Le dernier rapport de Check Point Research a mis en vidence les noms des marques couramment imites par les acteurs de la menace afin d’attirer les victimes dans le cadre de leurs activits de phishing.
Alors que le premier trimestre de l’anne en cours touche sa fin, le rapport s’est pench sur les entreprises qui ont t utilises cette anne par les pirates. Ce qui semble intressant, c’est que certains noms ont pris tout le monde par surprise. Le gant de la technologie Apple, connu pour tre le nom le plus utilis, ne figure mme pas dans le top 10.
C’est Walmart, une entreprise de vente au dtail, qui occupe dsormais cette place. Selon le rapport, le nom a t utilis dans prs de 16 % des attaques signales en 2023.
la fin de l’anne 2022, Walmart occupait la treizime place sur la liste des marques dont le nom a t utilis. Ce bond de la treizime la premire place s’explique par la campagne qui a inform le public cibl d’un risque d’effondrement du systme d’approvisionnement. La notification tait suivie d’un lien d’enqute qui hbergeait le logiciel malveillant.
Walmart a t suivi de prs par DHL en tant que deuxime nom le plus utilis dans les campagnes de phishing. Ce nom est apparu dans prs de 13 % de toutes les attaques. La troisime place est occupe par Microsoft, la socit mre de Windows, qui a t l’origine de 12 % des attaques. Le rapport montre que les entreprises technologiques sont celles dont l’identit est le plus souvent usurpe. Parmi les autres marques, citons LinkedIn, FedEx et PayPal.
La Raiffeisen Bank International, une socit bancaire base en Autriche, figure galement dans la liste des dix premires. La banque a t cite dans des courriels encourageant les utilisateurs scuriser leurs comptes bancaires, mais ceux qui ouvraient le lien mettaient en ralit leurs comptes la disposition des pirates.
Si certaines attaques visent voler des donnes prives, d’autres ont pour but de s’emparer de donnes financires. Il est donc important de sensibiliser les travailleurs rester vigilants lorsqu’ils lisent des courriels. La plupart des courriels d’hameonnage peuvent tre dtects par une lecture approfondie.
Source : Check Point
Et vous ?
Quel est votre avis sur le sujet ?
Trouvez-vous que ce rapport de Check Point est pertinent, voir utile ?
A la lumire de ce rapport de Check Point, pensez-vous qu’une meilleure sensibilisation aux risques des attaques de phishing soit ncessaire ?
Quelles mesures prconisez-vous pour limiter les effets de ces attaques ?
Voir aussi