Maroc-Slovénie :Volonté partagée de renforcer le partenariat    BMCI: AGR maintient sa recommandation d'achat du titre    Propriété intellectuelle. Le Maroc en tête du classement africain    Réassurance : La SCR devient Atlantic Re    CRI Tanger-Tétouan-Al Hoceima : 85 MMDH d'investissements approuvés en 2024    Il est temps d'en finir avec le terrorisme frériste au Maroc    CAN 2025 : le Maroc active plus de 120 projets    Procédure pénale et violence contre les femmes : Ce que cache l'article 41-1    Jazzablanca 2025 dévoile son line-up d'envergure internationale    Mawazine 2025 : Lojay enflammera la scène de l'OLM Souissi aux côtés de Wizkid    Omar Hilale : Le retour au Sahara marocain conditionné par le recensement espagnol de 1974    Polisario : Sans salaires, les enseignants sont en grève    Fraises congelées : le Maroc rafle la mise au Japon    Tourisme : Fès-Meknès vise le million de visiteurs en 2026    Conjoncture : la demande intérieure sauve la mise    MAVA organise la 3e édition du Forum africain sur l'investissement dans les chaines de valeur agricoles    ODT appelle à un dialogue social urgent pour réformer la SNRT et protéger les droits des employés    Un centre de recherche américain : des appels croissants pour classer le Polisario comme organisation terroriste en raison du soutien de l'Iran et de l'Algérie et de ses liens avec des groupes extrémistes    En crise avec l'Algérie, le Mali accueille une réunion militaire de l'Alliance du Sahel    Casablanca : Mobilisation contre l'arrivée d'un navire chargé d'armes pour Israël    UE-USA : la guerre commerciale de Trump bouscule les plans de la BCE    TikTok lance une fonctionnalité de vérification communautaire pour lutter contre la désinformation    Trump suspend l'accord TikTok en attendant une issue au conflit commercial avec la Chine    Signature d'un accord stratégique entre la Banque Centrale de Mauritanie et la Bourse de Casablanca    High Atlas Ultra Trail 2025 : Le sport au service du développement territorial    Football : les agents des joueurs du continent préparent leur conclave à Rabat    Real Sociedad : Nayef Aguerd toujours absent pour cause de blessure    Abdellah Birouaine restera à la tête du Raja jusqu'à la fin de la saison    Olympique Khouribga dément toute tentative de suicide d'un joueur et évoque des pressions pour sa naturalisation    Le Maroc améliore ses stades et ses villes en vue de la CAN 2025    Droits des personnes handicapées : une charte politique signée    El enfado de Bourita contra los aliados del Polisario en España    Le temps qu'il fera ce vendredi 18 avril 2025    Moroccan FM Bourita slams Polisario allies in Spain    DONGFENG MAROC entrega el primer minibús 100 % eléctrico en el Reino    Dislog Group and Morocco's 40 Under 40: a strategic alliance for Morocco's future    Santé et nutrition : L'UNICEF décortique ses initiatives au Maroc pour 2024    Les températures attendues ce vendredi 18 avril 2025    Nasser Bourita : un éclat diplomatique lors d'une tournée européenne ayant couvert six pays en une seule semaine    Xi Jinping et Hun Manet s'accordent sur le renforcement du partenariat stratégique global    Festival : les "Renaissances" des musiques sacrées    Expositions : We Arty conjugue la création artistique à Marrakech    Tous chemins mènent au SIEL : navettes gratuites depuis quatre points stratégiques    Mawazine 2025 : Becky G enflammera la scène de l'OLM Souissi le 22 juin    De Tanger à Casablanca, Leïla Slimani en tournée pour présenter le dernier opus de sa trilogie    SIEL 2025 : Le prince Moulay Rachid préside l'ouverture de la 30e édition    Le ministre des Affaires étrangères espagnol salue la solidité des relations avec le Maroc et les qualifie de "meilleures de l'histoire"    La Chine appelle Washington à cesser les pressions et réaffirme sa volonté de coopérer sans renoncer à ses intérêts    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaques : Les hackers ciblent surtout les banque et l'e-commerce
Publié dans L'observateur du Maroc le 04 - 08 - 2020

L'année dernière, deux pour cent des transactions dans le domaine de la banque en ligne et du commerce de détail en ligne ont été effectuées par des fraudeurs.

