10.8.22

Attention aux escroqueries courantes avec les applis de paiement : mise en garde d’ESET



 Aujourd'hui, au cœur des expériences numériques qui facilitent la vie, on trouve le smartphone. Il est devenu une extension de nous-mêmes, remplaçant petit à petit caméras, PC et maintenant nos portefeuilles. Ces applis sont aussi une cible attrayante pour les escrocs. Et les applis de paiement mobile (mobile payment apps) comme Cash App, Zelle ou Venmo, qui permettent d’envoyer de l'argent, sont prioritaires sur leur liste.

L'essor de l'appli de payement

Des dizaines de millions d’entre nous utilisent ces applis chaque jour parce qu’elles nous permettent d'envoyer ou de recevoir de l'argent instantanément. Bien qu'elles incluent plusieurs fonctionnalités, dont l'authentification biométrique et par code PIN, alertes d'utilisation du compte et une certaine protection contre les frais non autorisés, elles ne protègent pas contre la fraude. Si on est amené à envoyer de l'argent à un fraudeur, cet argent ne reviendra fort probablement jamais.

Savoir exactement à quoi ces escroqueries ressemblent est la première étape pour rester en sécurité.

Top 10 des escroqueries aux applis de payement

1)      Les imitateurs de l’appli Super Cash App Friday

L'événement hebdomadaire de distribution d'argent (weekly cash giveaway) sur les plates-formes Instagram et Twitter a, bien évidemment, été détourné par des fraudeurs. Ils contactent des participants via les réseaux sociaux, leur disent qu'ils  ont gagné, puis demandent une intervention pour de débloquer les fonds.                       https://twitter.com/SonnyGaultney/status/1257708210183720960

2)      Retour de fonds

L'escroquerie Cash App Friday/$Cashtag peut être la prémisse d'un autre type de fraude de plus en plus courant profitant du service. Aux utilisateurs contactés on dit que s'ils envoient une somme d'argent déterminée, on leur renverra plus que le montant initial. Comme la plupart de ces offres, cette promesse de «retour de fonds» est trop belle pour être vraie. https://twitter.com/Chipmunk686/status/1243643966160908289

3)      Faux support

Les escrocs peuvent créer de faux comptes d'assistance sur les réseaux sociaux ou utiliser le «poison » SEO pour créer de faux sites Web avec de faux numéros de téléphone "Cash App support" se situant en haut des résultats de recherche. Lorsqu'on clique ou qu’on appelle, avec une vraie plainte/demande, des infos de connexion sont demandées permettant au fraudeur de détourner et d'effacer ses comptes.                           https://twitter.com/im1star4u/status/1548508179813761025/photo/1

4)      Vendre des articles en ligne

Souvent, les fraudeurs essaient de vendre en ligne des articles inexistants, qu'il s'agisse d'un chien de race ou de billets pour un spectacle à guichets fermés. Ils peuvent demander un acompte, voire le montant total, à envoyer via Cash App. Mais contrairement à l'utilisation d'une carte de crédit ou de débit, il n'y a pas de protection d’acheteur pour la victime.

Les escrocs peuvent aussi cibler les vendeurs en ligne, en envoyant de fausses captures d'écran de notification de paiement en affirmant que le solde n'apparaîtra sur le compte Cash App du vendeur qu'après la livraison.

5)      Messages de phishing et appels de vishing

Les escrocs profitent aussi de la marque Cash App dans des efforts d'ingénierie sociale classiques par mail/SMS/téléphone, conçus pour inciter les victimes à transmettre leurs données personnelles. Leur  but est de mettre la main sur des informations afin de détourner les comptes des victimes. https://twitter.com/nnnnnorthhhhh/status/1351290556563943429

6)      Faux reçus de l'appli Cash App

Les escrocs prétendent avoir envoyé par erreur de l'argent sur le compte Cash App d'une victime et lui demandent de renvoyer le montant. Une capture d'écran d’un faux reçu vient légitimer leur demande.

7)      Escroqueries par carte de débit

Cash App propose aussi une option carte de débit. Les escrocs peuvent alors utiliser des informations personnelles précédemment piratées pour s'inscrire au nom d'une victime et faire envoyer la carte à son domicile. Ils demandent alors au destinataire de télécharger une appli et de scanner un code QR pour l'activer. Ces comptes peuvent être utilisés pour blanchir des fonds provenant d'autres méfaits.

