Les pirates informatiques améliorent les attaques de phishing en vous faisant discuter avec des « marionnettes à chaussettes »

Man talking on phone and to his sock puppet

Les pirates lancent des attaques de phishing plus sophistiquées. Cette fois, il ne s’agit pas seulement de se faire passer pour votre informaticien qui vous envoie des liens suspects par e-mail. Cette nouvelle arnaque consiste à utiliser de faux comptes de messagerie « marionnette chaussette » pour vous faire croire que vous faites partie de la conservation entre collègues.

Chercheurs chez Proofpoint (s’ouvre dans un nouvel onglet) (via Bleeping Computer (s’ouvre dans un nouvel onglet)) appellent la technique « l’emprunt d’identité multi-persona », ou MPI. La technique consiste à boucler la cible dans un faux échange d’e-mails entre plusieurs escrocs pour tenter de les convaincre qu’il s’agit d’une conversation légitime. Une fois la confiance acquise, parfois après s’être engagés dans des « conversations bénignes avec des cibles pendant des semaines », selon Proofpoint, les pirates livrent un lien malveillant.

Source-69