Selon l'analyse des événements identifiés par Kaspersky Fraud Prevention, 16 % des transactions étaient suspectes et ont nécessité des enquêtes approfondies. L'activité malveillante la plus souvent constatée était l'utilisation de logiciels malveillants ou d'outils d'accès à distance. Dans l'e-commerce en particulier, les fraudeurs ont souvent utilisé des outils qui exécutent automatiquement des actions programmées.
Les services financiers numériques et le e-commerce simplifient la vie des gens, leur permettant de commander des biens ou de gérer leurs finances depuis n'importe où. De plus, avec les mesures de confinement dues au coronavirus, l'importance des services en ligne s'est encore accrue. Dans la mesure ou tant de personnes comptent, et dépendent des services en ligne, le rapport Kaspersky Fraud Prevention révèle à quel point il est critique de protéger ces activités des fraudeurs.
Selon les statistiques anonymes des événements détectés par la solution anti-fraude de Kaspersky de janvier à décembre 2019, le cas de fraude le plus fréquent (63%) correspondait à des tentatives d'accès à des comptes personnels via l'utilisation de logiciels malveillants ou de logiciels de contrôle à distance légitimes. Ces outils, tels que AnyDesk, TeamViewer, AirDroid et AhMyth, sont destinés au travail à distance et au dépannage. Les cybercriminels peuvent se faire passer pour un membre de l'équipe d'assistance d'un service bancaire et demander à la victime visée d'installer les applications susmentionnées. Ils obtiennent ainsi l'accès aux appareils des victimes, ce qui leur permet de révéler le code d'accès de l'utilisateur, le mot de passe, de retirer de l'argent ou même de soumettre des demandes de prêt.
Après l'utilisation abusive d'un logiciel de contrôle à distance, Kaspersky a constaté des cas où les fraudeurs s'emparent du compte de leur victime, ou encore des incidents où les attaquants utilisent les identifiants compromis d'un utilisateur légitime pour voler de l'argent ou des primes de programmes de fidélité. Cette méthode a été utilisée dans 34 % des incidents détectés.
Cependant, la fraude ne touche pas seulement le secteur financier, mais aussi le e-commerce. En ce qui concerne fraudes détectées dans le e-commerce, 44 % des cas impliquaient la création de faux comptes. En s'inscrivant à plusieurs reprises à des programmes de fidélisation, les criminels reçoivent des points bonus de bienvenue, qu'ils vendent ensuite avec une remise. Comme la création manuelle d'un grand nombre de comptes peut être fastidieuse, les fraudeurs utilisent souvent des robots ou des outils spéciaux programmés pour effectuer automatiquement les actions requises.
« Il peut être difficile de détecter les fraudeurs, car ils utilisent souvent des outils légitimes et savent imiter le comportement des utilisateurs authentiques. Par exemple, les outils d'accès à distance ne sont pas toujours malveillants et ne seront donc pas détectés par une solution anti-virus. Il n'y a rien de mal non plus à enregistrer un nouveau compte dans un programme de fidélité, mais il est suspect lorsqu'un grand nombre d'utilisateurs proviennent d'une seule adresse IP ou ont des tracés de souris similaires. C'est pourquoi nous examinons en permanence l'évolution des systèmes frauduleux afin d'optimiser notre solution« , commente Claire Hatcher, responsable du développement commercial de Kaspersky Fraud Prevention.
Pour rester à l'abri des techniques de fraude en constante évolution, Kaspersky recommande aux services et aux détaillants d'adopter les mesures suivantes :
– Limiter le nombre de tentatives possibles pour réaliser une transaction. Les cybercriminels peuvent faire plusieurs tentatives avant d'entrer les bons identifiants et numéros de carte.
– Eduquer vos consommateurs sur les astuces que les fraudeurs peuvent utiliser. Envoyer régulièrement des informations sur la manière d'identifier la fraude, et sur les manières de réagir dans cette situation.
– Réaliser des audits de sécurité et des tests de compromission pour découvrir les problèmes de sécurité potentiels dans le réseau de la société.
– Recruter une équipe dédiée à la lutte contre la fraude capable de découvrir, et d'analyser les méthodes émergentes utilisées par les fraudeurs.
– Implémenter l'authentification multi-facteurs pour minimiser les risques de compromission des comptes.
– Installer une solution de prévention des fraudes qui peut être adaptée rapidement pour identifier de nouveaux schémas et méthodes de fraude.
Plus d'infossur les principaux vecteurs de fraude auxquelles sont confrontées les entreprises : Kaspersky Fraud Prevention report.


Cliquez ici pour lire l'article depuis sa source.