8)      Locations immobilières

Dans nombre de villes d'Europe et des États-Unis, les biens locatifs sont rares. Les escrocs profitent de la demande croissante et republient des appartements et des maisons présentés précédemment en demandant des «acomptes» et/ou des «frais de dossier» via Cash App.   https://twitter.com/joshua_godby_/status/1547744393230032902

9)      Escroqueries amoureuses

L’an dernier, les escroqueries amoureuses étaient responsables de pertes de près d'un milliard de dollars, selon le FBI. Via de faux profils sur des sites de rencontres, les escrocs gagnent la confiance de leurs victimes, prétendent "tomber amoureux" d'elles, puis demandent de l'argent via Cash App pour des dépenses telles que billets d'avion, soins médicaux, etc. Parfois, les escrocs « bon papa » (sugar daddy scammers) demandent à leurs cibles d'effectuer des paiements initiaux à l'aide de Cash App ou d'une autre appli avec la promesse de recevoir ultérieurement des sommes plus importantes.

10)   Escroqueries à l'investissement

Un autre type de cybercriminalité très rémunérateur a rapporté, l’an dernier, près de 1,5 milliard de dollars. Les victimes reçoivent des mails/messages non sollicités sur les réseaux sociaux les informant d'opportunités d'investissement fantastiques (mais fausses) et souvent en crypto-monnaie. Comme Cash App peut être utilisé légalement pour acheter des Bitcoins, c'est un moyen tout naturel pour les escroqueries cryptographiques (crypto scams).

Comment se protéger

Il faut peu de choses pour se protéger des escrocs. En configurant les paramètres les plus sécurisés de l'appli et en traitant tout contact non sollicité avec une bonne dose de scepticisme, les utilisateurs de Cash App et autres applis peuvent éviter la plupart des escroqueries ci-dessus. Considérez ce qui suit:

·       Soyez attentif au phishing : ne cliquez jamais sur des liens et ne répondez jamais à des mails, SMS ou messages non sollicités. Notez que les mails légitimes de Cash App proviennent uniquement de @square.com, @squareup.com ou @cash.app. Et l'équipe d'assistance de l'entreprise ne demandera jamais un code de connexion, un code PIN, un numéro de sécurité sociale (SSN), un paiement ou le téléchargement d'une appli d'accès à distance.

·       Optimisez la sécurité de votre compte : activez l'authentification à deux facteurs dans n'importe quel compte de messagerie, activez les notifications dans l'appli de payement pour suivre les opérations et assurez-vous qu'un mot de passe est requis lors de tout paiement.

·       Sécurisez votre appareil mobile : ajoutez un mot de passe fort ou un code PIN et/ou une authentification biométrique pour sécuriser l'écran de verrouillage (lock-screen security).

·       N'envoyez jamais d'argent à des personnes en qui vous n'avez pas confiance : méfiez-vous de toute demande, même minime, de « dépôt », de paiement en échange d'espèces « gratuites » et autres.

·       Réduisez les risques : limitez le montant d'argent stocké sur votre compte Cash App.

·       Ne cherchez pas le support Cash App sur Google : utilisez la fonction de chat intégrée à l'appli ou les canaux officiels suggérés par l'appli (in-app chat function or these official channels).

Si vous êtes victime d'une arnaque, signalez-le à l’appli de payement. Ainsi, l'entreprise peut essayer de récupérer votre argent ou au moins aider à protéger d’autres utilisateurs.

 


Weten of je PC gehackt is en wat dan gedaan – Tips van ESET

 


Elk jaar verdienen cybercriminelen miljarden dollars door fouten die we maken: klikken op phishing-links, vergeten kritieke software bij te werken en niet te gebruiken van multi-factor authenticatie (MFA). Ze beschikken over talloze aanvalsmogelijkheden,  een eindeloze voorraad gestolen identiteitsgegevens en talloze sites om gestolen gegevens, tools en diensten uit te wisselen.

Tien aanwijzingen dat je PC mogelijk gehackt is

Hackers zijn meestal discreet want hoe langer het slachtoffer in het ongewisse wordt gehouden, hoe meer inkomsten er door de aanvallers kunnen genereerd worden via netwerktoegang en online accounts. Volgende aanwijzingen laten snel zien of je onbewust een van hun slachtoffers bent:

      1) Je krijgt een vraag naar losgeld

Het meest voor de hand liggend. Je start de PC en vindt enkel een vraag naar losgeld in plaats van het gebruikelijke opstartscherm. De kans is groot dat je het slachtoffer bent van ransomware. Je krijgt meestal een korte periode om te betalen en de instructies om er digitale valuta van te maken. Maar zelfs als je die zorgvuldig volgt, is er één kans op drie dat je geen toegang krijgt tot de versleutelde bestanden.

