LinkedIn : le phishing explose sur le réseau social des pros

De plus en plus de de campagnes de phishing ciblent les utilisateurs de LinkedIn. D'après la société spécialisée en sécurité informatique Egress, le nombre d'attaques par hameçonnage ont augmenté de 232 % depuis début février 2022. Un phénomène inquiétant à l'heure où le réseau social professionnel enregistre de plus en plus d'utilisateurs. 

linkedin phishing
Crédits : Unsplash

Avec des centaines de millions d'utilisateurs à travers le monde, LinkedIn a toujours été une cible de choix pour les pirates et les escrocs de tout bord. Les exemples en la matière ne manquent pas. On se souvient de ce piratage qui a permis à un hacker de vendre les données de 827 millions de comptes. Ou encore de ces fausses offres d'emploi qui cachaient un malware.

Or et depuis le début février 2022, le nombre de campagnes de phishing qui ciblent les utilisateurs du réseau social professionnel grimpe en flèche. C'est en tout cas ce que révèle une enquête menée par la société spécialisée en sécurité informatique Egress. D'après leurs données, les attaques par hameçonnage ont augmenté de 232 % en seulement un mois. Le mode opératoire reste classique : les pirates exploitent et détournent l'image de LinkedIn dans de faux mails pour inciter les victimes à renseigner leurs informations d'identification.

Une tâche nettement facilitée par le fonctionnement-même de LinkedIn, qui a pour habitude d'envoyer de multiples e-mails à ses utilisateurs pour leur faire part de diverses informations, comme le nombre de fois que leur profil est apparu dans des recherches, les nouveaux messages entrants ou encore si leur profil correspond à des offres d'emploi récentes.

À lire également : Meta attaque deux escrocs pour avoir inondé Facebook de phishing

LinkedIn, une cible de choix pour les campagnes de phishing

Bien entendu, les pirates se servent de ces différents objets pour berner les utilisateurs. “Les e-mails utilisent plusieurs modèles HTML stylisés, notamment le logo LinkedIn, les couleurs de la marque et les icônes. Dans le corps de l'e-mail, le cybercriminel utilise les noms d'autres organisations bien connues pour rendre les attaques plus convaincantes”, détaille l'un des membres d'Egress.

Il poursuit : “Lorsque la victime clique sur le lien de phishing, ce dernier la renvoie vers un site web qui récolte ses identifiants de connexion à LinkedIn. Le pied de page reprend des éléments du pied de page des e-mails authentiques de LinkedIn, notamment l'adresse du siège social, des hyperliens pour se désabonner et vers leur section d'assistance, ainsi que les informations du destinataire”. 

Leurs recherches se sont portées uniquement sur les États-Unis et le Royaume-Uni, mais il y a fort à parier que ces campagnes ciblent également les utilisateurs français. De l'avis des chercheurs, le plus simple pour éviter de se faire piéger est de rendre systématiquement sur le site LinkedIn pour vérifier messages et mises à jour, plutôt que de passer par ces mails potentiellement dangereux.

Source : Egress


Réagissez à cet article !

Demandez nos derniers articles !

Une ère se termine chez Tesla avec la production des tout derniers Model S et Model X

Le Model S a inventé la voiture électrique moderne. Le Model X a imposé le luxe zéro émission. Toutes deux viennent d’assembler leurs derniers exemplaires, et leur disparition marque bien…

WhatsApp Plus est disponible sur iPhone, à quel prix et pour quels avantages ?

Meta a commencé à rendre disponible son abonnement WhatsApp Plus sur iPhone en Europe. Voici ce que propose cette offre payante, et à quel prix. L’abonnement payant WhatsApp Plus était…

Cet émulateur pour jeux PC sur Android vient de se doter d’une technologie qui va faire exploser les performances de votre smartphone

GameNative a une promesse très ambitieuse : faire tourner des jeux PC sur smartphone Android par émulation. Une promesse qui se rapproche encore un peu plus de la réalité grâce…

Le airfryer Moulinex Easy Fry Surface XL est à prix sacrifié pour quelques heures, et il est parfait pour les pizzas !

Vous cherchez un airfryer suffisamment large pour cuire des tartes, des quiches ou des pizzas ? Le Moulinex Easy Fry Surface XL a spécialement été conçu pour vous offrir une…

La France est championne d’Europe de la vitesse de connexion Internet

Selon le dernier classement d’Ookla, la France est devant les autres pays d’Europe et bien classée mondialement pour sa connexion Internet. Voyons quels sont les débits moyens enregistrés dans le…

Grâce à One UI 8.5, les Samsung Galaxy reçoivent la compatibilité entre Quick Share et AirDrop

Samsung a enfin lancé le déploiement de la version stable de One UI 8.5 sur les premiers smartphones Galaxy compatibles. Avec la mise à jour arrive une fonctionnalité très attendue…

Vous pouvez jouer à The Legend of Zelda Twilight Princess sur tous les supports sans émulateur

Des développeurs ont porté le jeu The Legend Of Zelda Twilight Princess sur toutes les plateformes existantes, mobiles ou non. Ce n’est pas de l’émulation, mais bien un jeu à…

Microsoft reconnaît enfin que cette fonction très utile d’Outlook est cassée depuis des mois

Outlook accumule les bugs depuis plusieurs mois, et Microsoft tarde à les reconnaître. Cette fois, c’est l’une des fonctions les plus utiles du client mail qui est touchée. La firme…

PC

Steam Machine : la sortie se rapproche, Valve a trouvé une solution contre les ruptures de stock

Toujours aucune information officielle de la part de Valve concernant la date de sortie de la Steam Machine. Mais en coulisses, les choses avancent. La firme vient de mettre en…

Play Store : 7 millions de personnes arnaquées par ces 28 applications accessibles à tous

Des spécialistes en cybersécurité ont découvert une escroquerie à grande échelle utilisant des applications disponibles sur le Play Store de Google. Un peu plus de 7 millions d’utilisateurs se sont…