Publicité
La bourse ferme dans 1 h 12 min
  • CAC 40

    8 031,54
    +8,28 (+0,10 %)
     
  • Euro Stoxx 50

    4 929,69
    -6,88 (-0,14 %)
     
  • Dow Jones

    37 921,22
    +145,84 (+0,39 %)
     
  • EUR/USD

    1,0668
    +0,0022 (+0,20 %)
     
  • Gold future

    2 397,20
    -0,80 (-0,03 %)
     
  • Bitcoin EUR

    60 479,89
    +1 019,77 (+1,72 %)
     
  • CMC Crypto 200

    1 382,51
    +69,88 (+5,63 %)
     
  • Pétrole WTI

    82,79
    +0,06 (+0,07 %)
     
  • DAX

    17 758,29
    -79,11 (-0,44 %)
     
  • FTSE 100

    7 861,97
    -15,08 (-0,19 %)
     
  • Nasdaq

    15 484,75
    -116,75 (-0,75 %)
     
  • S&P 500

    5 001,06
    -10,06 (-0,20 %)
     
  • Nikkei 225

    37 068,35
    -1 011,35 (-2,66 %)
     
  • HANG SENG

    16 224,14
    -161,73 (-0,99 %)
     
  • GBP/USD

    1,2450
    +0,0012 (+0,09 %)
     

Comment des hackers piègent des supporters de la Coupe du monde au Qatar

Les pirates ne sont pas passés à côté de l’évènement pour se faire de l’argent sur le dos des supporters : mails de phishing, applications frauduleuses, faux sites d’achats, tous les moyens ont été employés pour tromper les internautes imprudents.

Un évènement est toujours synonyme de phishing pour un hacker. La coupe du monde de football au Qatar n’y échappe pas et c’est un véritable tournoi de logiciel malveillant qui se joue en parallèle. Dans un rapport publié ce 29 novembre, les chercheurs en cyber de l’entreprise Group-IB indiquent avoir détecté plus de 16 000 noms de domaines frauduleux avant le tournoi et plusieurs dizaines de faux comptes de réseaux sociaux, ainsi que des applications développées pour tromper les supporters.

Le gouvernement qatari exige des ressortissants étrangers qu’ils installent deux applis mobiles (Hayya et Ehteraz). La première sert de plateforme pour le contrôle de billet pendant le tournoi, tandis que l’autre est un équivalent du pass sanitaire contre le Covid. Au total, 40 imitations de ces applis ont été détectées par l’équipe de chercheurs sur Google Play. Plus de 90 personnes inscrites sur les portails officiels auraient déjà subi un vol de données, selon Group-IB. Les mots de passe de ces comptes ont été dérobés par pirates qui ont exploité des logiciels malveillants de type stealer tels que RedLine et Erbium.

Un exemple de site de phishing pour l'achat de billets. // Source : Group-IB.
Un exemple de site de phishing pour l'achat de billets. // Source : Group-IB.

[Lire la suite]