Cybercriminalité : Attaque Phishing PayPal en cours

Cyberattaque au phishing PayPal en-cours

Des cybercriminels ciblent actuellement près de 700 000 personnes, dans le cadre d’une cyberattaque de masse en Europe, visant à réclamer illégitimement des fonds. Chacun des internautes concernés a reçu un e-mail ressemblant, en de nombreux points, à la charte graphique de la célèbre plateforme de paiement sécurisé en ligne.

 

Une cybercriminalité organisée s’attaque à PayPal


Le processus, somme toute basique, demeure néanmoins efficace. En effet, les cybercriminels envoient à leur victime un e-mail reprenant l’en-tête de l’entreprise. Aussi le ton du message, indiquant en objet « DERNIER AVIS AVANT ACTION JUDICIAIRE », se veut volontairement menaçant.

L’objectif des pirates informatiques consiste donc à mettre le plus de pression possible sur leurs cibles. En outre, un délai de paiement très court est mentionné pour régulariser leur prétendue situation. Un lien de paiement vers une page PayPal apparaît ainsi dans le message, généralement rédigé dans la langue de la victime.

La majorité des attaques actuellement recensées touchent la France, l’Espagne et le Portugal.

 

Vous gérez la cybersécurité d’un parc informatique ?
Découvrez ici notre offre d’assurance cybercriminalité.

 

Comment s’assurer de sa cybersécurité ?


Comme nous l’avions précédemment évoqué dans notre article relatif au CyberOctobre, le gouvernement communique sur les bonnes pratiques à adopter pour se prémunir contre le cyberisque.

Ces règles simples figurent dans le kit de sensibilisation souhaité par le gouvernement. Il rappelle, avant tout, quelques notions essentielles vouées à protéger particuliers et professionnels contre la cybercriminalité grandissante.

Les principaux points soulevés pour sécuriser ses différentes opérations sur Internet concernent :

  • La différenciation des activités entre ce qui relève du cadre privé et professionnel.
  • Le recours à une stratégie efficace de gestion des mots de passe.
  • La connaissance et la compréhension des techniques les plus répandues de phishing.
  • La sécurité des mobiles et autres appareils connectés.