Autopsie d’un kit de phishing et de son camouflage

Parfois il suffit de peu : un lien et deux trois clics plus tard, voilà que votre boîte email est compromise. Comment fonctionnent les kits de phishing livrés clés en main par certains groupes de pirates ? Nous en avons récupéré et analysé un, conçu pour attaquer des comptes Outlook protégés par un…
Résumé
Qu'est-ce qu'un kit de phishing
Un kit de phishing est un ensemble d'outils informatiques conçu pour automatiser et simplifier la création d'attaques par hameçonnage (phishing).
Ces kits sont souvent vendus ou partagés entre pirates sur des forums clandestins.
Ils permettent à des personnes peu techniques de lancer des campagnes de fraude en ligne, comme le vol de données personnelles ou l'accès à des comptes protégés.
Dans cet article, les auteurs analysent un kit spécifique ciblant les comptes Outlook protégés par une authentification à deux facteurs (ou double authentification), une couche de sécurité supplémentaire qui demande un code envoyé par SMS ou généré par une application avant de valider une connexion.
L'objectif de ce kit est de contourner cette protection en interceptant les données saisies par la victime sur une fausse page imitant le site officiel d'Outlook.
Lire l'analyse complète en 5 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