       2) Een trage computer

Als malware - Trojaanse paarden, wormen en cryptocurrency-miners - op een PC worden geïnstalleerd, vertragen ze die vaak. Dit geldt voor crypto-jacking-aanvallen die buitensporige verwerkingskracht en energie gebruiken om cryptocurrency te mijnen. Langzaam draaiende PC’s kunnen ook het gevolg zijn van niet-kwaadaardige factoren, zoals slechte PC-hygiëne, maar het is zeker de moeite waard om te controleren of er iets schadelijks aan de hand is.

       3) De webcam gaat vanzelf aan

Sommige spyware is niet enkel ontworpen om gegevens op een PC te stelen, maar ook om stiekem de webcam en microfoon aan te zetten. Hierdoor kunnen cybercriminelen video's van je en je gezin opnemen, mogelijk om bij chantagepogingen te gebruiken. Controleer of het webcamlampje onafhankelijk werkt. Beter nog, zet de webcam helemaal uit met een kleefband.

      4) Je vrienden krijgen ongevraagde berichten van je account

Als vrienden en contacten gaan klagen over spam vanuit je mail- of sociale media-account, is je PC zeker gecompromitteerd. Een klassieke phishing-tactiek kaapt de accounts van slachtoffers en gebruikt ze vervolgens om al hun vrienden te spammen of te phishen. Dit kan eenvoudig worden verholpen door ervoor te zorgen dat alle accounts door MFA beschermd worden.

     5) Meer pop-upadvertenties op het scherm

Adware brengt geld op voor de aanvaller door de slachtoffers bloot te stellen aan buitensporige advertentievolumes. Als je PC overspoeld wordt door pop-upadvertenties, geeft dit aan dat er waarschijnlijk ergens schadelijke code is geïnstalleerd.

     6) Nieuwe werkbalken verschijnen in de browser

Malware kan ook extra werkbalken in de browser installeren. Als er een is die je niet herkent of waarvan je niet meer weet of je die gedownload hebt, is je PC waarschijnlijk gehackt. Je moet de fabrieksinstellingen op je PC terugzetten om ze te kunnen verwijderen.

     7) Willekeurige pictogrammen

Als malware op een besmette PC geïnstalleerd werd, verschijnen er vaak nieuwe pictogrammen. Deze kunnen gemakkelijk worden opgemerkt als het bureaublad netjes georganiseerd is in een klein aantal bestanden, mappen en programma's. Denk eraan om de pictogrammen op je PC beter te beheren.

     8) Wachtwoorden/logins werken niet meer

Is je PC gehackt, dan hebben aanvallers mogelijk verschillende online accounts gehackt, zoals je mailadres, en wachtwoorden gewijzigd om je te blokkeren. Omgaan met de gevolgen ervan kan een van de meest stressvolle dingen zijn bij een cyberaanval. Dit vereist heel wat overleg met je verschillende online leveranciers.  

     9) Gegevens en identificatiegegevens circuleren op het dark web

Een bedrijf waarmee je zaken doet, waarschuwt je voor een datalek. Neem dit ernstig en probeert dit onafhankelijk te verifiëren. Sites zoals HaveIBeenPwned  bezorgen een bevestiging, door derden, van een inbreuk. Dark web-monitoringtools kunnen ook naar je gegevens zoeken op criminaliteitssites en andere fora om een ​​meer proactieve manier te bieden om op de hoogte te blijven. Door snel te handelen, wachtwoorden te wijzigen en/of kredietkaarten te blokkeren, kan je het risico beperken nog voor hackers erin slagen geld te verdienen met hun aanval.    

     10) Je krijgt een AV-waarschuwing (antivirus)

Waarschuwingen van anti-malwaretools moeten ook serieus worden genomen, hoewel valse AV-pop-ups ook een bedreiging vormen. Controleer of het bericht wel afkomstig is van je legitieme AV-provider en volg de instructies om schadelijke bestanden op de PC te vinden en te verwijderen. Ga er niet vanuit dat de waarschuwing betekent dat de AV-tool automatisch deze specifieke bedreiging zal wegnemen.

