Les utilisateurs du groupe ciblés lors d'une importante campagne de phishing

Les utilisateurs du groupe ciblés lors d'une importante campagne de phishing

Le Cofense Phishing Defense Center (PDC) a découvert une nouvelle campagne de phishing visant à récupérer des informations d'identification des utilisateurs auprès de la société de paiement en ligne Stripe.

Stripe gère des milliards de dollars chaque année et c'est pourquoi l'entreprise est une cible si attrayante pour les cybercriminels cherchant à accéder aux informations de carte de paiement et à frauder les consommateurs.

La campagne découverte par Cofense commence par la réception par un utilisateur d'un e-mail prétendant être une notification d'assistance de Stripe. L'e-mail informe l'administrateur du compte que « les informations du compte ne sont pas valides ».

Si l'administrateur n'agit pas immédiatement, votre compte sera suspendu, ce qui pourrait perturber considérablement les activités de paiement et de transaction en ligne. La peur et l’urgence sont souvent les émotions les plus courantes auxquelles sont confrontés les cybercriminels, car elles peuvent amener des personnes rationnelles à prendre des décisions irrationnelles.

Campagne de phishing en groupe

Dans le corps de l'e-mail, il y a un bouton avec un lien hypertexte intégré qui dit : « Vérifiez vos informations ». Cependant, lorsque ce bouton est cliqué, il redirige le destinataire vers une page de phishing.

Dans la plupart des cas, un utilisateur peut vérifier la destination d'un lien hypertexte en le survolant avec le curseur de la souris. Dans ce cas, cependant, la véritable destination du lien hypertexte est masquée en ajoutant un simple titre au code HTML. et le destinataire voit le titre « Parcourir vos données » lorsqu'il passe le bouton au lieu de l'URL.

La page de phishing vers laquelle les utilisateurs sont redirigés est une imitation de la page de connexion du client Stripe. En fait, la page de phishing comprend trois pages distinctes. La première consiste à collecter l'adresse e-mail et le mot de passe de l'administrateur, tandis que la deuxième page demande le numéro de compte bancaire et le numéro de téléphone associés au compte.

Enfin, le destinataire est redirigé vers la page de connexion au compte qui affiche un message d'erreur indiquant "Mot de passe invalide, veuillez vous reconnecter". Cela empêche le destinataire de soupçonner un crime.

Les utilisateurs de Stripe doivent vérifier attentivement leur courrier électronique et éviter de cliquer sur une URL suspecte pour éviter d'être victime de cette nouvelle campagne de phishing.