En se faisant passer pour une personne ou une organisation en laquelle l’utilisateur a confiance, les faux liens convainquent l’utilisateur d’entreprendre une action qui permet à l’escroc d’accéder à son appareil, à son compte et à ses informations personnelles. Ils peuvent facilement infecter leurs victimes avec des logiciels malveillants ou voler des informations sensibles.
Les pirates informatiques ciblent les opérations financières pour attaquer les utilisateurs
Les attaques d’ingénierie sociale exploitent souvent la confiance des utilisateurs pour obtenir des informations précieuses. Ici, les informations précieuses peuvent être n’importe quoi, depuis les identifiants de réseaux sociaux jusqu’aux identités complètes en passant par les numéros d’identification nationaux. Cette arnaque invite les utilisateurs à ouvrir une pièce jointe, à cliquer sur un lien et à remplir un formulaire ou une réponse en fournissant des informations personnelles.
Le phishing financier est une forme de fraude financière impliquant les banques, les magasins numériques et les systèmes de paiement. Une forme de phishing des systèmes de paiement consiste à se faire passer pour des marques de paiement célèbres.
En 2023, les solutions Kaspersky ont détecté et empêché un total de 455 708 attaques de phishing financier, ciblant des entreprises de différentes tailles dans la région. Les statistiques révèlent le nombre de fois que les utilisateurs cliquent sur des liens de phishing, placés dans différents canaux de communication, notamment les e-mails, les sites Web de phishing, les applications de messagerie ou les réseaux sociaux…
M. Yeo Siang Tiong, directeur général de Kaspersky pour l'Asie du Sud-Est, a déclaré : « Les attaques de phishing sont une forme d'attaque qui a une forte probabilité de succès pour les cybercriminels lorsqu'ils pénètrent dans les réseaux d'entreprise. En conséquence, l'essor de l'intelligence artificielle (IA) a aidé les cybercriminels à créer des messages frauduleux ou des fraudes aux actifs. Cela entraîne des difficultés pour les utilisateurs à faire la distinction entre le phishing et la communication normale. C'est pourquoi le rôle des solutions de sécurité devient de plus en plus important. »
Selon le rapport, les Philippines ont enregistré 163 279 cas de fraude financière, soit le chiffre le plus élevé en 2023. Elles sont suivies par la Malaisie avec 124 105 cas, l'Indonésie a également enregistré 97 465 attaques, tandis que le nombre d'attaques au Vietnam était de 36 130. La Thaïlande et Singapour sont les deux pays ayant enregistré le moins d’attaques, avec respectivement 25 227 et 9 502.
Pour aider les entreprises à protéger leurs réseaux contre les dommages causés par une attaque de phishing sophistiquée, les experts de Kaspersky recommandent les étapes suivantes :
- Pour sensibiliser les dirigeants à l’importance de la cybersécurité et à la manière d’allouer correctement les budgets pour garder une longueur d’avance sur les cybermenaces, les entreprises devraient investir dans la solution Kaspersky Interactive Protection Simulation pour élever leur expertise au niveau C.
- Tenez compte des conseils des experts. Par exemple, Kaspersky Professional Services identifie les vulnérabilités de sécurité dans les configurations système des utilisateurs, et Security Architecture Design aide à créer l'infrastructure de sécurité informatique adaptée à chaque entreprise. Chaque étape est basée sur des besoins réels de sécurité, fournissant aux dirigeants des arguments convaincants pour allouer des fonds.
- Installer et utiliser des solutions de sécurité d'entreprise avec un logiciel anti-phishing : la fonction Advanced Anomaly Control des solutions Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business et Kaspersky Endpoint Detect and Response Optimum permet de prévenir et de détecter les activités « hors norme » effectuées par les utilisateurs et les attaquants qui ont pris le contrôle du système.
Lien source
Comment (0)