Attention à ce scam qui a déjà fait 10 millions de victimes sur Facebook

Ne transmettez jamais de documents ou des données personnelles via Facebook et vérifiez toujours que vous communiquez bien avec la bonne entreprise.
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Nous pouvons vous assister et vous conseiller pour tout ce qui concerne la cybersecurité
Appâtés par une fausse page de connexion, des millions d’utilisateurs de Facebook sont tombés dans le piège tendu par un cyberarnaqueur en l’espace de quelques mois.
Les utilisateurs de Facebook ont été pour beaucoup dupés, ces derniers mois, par un scam. Celui-ci consiste en une opération de type phishing qui vise, pour les escrocs, à dérober les identifiants des gens à l’aide d’une fausse page de connexion. Le cabinet new-yorkais spécialisé en sécurité PIXM estime qu’environ 10 millions d’utilisateurs du réseau social sont tombés dans le piège, sur plusieurs centaines de millions de membres potentiellement ciblés.
Un stratagème qui commence par des messages envoyés par vos amis (piégés) depuis Messenger
Tout est parti d’un faux portail de connexion Facebook qui aurait démarré « son activité » en septembre 2021. Évidemment, et c’est la source première de son succès, celui-ci est construit quasiment à l’identique de l’interface de connexion légitime du réseau social. Autrement dit : un utilisateur peu regardant peut facilement se faire avoir, et ainsi se faire voler les informations d’identification rattachées à son compte Facebook.
Très concrètement, comment un utilisateur peut-il être piégé ? Souvent, on imagine que les cyberarnaques passent par des e-mails ou des SMS, mais ici, elles proviennent directement de… vos amis Facebook. En gros, une personne qui figure dans votre liste vous envoie un message privé banal via Facebook Messenger, sans réelle personnalisation (ce qui peut mettre la puce à l’oreille) et qui vous invite à cliquer sur un lien. La fausse page de connexion fait le reste.

© PIXM
Depuis son lancement, la campagne de phishing a pris de l’ampleur, jusqu’à atteindre son sommet aux mois d’avril et de mai 2022. Du côté des professionnels de la cyber, on estime, sans surenchère, à environ 10 millions le nombre d’utilisateurs de Facebook dupés par cette arnaque depuis l’an dernier.
Une technique qui permet d’échapper au contrôle de Facebook depuis Messenger
En inspectant le code associé au site web sur lequel les utilisateurs sont redirigés, la société PIXM a soulevé deux éléments intéressants. D’abord, on y trouve une référence au serveur réel hébergeant le serveur de base de données qui collecte les identifiants des utilisateurs. Celle-ci était évidemment différente de l’URL d’origine visitée par les membres, avec un jeu habile fait de diverses redirections.
Ensuite, les experts cyber ont trouvé un lien pointé en direction d’une application de surveillance de trafic, dont les métriques peuvent être consultées sans authentification. Cela a permis d’obtenir les données de trafic des acteurs de la menace pour la page de destination ainsi que celles des autres pages développées par les pirates.
Là où les pirates ont brillé, c’est en réussissant à échapper aux contrôles de sécurité de Facebook. Car, lorsqu’un utilisateur clique sur un lien depuis Messenger, le navigateur le redirige dans un premier temps vers un service de déploiement d’application légitime, avant d’être ensuite redirigé vers une page de phishing réelle. On y trouve des publicités et autres enquêtes à remplir pour pouvoir en parallèle générer des revenus, ce qui reste le but premier des hackers.
Facebook ne reste pas sans rien faire, mais dès lors que le groupe Meta bloque un lien, plusieurs autres sont créés dans la foulée, et ce, quotidiennement, avec de nouveaux identifiants uniques qui viennent le remplacer. Ce scam est aussi compliqué à neutraliser par le réseau social qu’à être repéré par les utilisateurs, qui pensent au départ que les liens reçus par message proviennent de proches, amis ou connaissances. La prudence reste, encore et toujours, l’indispensable leitmotiv. Mieux vaut donc, au moindre doute, répondre au message et engager la conversation avec l’ami en question, afin de vérifier qu’il garde bien toujours le contrôle de son compte.
Source : clubic.com

Utilisateurs de Google Docs, Google Slide et Google Looker Studio, faites attention à cette vague de phishing
Utilisateurs de Google Docs, Google Slide et Google Looker Studio, faites attention à cette vague de phishingDes hackers sont parvenus à utiliser plusieurs outils Google, parmi lesquels Docs et Slide, pour mener des tentatives d'hameçonnage avancées. Check Point a...

Des milliers d’extensions Google Chrome peuvent voler vos mots de passe
Des milliers d’extensions Google Chrome peuvent voler vos mots de passeDes milliers d’extensions Chrome, disponibles sur la boutique de Google, sont en mesure de dérober les mots de passe des internautes. D’après une étude, ces extensions sont capables d’extraire des...

Mettez vite à jour votre version 116 de Google Chrome pour corriger ce problème de sécurité
Mettez vite à jour votre version 116 de Google Chrome pour corriger ce problème de sécuritéDes vulnérabilités apparaissent constamment sur les navigateurs, et le géant américain ne fait pas exception à la règle. Le dernier patch disponible pour Chrome corrige une...

La dernière mise à jour Windows 11 provoque un écran bleu de la mort ? Microsoft s’explique
Windows 11 : la mise à jour KB5005188 est un cauchemar pour certains PC, ne l’installez pas !Depuis quelques jours, les détenteurs de cartes mères MSI semblent foudroyés par un étonnant problème d'écran bleu sur Windows 11. Pour rappel, ce n'est pas la première fois...

Nouveau procès contre HP, dont les imprimantes s’arrêtent de façon… arbitraire
Nouveau procès contre HP, dont les imprimantes s'arrêtent de façon... arbitraireAux États-Unis, HP est accusée d'éteindre toutes les fonctions de ses imprimantes quand l'une des cartouches de l'appareil atteint un niveau trop bas. Vous aimez HP et ses différents...

Windows 11 : la mise à jour KB5005188 est un cauchemar pour certains PC, ne l’installez pas !
Windows 11 : la mise à jour KB5005188 est un cauchemar pour certains PC, ne l’installez pas !Utilisateurs de Windows 11, soyez extrêmement méfiants : la dernière mise à jour de sécurité déployée par Microsoft, la KB5005188, semble causer plus de tort que de bien sur...

Désinstallez vite ces 5 applications Android, elles risquent de vous ruiner
Désinstallez vite ces 5 applications Android, elles risquent de vous ruiner.Anatsa, le dangereux malware bancaire, est de retour sur le Play Store. Le virus s’est infiltré dans cinq applications Android liées à la lecture de PDF sur mobile. Il cherche à siphonner le...


