{"id":1262321,"date":"2024-08-01T07:19:08","date_gmt":"2024-08-01T09:19:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-publicites-facebook-menent-a-de-faux-sites-web-qui-volent-des-informations-de-carte-de-credit\/"},"modified":"2024-08-01T07:19:13","modified_gmt":"2024-08-01T09:19:13","slug":"les-publicites-facebook-menent-a-de-faux-sites-web-qui-volent-des-informations-de-carte-de-credit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-publicites-facebook-menent-a-de-faux-sites-web-qui-volent-des-informations-de-carte-de-credit\/","title":{"rendered":"Les publicit\u00e9s Facebook m\u00e8nent \u00e0 de faux sites Web qui volent des informations de carte de cr\u00e9dit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Fraude en ligne \/ Malvertising<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-publicites-Facebook-menent-a-de-faux-sites-Web-qui.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les utilisateurs de Facebook sont la cible d&#8217;un r\u00e9seau de commerce \u00e9lectronique frauduleux qui utilise des centaines de faux sites Web pour voler des donn\u00e9es personnelles et financi\u00e8res en utilisant l&#8217;usurpation d&#8217;identit\u00e9 de marque et des astuces de malvertising.<\/p>\n<p>L&#8217;\u00e9quipe de renseignement sur les fraudes aux paiements de Recorded Future, qui a d\u00e9tect\u00e9 la campagne le 17 avril 2024, lui a donn\u00e9 le nom d&#8217;ERIAKOS en raison de l&#8217;utilisation du m\u00eame r\u00e9seau de diffusion de contenu (CDN) oss.eriakos[.]com.<\/p>\n<p>\u00ab Ces sites frauduleux n&#8217;\u00e9taient accessibles que via des appareils mobiles et des leurres publicitaires, une tactique visant \u00e0 \u00e9chapper aux syst\u00e8mes de d\u00e9tection automatis\u00e9s \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/research\/eriakos-scam-campaign-detected\" target=\"_blank\">dit<\/a>notant que le r\u00e9seau comprenait 608 sites Web frauduleux et que l&#8217;activit\u00e9 s&#8217;\u00e9tendait sur plusieurs vagues de courte dur\u00e9e.<\/p>\n<p>L&#8217;un des aspects notables de cette campagne sophistiqu\u00e9e est qu&#8217;elle ciblait exclusivement les utilisateurs mobiles qui acc\u00e9daient aux sites frauduleux via des leurres publicitaires sur Facebook, dont certains s&#8217;appuyaient sur des remises \u00e0 dur\u00e9e limit\u00e9e pour inciter les utilisateurs \u00e0 cliquer dessus. Recorded Future a d\u00e9clar\u00e9 que jusqu&#8217;\u00e0 100 Meta Ads li\u00e9es \u00e0 un seul site frauduleux sont diffus\u00e9es chaque jour.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Les-publicites-Facebook-menent-a-de-faux-sites-Web-qui.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Les sites Web et les publicit\u00e9s contrefaits se font principalement passer pour une grande plateforme de commerce \u00e9lectronique et un fabricant d&#8217;outils \u00e9lectriques, et ciblent \u00e9galement les victimes avec de fausses offres de vente sur des produits de diverses marques bien connues. Un autre m\u00e9canisme de distribution crucial consiste \u00e0 utiliser de faux commentaires d&#8217;utilisateurs sur Facebook pour attirer des victimes potentielles. <\/p>\n<p>\u00ab Les comptes marchands et les domaines associ\u00e9s li\u00e9s aux sites Web frauduleux sont enregistr\u00e9s en Chine, ce qui indique que les acteurs malveillants qui m\u00e8nent cette campagne ont probablement \u00e9tabli l&#8217;entreprise qu&#8217;ils utilisent pour g\u00e9rer les comptes marchands frauduleux en Chine \u00bb, a not\u00e9 Recorded Future.<\/p>\n<p>ce n&#8217;est pas la premi\u00e8re fois <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/money\/article\/2024\/may\/08\/chinese-network-behind-one-of-worlds-largest-online-scams\" target=\"_blank\">r\u00e9seaux de commerce \u00e9lectronique criminels<\/a> ont vu le jour dans le but de r\u00e9colter des informations de carte de cr\u00e9dit et de r\u00e9aliser des profits illicites \u00e0 partir de fausses commandes. En mai 2024, un r\u00e9seau massif de 75 000 fausses boutiques en ligne \u2013 surnomm\u00e9es <a rel=\"nofollow noopener\" href=\"https:\/\/www.srlabs.de\/blog-post\/bogusbazaar\" target=\"_blank\">BogusBazaar<\/a> \u2013 aurait gagn\u00e9 plus de 50 millions de dollars en faisant la publicit\u00e9 de chaussures et de v\u00eatements de marques connues \u00e0 bas prix.<\/p>\n<p>Le mois dernier, Orange Cyberdefense a r\u00e9v\u00e9l\u00e9 un syst\u00e8me de direction du trafic (TDS) jusqu&#8217;alors non document\u00e9 appel\u00e9 R0bl0ch0n TDS qui est utilis\u00e9 pour promouvoir des escroqueries de marketing d&#8217;affiliation via un r\u00e9seau de faux sites de boutiques et d&#8217;enqu\u00eates par loterie dans le but d&#8217;obtenir des informations de carte de cr\u00e9dit.