Google alerte sur la recrudescence des arnaques en ligne avant les fêtes
Google alerte sur la recrudescence des arnaques en ligne avant les fêtes
Google signale une augmentation des escroqueries en ligne à l’approche de la saison des fêtes. Les cybercriminels exploitent l’afflux d’activite commerciale et de recherches d’emploi pour tendre des pieges visant demandeurs d’emploi, petites entreprises et consommateurs.
1. Arnaques à l’emploi
Des faux recruteurs contactent des candidats, organisent de faux entretiens et cherchent à collecter des informations personnelles sensibles, en particulier des données bancaires et des pieces d’identite. Souvent, ces entretiens servent aussi à diffuser des logiciels malveillants sur les appareils des victimes.
Google note que certains groupes, dont des hackers nord-coreens mandatés et des gangs vietnamiens, utilisent massivement de fausses offres d’emploi. Les escrocs peuvent egalement demander des frais d’inscription ou de formation, ce qui doit alerter : une entreprise serieuse ne demande pas de paiement pour embaucher.
2. Escroqueries autour de l’intelligence artificielle
Les auteurs de fraudes proposent de fausses applications, sites ou extensions se presentant comme des services d’IA populaires. Leur objectif est de voler des identifiants, installer des logiciels malveillants ou exfiltrer des donnees personnelles.
3. Extorsion par avis negatifs
Des attaquants inondent la page d’une entreprise de faux avis tres negatifs pour ensuite exiger une rancon afin de retirer ces avis. Google conseille de ne pas repondre aux demandes de rancon et de conserver les messages comme preuves pour les autorites.
4. VPN et extensions malveillants
On observe une hausse d’applications VPN et d’extensions frauduleuses. Une fois installees, elles peuvent voler l’historique de navigation, des messages, des donnees bancaires ou des clefs privees de cryptomonnaies.
5. Arnaques a la recuperation de fonds voles
Des victimes de fraudes, notamment aux cryptomonnaies, sont sollicitees par de faux experts pretendant pouvoir recuperer l’argent contre des frais eleves ou un acces distant a leurs comptes. Ces escrocs utilisent des sites professionnels falsifies et des documents generes par IA pour gagner la confiance.
6. Arnaques saisonnieres et fausses boutiques
Avec le Black Friday et les fetes, les fausses boutiques en ligne, annonces sponsorisees frauduleuses et usurpations de marques prolifèrent. Elles proposent des offres trop attractives pour etre reelles dans le but de recuperer des donnees bancaires.
Conseils et bonnes pratiques
- Télécharger applications et extensions uniquement depuis les boutiques officielles et les sites verifies, et lire les avis avant installation.
- Ne jamais payer pour obtenir un emploi ou pour une formation demandée par un recruteur.
- En cas d’extorsion par avis negatifs, ne pas payer, conserver les preuves et signaler l’incident aux autorites et a la plateforme concernée.
- Se mefier des contacts non sollicites proposant d’aider a recuperer des fonds; verifier leur identite via des tiers de confiance.
- Se montrer prudent face aux offres en ligne au prix anormalement bas et verifier l’authenticite des sites marchands avant tout paiement.
Google invite les victimes et les internautes a signaler les tentatives d’escroquerie et rappelle que la vigilance reste la meilleure defense face a ces menaces accrues en periode festive.
Articles connexes
Cyberattaque La Poste : Impact et Enquête sur la panne DDoS
La Poste a été victime d’une cyberattaque de type DDoS. Découvrez l’impact sur les services, l’enquête en cours et les mesures à prendre si vous êtes affecté.
Cyberattaque La Poste : Services en ligne hors service, distribution perturbée
La Poste a été victime d’une cyberattaque de type déni de service. Les services en ligne sont inaccessibles et la distribution perturbée. Détails et impact.
CISA : ce ne sont pas Signal et WhatsApp qui sont ‘cassés’ mais les téléphones ciblés
CISA : ce ne sont pas Signal et WhatsApp qui sont ‘cassés’ mais les téléphones ciblésLa Cybersecurity and Infrastructure Security Agency (CISA) alerte sur une campagne active visant les applications de messagerie chiffrée comme Signal et WhatsApp. Plutot que de tenter de briser le chiffrement, les attaquants compromettent les appareils et exploitent des fonctions de […]