{"id":678069,"date":"2023-04-07T13:09:45","date_gmt":"2023-04-07T15:09:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-le-marche-florissant-des-kits-de-phishing-sur-les-chaines-telegram\/"},"modified":"2023-04-07T13:09:48","modified_gmt":"2023-04-07T15:09:48","slug":"des-chercheurs-decouvrent-le-marche-florissant-des-kits-de-phishing-sur-les-chaines-telegram","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-le-marche-florissant-des-kits-de-phishing-sur-les-chaines-telegram\/","title":{"rendered":"Des chercheurs d\u00e9couvrent le march\u00e9 florissant des kits de phishing sur les cha\u00eenes Telegram"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace \/ S\u00e9curit\u00e9 en ligne<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Dans un autre signe que Telegram devient de plus en plus une plaque tournante florissante pour la cybercriminalit\u00e9, les chercheurs ont d\u00e9couvert que les acteurs de la menace utilisent la plate-forme de messagerie pour colporter des kits de phishing et aider \u00e0 mettre en place des campagnes de phishing.<\/p>\n<p>&#8220;Pour promouvoir leurs&#8221; produits &#8220;, les hame\u00e7onneurs cr\u00e9ent des cha\u00eenes Telegram \u00e0 travers lesquelles ils \u00e9duquent leur public sur le phishing et divertissent les abonn\u00e9s avec des sondages comme&#8221; Quel type de donn\u00e9es personnelles pr\u00e9f\u00e9rez-vous? &#8220;&#8221;, Olga Svistunova, analyste de contenu Web de Kaspersky. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/telegram-phishing-services\/109383\/\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 cette semaine.<\/p>\n<p>Les liens vers ces cha\u00eenes Telegram sont distribu\u00e9s via YouTube, GitHub et les kits de phishing d\u00e9velopp\u00e9s par les escrocs eux-m\u00eames.  La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir d\u00e9tect\u00e9 plus de 2,5 millions d&#8217;URL malveillantes g\u00e9n\u00e9r\u00e9es \u00e0 l&#8217;aide de kits de phishing au cours des six derniers mois.<\/p>\n<p>L&#8217;un des principaux services propos\u00e9s consiste \u00e0 fournir aux acteurs de la menace des robots Telegram qui automatisent le processus de g\u00e9n\u00e9ration de pages de phishing et de collecte de donn\u00e9es utilisateur.<\/p>\n<p>Bien qu&#8217;il incombe \u00e0 l&#8217;escroc de distribuer les fausses pages de connexion aux cibles d&#8217;int\u00e9r\u00eat, les informations d&#8217;identification captur\u00e9es dans ces pages sont renvoy\u00e9es au moyen d&#8217;un autre bot Telegram.<\/p>\n<p>D&#8217;autres services de robots vont plus loin en proposant des options publicitaires pour g\u00e9n\u00e9rer des pages de phishing qui imitent un service l\u00e9gitime, qui sont ensuite utilis\u00e9es pour attirer des victimes potentielles sous pr\u00e9texte de donner des likes gratuits sur les services de m\u00e9dias sociaux.<\/p>\n<p>&#8220;Les cha\u00eenes Telegram exploit\u00e9es par des fraudeurs publient parfois ce qui semble \u00eatre des offres exceptionnellement g\u00e9n\u00e9reuses, par exemple, des ensembles de kits de phishing pr\u00eats \u00e0 l&#8217;emploi qui ciblent un grand nombre de marques mondiales et locales&#8221;, a d\u00e9clar\u00e9 Svistunova.<\/p>\n<p>Dans certains cas, des hame\u00e7onneurs ont \u00e9galement \u00e9t\u00e9 observ\u00e9s partageant gratuitement les donn\u00e9es personnelles des utilisateurs avec d&#8217;autres abonn\u00e9s dans l&#8217;espoir d&#8217;attirer des criminels en herbe, uniquement pour vendre des kits payants \u00e0 ceux qui souhaitent r\u00e9aliser d&#8217;autres attaques de ce type.  Les escrocs proposent en outre d&#8217;enseigner &#8220;comment hame\u00e7onner pour de l&#8217;argent s\u00e9rieux&#8221;.<\/p>\n<p>L&#8217;utilisation de propositions gratuites est \u00e9galement un moyen pour les escrocs d&#8217;inciter les criminels d\u00e9butants et \u00e0 court d&#8217;argent \u00e0 utiliser leurs kits de phishing, ce qui entra\u00eene un double vol, o\u00f9 les donn\u00e9es vol\u00e9es sont \u00e9galement envoy\u00e9es au cr\u00e9ateur \u00e0 son insu.