<\/p>\n<p>\u00ab Plusieurs vecteurs distincts sont utilis\u00e9s pour la diffusion initiale des URL qui redirigent via le TDS R0bl0ch0n, ce qui indique que ces campagnes sont probablement men\u00e9es par diff\u00e9rents affili\u00e9s \u00bb, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Simon Vernin. <a rel=\"nofollow noopener\" href=\"https:\/\/www.orangecyberdefense.com\/global\/blog\/cert-news\/r0bl0ch0n-tds-a-deep-dive-into-the-infrastructure-of-an-affiliate-marketing-scam\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Cette \u00e9volution intervient alors que de fausses publicit\u00e9s Google affich\u00e9es lors de la recherche de Google Authenticator sur le moteur de recherche ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2024\/07\/threat-actor-impersonates-google-via-fake-ad-for-authenticator\" target=\"_blank\">observ\u00e9<\/a> rediriger les utilisateurs vers un site malveillant (\u00ab chromeweb-authenticators \u00bb)[.]com&#8221;) qui fournit un ex\u00e9cutable Windows h\u00e9berg\u00e9 sur GitHub, qui finit par d\u00e9poser un voleur d&#8217;informations nomm\u00e9 DeerStealer.<\/p>\n<p>Ce qui rend les publicit\u00e9s apparemment l\u00e9gitimes, c&#8217;est qu&#8217;elles apparaissent comme si elles provenaient de \u00ab google.com \u00bb et que l&#8217;identit\u00e9 de l&#8217;annonceur est v\u00e9rifi\u00e9e par Google, selon Malwarebytes, qui a d\u00e9clar\u00e9 qu&#8217;\u00ab un individu inconnu a pu se faire passer pour Google et diffuser avec succ\u00e8s des logiciels malveillants d\u00e9guis\u00e9s en produit de marque Google \u00bb.<\/p>\n<p>Des campagnes de malvertising ont \u00e9galement \u00e9t\u00e9 rep\u00e9r\u00e9es, diffusant diverses autres familles de logiciels malveillants telles que <a rel=\"nofollow noopener\" href=\"https:\/\/www.gdatasoftware.com\/blog\/2024\/07\/37976-socgholish-fake-update\" target=\"_blank\">SocGholish<\/a> (aka FakeUpdates), MadMxShell et WorkersDevBackdoor, Malwarebytes d\u00e9couvrant des chevauchements d&#8217;infrastructure entre ces deux derniers, indiquant qu&#8217;ils sont probablement g\u00e9r\u00e9s par les m\u00eames acteurs de la menace.<\/p>\n<p>De plus, des publicit\u00e9s pour Angry IP Scanner ont \u00e9t\u00e9 utilis\u00e9es pour attirer les utilisateurs vers de faux sites Web et l&#8217;adresse e-mail \u00ab goodgoo1ge@protonmail[.]com&#8221; a \u00e9t\u00e9 utilis\u00e9 pour enregistrer des domaines fournissant \u00e0 la fois MadMxShell et WorkersDevBackdoor.<\/p>\n<p>\u00ab Les deux charges utiles de logiciels malveillants ont la capacit\u00e9 de collecter et de voler des donn\u00e9es sensibles, ainsi que de fournir un chemin d&#8217;entr\u00e9e direct pour les courtiers d&#8217;acc\u00e8s initiaux impliqu\u00e9s dans le d\u00e9ploiement de ransomwares \u00bb, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 J\u00e9r\u00f4me Segura. <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatdown.com\/blog\/workersdevbackdoor-and-madmxshell-converge-in-malvertising-campaigns\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/facebook-ads-lead-to-fake-websites.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 ao\u00fbt 2024\ue804Ravie LakshmananFraude en ligne \/ Malvertising Les utilisateurs de Facebook sont la cible d&#8217;un r\u00e9seau de commerce \u00e9lectronique frauduleux qui utilise des centaines de faux sites Web pour voler des donn\u00e9es personnelles et financi\u00e8res en utilisant l&#8217;usurpation d&#8217;identit\u00e9 de marque et des astuces de malvertising. L&#8217;\u00e9quipe de renseignement sur les fraudes aux paiements [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1262322,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,938,4168,49,4165,133,4242,5971,492,65,238584,200271,17345,238334,98340,2884,364,238617,4172,4169,2783,4166,21353,238583,2784],"class_list":["post-1262321","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-carte","tag-comment-pirater","tag-credit","tag-cyber-attaques","tag-des","tag-facebook","tag-faux","tag-informations","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-menent","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-publicites","tag-qui","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-sites","tag-violation-de-donnees","tag-volent","tag-vulnerabilite-du-logiciel","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1262321","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1262321"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1262321\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1262322"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1262321"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1262321"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1262321"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}