets. Avec l'arrivée des fêtes de fin d'année, nous recommandons aux consommateurs et aux marchands de faire preuve de la plus grande vigilance en ce qui concerne leur sécurité et surtout de vérifier l'intégrité des sites web sur lesquels ils saisissent ou téléchargent des données," explique Yury Namestnikov, chercheur au sein de l'équipe mondiale de recherche et d'analyse (GReAT) de Kaspersky Lab.


Cliquez ici pour lire l'article depuis sa source.