CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • French Days
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • French Days
  • RetourHigh-Tech
    • French Days
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Ce hacker a volé 350 000 euros via les applications des banques du monde entier en utilisant des techniques de phishing
Profil de akazan,  Jeuxvideo.com
akazan - Rédaction jeuxvideo.com

Un cybercriminel d’origine mexicaine a réussi à voler plus de 350 000 euros en utilisant une technique encore trop répandue : le phishing. Un joli pactole pour un pirate qui a, visiblement, agi en solo.

238 495 vues
News culture
La Planète des Singes : Le Nouveau Royaume - la révolution simienne est en marche !

Les terminaux mobiles offrent de nombreux avantages au quotidien, mais ils peuvent aussi représenter des pièges très inquiétants pour les personnes qui ne sont pas suffisamment sensibilisées à certains risques en matière de cybersécurité. Le phishing, notamment par SMS, est un véritable fléau depuis plusieurs années. Et les pirates informatiques le savent : beaucoup de personnes sont très mal informées à son sujet.

Le site SentinelOne laisse régulièrement la parole à des experts en sécurité qui viennent témoigner de leurs découvertes en matière de cybercriminalité sur son blog. Pol Thill, analyste Cyber Threat Intelligence chez QuoIntelligence, a récemment pris la parole pour évoquer le cas de Neo_Net, un cybercriminel d’origine mexicaine, qui a réussi à voler 350 000 euros à de nombreuses victimes, malgré un procédé « relativement peu sophistiqué », de l’aveu de l’expert.

Une arnaque très simple, mais qui fonctionne très bien

« Malgré l’utilisation d’outils relativement peu sophistiqués, Neo_Net a atteint un taux de réussite élevé en adaptant son infrastructure à des cibles spécifiques », explique Pol Thill. Entre juin 2021 et avril 2023, ce pirate informatique s’est attaqué à des centaines de clients de banques du monde entier. C’est essentiellement en Espagne et au Chili que Neo_Net a fait le plus de victimes. En France, les banques Crédit Agricole, Caisse d'Epargne, La Banque postale, Boursorama et Banque de Bretagne ont été touchées.

Comme d’autres cybercriminels, Neo_Net a tout d’abord utilisé la bonne vieille méthode du phishing par SMS pour alerter des milliers de victimes potentielles d’une situation d’urgence sur leur compte en banque, comme un retrait trop élevé ou un blocage de l’argent. De quoi faire paniquer un bon nombre de personnes, qui se sont alors ruées sur le lien présent au sein du message.

Des exemples de pages de phishing sur mobile

Ce hacker a volé 350 000 euros via les applications des banques du monde entier en utilisant des techniques de phishing

A partir de là, un bot Telegram prenait le relai pour extorquer un maximum d’informations personnelles aux victimes. Une fois la banque de la personne identifiée, un lien vers un site de phishing était alors récupéré. « Les pages de phishing ont été méticuleusement configurées à l’aide des panneaux de Neo_Net, PRIV8, et ont mis en œuvre de multiples mesures de défense, notamment le blocage des demandes des agents utilisateurs non mobiles et la dissimulation des pages aux robots et aux scanners de réseau », détaille Pol Thill. « Ces pages ont été conçues pour ressembler étroitement à de véritables applications bancaires, complétées par des animations pour créer une façade convaincante. »

Des applications Android également impliquées dans les arnaques

En plus du phishing, les arnaques proposaient aux victimes d’installer de fausse applications Android sous couvert de protéger les utilisateurs. En réalité, il s’agissait de malware qui envoyaient des SMS en vue de récupérer les codes d’authentification à deux facteurs, basés sur des SMS envoyés par les banques.

Si cette vaste campagne d’arnaques semble désormais terminé, Neo_Net reste encore très actif aujourd’hui. Le site The Hacker News souligne notamment que le hacker aurait récemment lancé une nouvelle campagne reposant sur le trojan Anatsa, un malware qui lui permettrait désormais de cibler des clients bancaires aux États-Unis, au Royaume-Uni, en Allemagne, en Autriche et en Suisse. De quoi multiplier encore plus les victimes…

Hack / Attaque
Commentaires
Vous devez être connecté pour poster un commentaire.
Veunin-returns Veunin-returns
MP
Niveau 19
le 11 juil. 2023 à 10:33

Bien jouer, fais cracher les assureurs, ces voleurs...

Lire la suite...
Les jeux attendus
1
Grand Theft Auto VI
2025
2
Senua's Saga : Hellblade II
21 mai 2024
3
Kingdom Come Deliverance 2
2024
4
Age of Mythology : Retold
2024
5
Warhammer 40.000 : Space Marine 2
09 sept. 2024
La vidéo du moment