Les chercheurs constatent une augmentation des sites Web frauduleux liés au couronnement | Ordinateur hebdomadaire

featured image

À quelques jours du couronnement du roi Charles III, les cyber-escrocs cherchent à tirer parti d’un regain d’intérêt public, selon des chercheurs de Kaspersky, qui ont découvert plusieurs faux sites Web se faisant passer pour des points de vente officiels vendant des objets commémoratifs tels que des pièces de monnaie, des tasses, assiettes et autres souvenirs du couronnement.

Kaspersky a déclaré que les escrocs et les fraudeurs incitent déjà les gens à interagir avec de faux sites Web conçus pour récolter leurs informations personnelles et voler leur argent.

Beaucoup de ces sites Web ne sont pas non plus sécurisés, ce qui signifie que toutes les données qui y sont saisies – telles que les informations de carte de crédit ou de débit, les adresses et les noms d’utilisateur – peuvent être facilement récoltées et vendues sur des forums souterrains du dark web.

“Alors que le couronnement du roi approche, nous avons trouvé des preuves claires que les escrocs intensifient leurs efforts pour tirer le meilleur parti de cette célébration unique dans une vie pour tromper les gens et faire un profit rapide”, a déclaré David Emm, chercheur principal en sécurité. chez Kaspersky.

“Toute information – personnelle et financière – qui est partagée avec des sites faux ou non sécurisés pourrait être récoltée et utilisée par des criminels pour voler de l’argent sur des comptes bancaires, et potentiellement même vendue via le dark web, où elle peut être utilisée par d’autres criminels”, il ajouta.

«Nous exhortons les gens à rester extrêmement prudents lorsqu’ils achètent en ligne des souvenirs royaux et à prendre des mesures simples pour éviter d’être victimes de ces escroqueries.

“En prenant quelques minutes supplémentaires lors de vos achats en ligne, vous pouvez vous assurer que votre expérience de l’événement est positive et que vous ne perdez rien”, a déclaré Emm.

Une capture d'écran d'un faux site Web censé vendre des souvenirs du couronnement
Un des faux sites trouvés par Kaspersky

Il existe un certain nombre de mesures que les membres du public peuvent prendre pour éviter d’être trompés de leur argent, dont la plupart peuvent se résumer en deux mots – restez vigilants.

Bien sûr, dans la mesure du possible, les consommateurs doivent s’en tenir aux marques de vente au détail réputées qu’ils connaissent et aux sites de marchandises officiels – mais même ceux-ci peuvent être usurpés dans certaines circonstances, alors lors de vos achats, vérifiez des éléments tels que les polices, la grammaire et l’orthographe. Les erreurs de base seront souvent un signe clair d’une arnaque. Recherchez également un symbole de cadenas dans la barre d’adresse de votre navigateur – s’il n’y en a pas, évitez comme la peste.

Dans le même ordre d’idées, les cyber-escrocs usurpent souvent l’identité de logos ou utilisent des lettres et des chiffres qui se ressemblent dans les URL pour tromper les gens, par exemple en substituant le chiffre 0 à la lettre O et le chiffre 1 à la lettre L. Dans cet exemple de base , le mot Royal pourrait être rendu par R0ya1.

Il est également important d’être conscient des e-mails de phishing qui pourraient chercher à tirer parti du couronnement. Si vous recevez un e-mail contenant un lien vers une boutique, un moyen simple d’éviter de vous faire prendre est de le copier et de le coller dans un navigateur Web pour vous aider à identifier s’il est faux.

En cas de doute sur la légitimité d’un e-mail, contactez directement l’expéditeur présumé, mais n’utilisez aucun numéro ou adresse dans l’e-mail – recherchez l’organisation en ligne et contactez-la directement en utilisant les détails sur son site Web.

En outre, le NCSC exploite un service de signalement d’e-mails d’hameçonnage, qui peut être atteint en transférant tout e-mail suspect à [email protected].

Pour signaler un crime présumé ou si vous avez été victime d’une fraude ou d’un cybercrime, contactez Action Fraud via son site Web ou en appelant le 0300 123 2040 si vous habitez en Angleterre, en Irlande du Nord ou au Pays de Galles, ou Police Scotland au 101 si vous habitez en Écosse. .

Tactique populaire

L’exploitation des événements actuels est une tactique répandue dans tout le spectre de la cybercriminalité – la guerre de la Russie contre l’Ukraine et la pandémie de Covid-19 étant deux des «leurres» très médiatisés utilisés ces dernières années – et pas plus tard que la semaine dernière, il y a eu un pic d’activité concernant le test britannique de son système d’alerte d’urgence.

Ce n’est pas non plus la première fois que la famille royale britannique est entraînée dans la mêlée. L’automne dernier, à la suite du décès de la reine Elizabeth II, le NCSC a pris l’initiative d’avertir le public des fraudes et des attaques de phishing liées aux funérailles nationales de la reine et à la période de deuil officiel qui les a précédés.

Certaines des escroqueries observées après la mort de la reine comprenaient des sites Web vendant des billets pour assister au Lying-in-State à Westminster Hall, qui était gratuit, et des offres inexistantes sur les billets de train et d’autocar.

Read more Tech News in French

Source