C’est la période la plus merveilleuse de l’année, pas seulement pour les familles qui offrent des cadeaux à leurs proches, mais aussi pour les cybercriminels qui cherchent à profiter des employés stressés et de la pandémie mondiale, susceptibles d’être moins vigilants face aux cybermenaces.


Voici quelques façons dont les cybercriminels chercheront à capter votre attention, et votre argent.
Fausses notifications de livraison erronée
Avec 75 % des utilisateurs prévoyant d’augmenter leurs dépenses d’achat en ligne cette année, les cybercriminels exploitent cette activité accrue pour tenter d’obtenir des informations personnelles ou d’inciter les gens à cliquer sur des liens ou à ouvrir des pièces jointes. De nombreux emails de phishing semblent souvent provenir de détaillants bien connus comme Amazon ou d’entreprises de livraison comme UPS, DHL et FedEx, qui espèrent vous inciter à cliquer sur un lien.


Il est important, si vous recevez un email qui semble suspect ou qui crée un sentiment d’urgence, par exemple concernant un colis qui n’arrivera pas à temps, de toujours vérifier l’expéditeur et de ne jamais ouvrir les pièces jointes des liens. Si vous avez le moindre doute concernant une livraison de colis, vous pouvez saisir le numéro de suivi directement sur le site du transporteur, sans interagir avec l’email frauduleux.
Achats de cartes cadeaux/fraude au président
Les fêtes sont aussi une période où les proches s’envoient des cartes cadeaux, et cette année pourrait voir davantage de personnes opter pour des versions numériques en raison des restrictions de contact. Malheureusement, cela peut représenter une belle opportunité pour les cybercriminels d’usurper l’identité de votre PDG, vous demandant d’acheter des cartes cadeaux pour ses proches en son nom, en raison d’engagements professionnels en fin d’année.


Là encore, tout email suscitant un sentiment d’urgence ou une demande inhabituelle doit toujours être vérifié minutieusement avant d’y donner suite. Nous recommandons toujours d’appeler l’expéditeur en cas de doute, afin de vérifier la demande directement. Il est toujours préférable de rester prudent et d’être en sécurité, plutôt que de se précipiter et de risquer d’être tenu responsable de ses actes.
Arnaques saisonnières/d’actualité
En 2019, l’équipe Proofpoint Threat Insight a analysé une campagne d’emails malveillants à l’échelle mondiale qui exploitait plusieurs accroches d’actualité dans un même email, tentant de diffuser le célèbre malware Emotet. Cette campagne utilisait plusieurs thèmes tels que la militante écologiste suédoise Greta Thunberg, la période des fêtes, la sensibilisation environnementale et l’activisme, afin de cibler un public plus large. Les emails contenaient une pièce jointe .doc qui ressemblait à des instructions permettant de rejoindre une marche militante.


Cependant, si les gens ouvraient le document, cela entraînait plutôt le déploiement d’un cheval de Troie bancaire sur l’ordinateur de la victime, provoquant l’arrêt et l’inutilisation de leurs systèmes.
Toutes ces cyberattaques menées par des cybercriminels auraient pu être déjouées grâce à deux actions principales de la part des utilisateurs :
- Réfléchir avant de cliquer
- Toujours vérifier en personne toute demande suspecte
Les cybercriminels ne s’arrêtent jamais, et la période des fêtes voit souvent un niveau particulièrement élevé de logiciels malveillants qui ciblent la bonté naturelle des êtres humains. Assurez-vous de suivre nos étapes simples pour rester protégé pendant cette saison de joie et d’espoir.
With exceptional email security knowledge and industry experience, Faisal is hands-on and dedicated CSE for Red Sift.




