Pour gérer vos consentements :
Actualités: TENDANCES

G DATA révèle que les utilisateurs de PayPal sont ciblés par des attaques de phishing

Les auteurs de ces attaques seraient cette fois des cyber-criminels chinois faisant preuve d’une grande minutie et de nombreux efforts pour être convaincants. A la clé, une véritable passion du détail avec un faux site Web PayPal très ressemblant, un nom de domaine déposé spécifiquement (paypal-xxxxxxx-xxxxxxx.com) via une fausse entreprise chinoise dont le serveur est hébergé en Australie…

Les victimes de l’attaque ont reçu un mail précisant que leur compte PayPal avait été suspendu en raison de transactions non autorisées. Pour résoudre le problème, le message demande aux internautes de s’identifier à nouveau. Au final, les victimes s’identifient sur le faux site Paypal ! Pire : ceux qui ne se font pas piéger par l’attaque de phishing courent le risque d’infecter leur système par le biais d’un « Drive-by-download », un bout de code malveillant qui s’installe à l’insu de l’internaute et qui est enregistré chez l’éditeur dans la catégorie des Chevaux de Troie (Trojan-Downloader.HTML.Agent.ij). Immiscé au cœur des PC, il ouvre les portes à d’autres logiciels malveillants.

Une fois de plus, rappelle G DATA,  les criminels en ligne opèrent avec une double stratégie :
1/ la collecte des informations de connexion des comptes existants pour les utiliser à des fins criminelles.
2/ l’infection du système afin de prendre le contrôle de celui-ci, voler des données à caractère personnel et rattacher le PC à un réseau de botnet.

Du coup, G DATA recommande bien sûr une mise à jour permanente et du système d’exploitation,  et de l’antivirus qui doit être capable de protéger contre de telles attaques. Cela tombe bien G DATA le fait, et l’éditeur rappelle à toutes fins utiles que l’actuelle version de la signature détecte la menace. Ouf !

Plus d’informations sur: http://www.gdata.de/portal/FR/
Les produits G DATA sont distribués en France par Innelec Multimédia et GS2i.

Gérard Clech

Articles récents

Canalys 2025 : Keepit renforce son ancrage dans la sauvegarde SaaS souveraine

Le fournisseur danois Keepit a été reconnu dans le Canalys Managed BDR Leadership Matrix 2025,…

1 heure années

Backup SaaS : Keepit se positionne en alternative européenne, 100 % indirecte.

La protection des données dans les applications SaaS reste un angle mort pour de nombreuses…

3 jours années

HPE introduit un “disjoncteur numérique” dans son cloud privé

À l’occasion de la RSA Conference 2025, Hewlett Packard Enterprise (HPE) annonce de nouvelles fonctionnalités…

3 jours années

ESN : croissance à deux chiffres pour Aymax, portée par SAP et l’IA

Dans un contexte de net ralentissement du marché français des ESN, Aymax enregistre une progression…

3 jours années

IA dans le secteur public : SCC France lance ConversIA, une solution documentaire souveraine

SCC France enrichit son portefeuille de services avec ConversIA, une solution clé en main destinée…

3 jours années

Automatisation des tâches commerciales & optimisation des cycles de vente avec l’IA : la feuille de route stratégique 2025

En 2025, l'IA générative devient un incontournable stratégique pour les entreprises commerciales. Les défis majeurs…

5 jours années