Wat nu ?

Raak vooral niet in paniek. Is je PC gehackt, gebruik dan een anti-malwaretool van een gerenommeerde leverancier om eventuele schadelijke code op de PC te vinden en te verwijderen. Overweeg dan:

• Het resetten van alle wachtwoorden voor alle accounts die toegankelijk zijn vanaf deze PC

• Het downloaden een MFA-toepassing om het extra risico op accountbesmetting te verkleinen

• Te investeren in een dark web-monitoringtool om te controleren welke gegevens gestolen of blootgesteld zijn

• Je tegoeden te blokkeren zodat hackers geen nieuwe kredietlijnen op je naam kunnen krijgen

• Controleer alle rekeningen op verdachte activiteiten, vooral bankrekeningen.

Weet je niet zeker of de PC volledig gereinigd is, stel dan je wachtwoord opnieuw in vanaf een ander toestel. Neem voor meer advies contact op met je antivirusleverancier of bank.

 

30.6.22

5 façons dont les cybercriminels volent des infos de cartes de crédit

 


Il y aurait aujourd’hui 24 milliards de noms d'utilisateur et de mots de passe obtenus illégalement qui circulent sur le dark web (24 billion illegally obtained usernames and passwords). Les plus demandés sont ceux des cartes. Ils sont achetés en masse par les fraudeurs pour usurper les identités.

Dans les pays qui ont les systèmes à puce et PIN (EMV), la conversion de ces données en cartes clonées est difficile. Elles sont alors généralement utilisées en ligne dans des attaques par carte non présente (CNP). Celles-ci sont utilisées pour acheter des articles de luxe destinés à la revente ou pour acheter, en masse, des cartes-cadeaux - une autre façon de blanchir de l'argent obtenu illégalement.

La taille du marché de ces cartes est difficile à estimer. Mais les gérants du plus grand marché underground au monde ont récemment pris leur retraite après avoir gagné environ 358 millions de dollars (making an estimated US$358m).

Les 5 méthodes les plus courantes utilisées pour obtenir vos données et comment les arrêter :

1. Phishing - hameçonnage

Le Phishing est une technique populaire de vol de données. Les pirates se font passer pour une entité légitime (banque, fournisseur d’e-commerce, entreprise technologique) pour vous inciter à fournir vos informations persos ou à télécharger des maliciels sans le savoir. Ils vous font cliquer sur un lien ou ouvrir une pièce jointe. Parfois, ils redirigent vers une page d’hameçonnage, où vous entrez des informations persos et financières. Le phishing atteindrait un niveau record au 1er trimestre 2022.

Ces escroqueries ont évolué. Au lieu d'un mail, vous pouvez recevoir un SMS malveillant de la part de pirates se faisant passer pour une société de livraison, une agence gouvernementale ou une autre organisation de confiance. Ils peuvent vous appeler, se faisant passer pour une source fiable, pour obtenir les détails de votre carte. Le phishing par SMS (smishing) a plus que doublé d'un an à l'autre en 2021 et le phishing vocal (voice phishing) aurait également fortement augmenté (one estimate).

2. Maliciels

La cybercriminalité underground est un marché géant, aussi bien pour les données que pour les maliciels. Différents types de maliciels sont conçus pour voler des informations. Certains enregistrent vos frappes, par exemple lorsque vous saisissez des informations de carte sur un site de commerce électronique ou bancaire. Comment ces outils arrivent-ils sur votre appareil ?

Les mails ou SMS d'hameçonnage sont populaires. Les pubs malveillantes en ligne le sont aussi. Elles peuvent infecter des sites populaires et attendre que les utilisateurs les visitent. Lorsque vous visitez la page infectée, ce maliciel est installé. Les maliciels voleurs d'informations sont souvent cachés dans des applis mobiles, d'apparence légitime mais malveillantes.

3. L’écrémage numérique (digital skimming)

Parfois, les pirates installent aussi du maliciel sur les pages de paiement des sites d’e-commerce. Invisible pour l'utilisateur, il survole les détails de votre carte au fur et à mesure de leur saisie. Les utilisateurs ne peuvent pas faire grand-chose pour rester en sécurité, uniquement faire leurs achats auprès de grandes marques et sur des sites pouvant être plus sécurisés. Les détections d'écrémage numérique (Detections of digital skimming) ont augmenté de 150 % entre mai et novembre 2021.

