AgoraSerein
Well-known member
Des dizaines de banques européennes sont dans le collimateur des pirates cybérpathiques qui se servent d'un kit de phishing baptisé Spiderman. Ce kit, mis en lumière par les chercheurs de Varonis, permet aux cybercriminels de s'emparer de vos données sans avoir besoin de compétences en développement web ni en phishing.
Le kit est conçu pour lancer des campagnes de hameçonnage avec facilité, tout comme un pirate qui souhaite voler des identifiants, des mots de passe, des données bancaires ou encore des données de cartes de crédit. Les sites factices sont capables d'intercepter les codes de connexion envoyés dans le cadre d'un processus de double authentification.
Le phishing des banques européennes se résume à quelques clics : choisir une banque, lancer un clone parfait et envoyer un leurre prêt à l'emploi qui semble provenir de l'établissement légitime. Les institutions financières de plusieurs pays européens sont dans le viseur des pirates, notamment la Belgique, l'Allemagne et l'Espagne.
Parmi les banques touchées, on trouve Deutsche Bank, ING (Allemagne et Belgique), Comdirect, Blau, O2, CaixaBank, Volksbank et Commerzbank. Des dizaines de banques européennes sont dans le collimateur de la plateforme de phishing.
Mais ce kit ne se limite pas aux banques. Les cybercriminels peuvent aussi cloner les sites de services financiers, comme PayPal ou Klarna, ainsi que de géants de la crypto, tels que Ledger, Metamask et Exodus.
La menace ne se limite pas aux cibles actuelles de Spiderman. Les chercheurs soulignent que ce kit évoluera à mesure que les pays européens déploient des flux de services bancaires en ligne mis à jour. Grâce à sa modularité, Spiderman permet d'ajouter de nouvelles banques, de nouveaux portails et de nouvelles méthodes d'authentification.
Les chercheurs considèrent déjà Spiderman comme un kit de phishing à grande échelle, qui dispose d'une communauté active d'utilisateurs. La plateforme est à l'origine d'une multitude de campagnes de phishing en cours en Europe. Un groupe Signal dédié compte d'ailleurs environ 750 membres différents.
Il est donc crucial de prendre des précautions pour protéger vos données et vos comptes bancaires. Assurez-vous d'utiliser des mots de passe forts et uniques, et ne confiez jamais vos informations personnelles à des sites ou des applications non sécurisées.
Le kit est conçu pour lancer des campagnes de hameçonnage avec facilité, tout comme un pirate qui souhaite voler des identifiants, des mots de passe, des données bancaires ou encore des données de cartes de crédit. Les sites factices sont capables d'intercepter les codes de connexion envoyés dans le cadre d'un processus de double authentification.
Le phishing des banques européennes se résume à quelques clics : choisir une banque, lancer un clone parfait et envoyer un leurre prêt à l'emploi qui semble provenir de l'établissement légitime. Les institutions financières de plusieurs pays européens sont dans le viseur des pirates, notamment la Belgique, l'Allemagne et l'Espagne.
Parmi les banques touchées, on trouve Deutsche Bank, ING (Allemagne et Belgique), Comdirect, Blau, O2, CaixaBank, Volksbank et Commerzbank. Des dizaines de banques européennes sont dans le collimateur de la plateforme de phishing.
Mais ce kit ne se limite pas aux banques. Les cybercriminels peuvent aussi cloner les sites de services financiers, comme PayPal ou Klarna, ainsi que de géants de la crypto, tels que Ledger, Metamask et Exodus.
La menace ne se limite pas aux cibles actuelles de Spiderman. Les chercheurs soulignent que ce kit évoluera à mesure que les pays européens déploient des flux de services bancaires en ligne mis à jour. Grâce à sa modularité, Spiderman permet d'ajouter de nouvelles banques, de nouveaux portails et de nouvelles méthodes d'authentification.
Les chercheurs considèrent déjà Spiderman comme un kit de phishing à grande échelle, qui dispose d'une communauté active d'utilisateurs. La plateforme est à l'origine d'une multitude de campagnes de phishing en cours en Europe. Un groupe Signal dédié compte d'ailleurs environ 750 membres différents.
Il est donc crucial de prendre des précautions pour protéger vos données et vos comptes bancaires. Assurez-vous d'utiliser des mots de passe forts et uniques, et ne confiez jamais vos informations personnelles à des sites ou des applications non sécurisées.