Les comptes Microsoft 365 sont ciblés par de nouvelles escroqueries par e-mail

Les experts en cybersécurité mettent en garde contre une nouvelle campagne généralisée de compromission des e-mails professionnels (BEC), qui cherche à rediriger des transactions d’argent importantes vers des comptes bancaires appartenant aux attaquants.

L’idée est simple en théorie : les attaquants compromettraient d’abord une messagerie professionnelle (s’ouvre dans un nouvel onglet) compte par l’utilisation du phishing. Ensuite, ils atterriront dans la boîte de réception et s’y cacheront, surveillant diverses chaînes et fils de discussion, jusqu’à ce qu’ils en identifient un où un virement bancaire est prévu. Ensuite, lorsque la planification est terminée, et juste avant que la victime n’envoie les fonds, l’attaquant répondra à la chaîne de messagerie demandant que les fonds soient envoyés ailleurs, disant que le compte bancaire d’origine a été gelé en raison d’un audit financier.

Source-130