<\/p>\n<p>Les services payants, d&#8217;autre part, incluent des kits avanc\u00e9s qui se vantent d&#8217;un design attrayant et de fonctionnalit\u00e9s telles que <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/glossary\/what-are-anti-bot-tools\" target=\"_blank\">anti-bot<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/netacea.com\/glossary\/anti-bot\/\" target=\"_blank\">d\u00e9tection<\/a>, le cryptage d&#8217;URL et le blocage g\u00e9ographique que les pirates pourraient utiliser pour commettre des sch\u00e9mas d&#8217;ing\u00e9nierie sociale plus avanc\u00e9s.  Ces pages co\u00fbtent entre 10 $ et 280 $.<\/p>\n<p>Une autre cat\u00e9gorie payante implique la vente de donn\u00e9es personnelles, avec des identifiants de comptes bancaires annonc\u00e9s \u00e0 des taux diff\u00e9rents en fonction du solde.  Par exemple, un compte avec un solde de 49 000 $ a \u00e9t\u00e9 mis en place pour 700 $.<\/p>\n<p>De plus, les services de phishing sont commercialis\u00e9s via Telegram sur la base d&#8217;un abonnement (c&#8217;est-\u00e0-dire phishing-as-a-service ou PhaaS), dans lequel les d\u00e9veloppeurs louent les kits moyennant des frais mensuels en \u00e9change de mises \u00e0 jour r\u00e9guli\u00e8res.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Un bot \u00e0 mot de passe \u00e0 usage unique (OTP) est \u00e9galement promu en tant qu&#8217;abonnement. Il appelle les utilisateurs et les convainc d&#8217;entrer le code d&#8217;authentification \u00e0 deux facteurs sur leur t\u00e9l\u00e9phone pour aider \u00e0 contourner les protections de compte.<\/p>\n<p>La mise en place de ces services est relativement simple.  Le plus difficile est de gagner la confiance et la fid\u00e9lit\u00e9 des clients.  Et certains fournisseurs font tout leur possible pour s&#8217;assurer que toutes les informations sont crypt\u00e9es afin qu&#8217;aucun tiers, y compris eux-m\u00eames, ne puisse les lire.<\/p>\n<p>Les conclusions font \u00e9galement suite \u00e0 un avis de Cofense au d\u00e9but de janvier, qui <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/cofense-intelligence-strategic-analysis\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> une augmentation de 800\u00a0% d&#8217;une ann\u00e9e sur l&#8217;autre de l&#8217;utilisation des robots Telegram comme destinations d&#8217;exfiltration d&#8217;informations hame\u00e7onn\u00e9es.<\/p>\n<p>&#8220;Les hame\u00e7onneurs en herbe avaient besoin de trouver un moyen d&#8217;acc\u00e9der au dark web, d&#8217;\u00e9tudier les forums l\u00e0-bas et de faire d&#8217;autres choses pour commencer&#8221;, a d\u00e9clar\u00e9 Svistunova.  &#8220;Le seuil pour rejoindre la communaut\u00e9 des hame\u00e7onneurs a \u00e9t\u00e9 abaiss\u00e9 une fois que les acteurs malveillants ont migr\u00e9 vers Telegram et partagent d\u00e9sormais des informations et des connaissances, souvent gratuitement, directement dans le service de messagerie populaire.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/researchers-uncover-thriving-phishing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 avril 2023\ue804Ravie LakshmananCybermenace \/ S\u00e9curit\u00e9 en ligne Dans un autre signe que Telegram devient de plus en plus une plaque tournante florissante pour la cybercriminalit\u00e9, les chercheurs ont d\u00e9couvert que les acteurs de la menace utilisent la plate-forme de messagerie pour colporter des kits de phishing et aider \u00e0 mettre en place des campagnes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":678070,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2882,12848,4168,4158,4165,4161,3073,133,116947,40696,4157,4159,4171,4170,65,4167,664,4160,4163,4162,8153,4172,4169,60,10787,4166,4164],"class_list":["post-678069","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chaines","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvrent","tag-des","tag-florissant","tag-kits","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-marche","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-phishing","tag-securite-informatique","tag-securite-internet","tag-sur","tag-telegram","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/678069","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=678069"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/678069\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/678070"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=678069"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=678069"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=678069"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}