Alors que la période des fêtes approche, Fortinet, spécialiste en cybersécurité, met en garde contre un risque accru de fraude en ligne. Selon les analyses de FortiGuard Labs, une série d’attaques ciblées pourrait bien marquer un pic sans précédent, menaçant à la fois les consommateurs et les entreprises. Découvrez comment ces fraudes se manifestent et les mesures à prendre pour se protéger.
L’essentiel à retenir
Fortinet souligne que la période des fêtes est particulièrement propice aux attaques en ligne. Les cybercriminels exploitent l’augmentation du trafic sur les sites de e-commerce pour déployer des techniques frauduleuses. Plus de 18 000 domaines, dont 750 sont malveillants, ont été créés pour imiter des événements commerciaux comme Noël et le Black Friday. Ces faux sites, souvent indiscernables des originaux, piègent les consommateurs en quête de bonnes affaires.
Les attaquants ne manquent pas de créativité pour tromper les utilisateurs en ligne. Outre le phishing et les faux bons-cadeaux, ils recourent à l’empoisonnement SEO pour améliorer la visibilité de leurs sites frauduleux. Des services prêts à l’emploi sont disponibles sur le dark web, incluant des outils de force brute assistés par l’IA et des vérifications automatiques d’identifiants volés.
La sophistication des attaques s’étend également à l’utilisation de plateformes de smishing (SMS phishing) et vishing (voix phishing), ainsi qu’à des outils pour cloner des boutiques en ligne populaires. Ces techniques permettent aux criminels de collecter des données de paiement et d’autres informations sensibles des utilisateurs.
Fortinet recommande une série de mesures pour renforcer la sécurité des plateformes en ligne. Il est crucial de mettre à jour régulièrement les systèmes, plugins et intégrations. L’utilisation généralisée de HTTPS, la protection des cookies de session et l’authentification multifactorielle pour les comptes administrateurs sont fortement conseillées.
Les entreprises doivent également surveiller attentivement les domaines frauduleux et contrôler les scripts de paiement pour minimiser les risques. Une vigilance accrue face aux botnets et aux attaques DDoS contribuera également à protéger les données des utilisateurs.
Fondée en 2000 par les frères Ken et Michael Xie, Fortinet s’est rapidement imposée comme un leader mondial dans le domaine de la cybersécurité. L’entreprise est réputée pour ses solutions innovantes et sa capacité à anticiper les menaces émergentes. Grâce à ses recherches approfondies et à son réseau mondial de chercheurs, Fortinet propose des outils et des recommandations essentiels pour aider les entreprises à naviguer dans un paysage numérique en constante évolution.