Les aulas ont également été converties en terre de jeu pour les ciberdelincuentes. Les universités, les étudiants et les titulaires de titres sont confrontés à une nouvelle modalité de fraude qui approuve la confiance associée à l’organisme éducatif pour capturer les victimes. Offres d’emploi qui promettent une incorporation rapide sur le marché du travail, car inexistantes, des programmes pratiques ou des aides économiques sont utilisés comme un outil pour obtenir des données personnelles et bancaires, cobrar des taux d’intérêt ou même accéder aux données des utilisateurs.
Le problème a une dimension particulière dans le milieu universitaire, où les étudiants et les nouveaux diplômés constituent un collectif particulièrement attractif pour les étudiants. La recherche d’une première opportunité professionnelle ou de financement pour continuer les études peut permettre de baisser la garde avant la communication qui imite l’identité visuelle d’une université, d’une entreprise ou d’une institution publique.
C’est aussi l’occasion de sauvegarder des listes de contacts, ainsi que de prouver que l’autorité de comptes est compromise pour créer plus de crédibilité, d’étendre les attaques aux bandes d’entrée personnelles ou de contrôler l’identité.
Fraude de paiement par adelantado
L’entreprise de cybersécurité Proofpoint a détecté des campagnes malveillantes qui commandent un courrier électronique engendré par une supposée désactivation d’un compte, afin de demander de vérifier ou d’actualiser la contravention lors de voyages de formulaires Web dans des services légitimes comme Google Forms, Wix, Jotform, Zoho Forms et Microsoft Office.
« Beaucoup de ces sites Web implémentent des filtres de mots dans les formulaires pour empêcher les utilisateurs d’introduire des informations confidentielles, comme les contraventions, de là que les cyberdélinquances indiquées à la victime dans ce champ doivent introduire leur contravention », ont souligné les enquêteurs de mesures de Proofpoint. « Le formulaire, en réalité, n’est pas rétabli ni actualisé. La victime a terminé une tâche rutinaire de TI, mais maintenant l’attaquant dispose de lettres de créance valides ».
Cet écosystème coïncide avec des tactiques connues de fraude de paiement par adelantado. Pour comprendre comment les cybercriminels monétisent ces agents, les enquêteurs de Proofpoint ont interagi directement avec divers fraudeurs. Premièrement, nous sollicitons un programme d’études et préoccupons si la victime a une impresora et une banque mobile. Alors, envoyez un chèque émis et le moment où vous le déposez, qui est avec la mitad et que vous utilisez le resto pour acheter des cartes cadeaux avec des codes qui doivent également être envoyés.
Si l’objectif n’est pas suivi de vos instructions, les agents seront de plus en plus insistants pour obtenir l’argent de toutes les manières possibles, en suggérant Bitcoin, PayPal et CashApp, jusqu’à ce qu’ils s’engagent à prendre des mesures légales et à effectuer une arrestation.
El fin de monetizar cualquier ciberataque
Au cours de ces interactions avec les cyberdélinquants pour comprendre toute la chaîne d’attaque, les enquêteurs de Proofpoint ont envoyé plusieurs liens de suivi au milieu de Grabify, un service d’enregistrement de directions IP et un accompagnement d’URL qui peuvent extraire des informations supplémentaires sur les données de l’appareil et des directions IP. Il a donc été déterminé, selon l’étude, que les opérations cybercriminelles se dérouleraient au Nigeria.
« Même s’il est possible que votre infrastructure soit falsifiée, ces fraudeurs doivent utiliser un mobile réel rouge pour éliminer vos délits. Même si les utilisateurs utilisent un VPN, cliquez simplement sur les liens des enquêteurs de leurs propres appareils, en cliquant sur leur style de La communication multiplateforme est votre désir de monétisation, pour contribuer à une éventuelle désanonymisation », a expliqué Proofpoint.
Même s’il est possible que vos infrastructures soient falsifiées, ces fraudeurs doivent utiliser un mobile réel rouge pour transporter vos délits.
La bonne nouvelle est que ces fraudes peuvent empêcher l’utilisation de l’authentification multifactorielle dans toutes les données, ce qui évite que ces utilisateurs puissent voir comme des objectifs faciles ; maintenir une alerte avant les offres d’emploi non sollicitées, indépendamment de la plateforme ou de l’application à celle qui est reçue ; et en cas d’omission de demandes d’argent, de cryptomonnaies ou de paiements de biens et de services aux individus qui confirment être des employeurs.