4. Violations de données

Parfois, les détails de la carte sont volés aux entreprises (are stolen direct)  avec lesquelles vous faites affaire - fournisseur de soins de santé, magasin d’e-commerce, organisation de voyages. Il s'agit d'un moyen peu cher car les pirates ont accès à une énorme quantité de données en une seule attaque alors que les campagnes d’hameçonnage les obligent à voler des individus un par un, bien que ces attaques soient souvent automatisées. La mauvaise nouvelle : 2021 a été une année record pour les violations de données aux États-Unis.

5.  Wi-Fi public

Parfois, c’est tentant de surfer gratuitement sur des Wi-Fi publics (public Wi-Fi hotspots) - dans les aéroports, hôtels, cafés et autres espaces partagés. Même s’il faut payer pour rejoindre le réseau, ce n'est peut-être pas sûr surtout si des pirates l'ont fait, eux-aussi. Ils peuvent utiliser cet accès pour espionner vos informations au fur et à mesure que vous les introduisez.

Comment protéger les détails de votre carte

Heureusement, il y a de nombreuses façons de limiter le risque de vol des détails de votre carte :

·       Soyez vigilant : ne répondez jamais ni ne cliquez sur les liens dans des pièces jointes ouvertes de mails non sollicités. Ils peuvent être chargés de maliciels ou vous conduire à des pages d’hameçonnage d'apparence légitime où vous pouvez saisir vos coordonnées.

·       Par téléphone, ne donnez pas de détails même si la personne semble convaincante. Demandez d'où elle appelle et rappelez cette organisation pour vérifier, mais n'utilisez pas les numéros de téléphone qu'elle vous donne.

·       Si vous ne disposez pas d'un réseau privé virtuel, n'utilisez pas Internet sur le Wi-Fi public. S’il le faut absolument, ne faites rien nécessitant la saisie des détails de la carte (achats en ligne).

·       Ne stockez pas les détails de la carte sur les sites d’achats en ligne ou autres, même si cela vous fera gagner du temps lors de vos prochaines visites. Cela limite le risque que les détails de votre carte soient volés si cette société ou si votre compte est piraté.

·       Sur tous les ordinateurs portables et autres appareils (téléphones, tablettes) téléchargez l'anti-malware et la protection anti-phishing d'un fournisseur de sécurité réputé tel qu'ESET.

·       Utilisez l'authentification à deux facteurs sur tous les comptes sensibles. Cela limite les chances que des pirates les ouvrent avec des mots de passe volés/hameçonnés.

·       Téléchargez uniquement des applis de magasins légitimes (Apple App Store, Google Play).

·       Si vous achetez en ligne, faites-le uniquement sur les sites HTTPS (avec cadenas dans l’adresse du navigateur à côté de l'URL). Ainsi, il y a moins de chance que vos données soient interceptées.

Il est recommandé de garder un œil sur tous vos comptes bancaires et cartes. Si vous remarquez des transactions suspectes, contactez immédiatement l'équipe anti-fraude de votre banque/fournisseur de carte. Certaines applis vous permettent de "geler" les dépenses sur des cartes spécifiques jusqu'à ce qu’on détermine s'il y a eu une faille sécuritaire. Pour les pirates il y a de nombreuses façons d'obtenir les détails de nos cartes, mais nous pouvons également faire beaucoup pour les tenir à distance.

A propos d’ESET

Depuis plus de 30 ans, ESET®développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre les menaces numériques toujours plus sophistiquées. De la sécurité des terminaux et des mobiles à l'EDR en passant par le chiffrement, l'authentification à double facteur, les solutions légères et performantes d'ESET protègent et surveillent 24/7, mettant à jour, en temps réel, les défenses afin d’assurer sans interruption la sécurité des utilisateurs et des entreprises. L'évolution constante des menaces nécessite un fournisseur de sécurité informatique évolutif qui permet d’utiliser la technologie de façon sûre. Ceci est supporté par les centres de R&D d'ESET dans le monde entier, travaillant à soutenir notre avenir commun. Pour plus d’information visitez www.eset.com , ou suivez nous sur LinkedInFacebook, Twitter  et https://www.eset.com/be-fr/ .

ESET Research: Lazarus valt wereldwijd luchtvaart-, ruimtevaart- en defensiebedrijven aan en misbruikt LinkedIn en WhatsApp


 • Op de jaarlijkse ESET World-conferentie presenteerden onderzoekers een nieuwe analyse van de beruchte Lazarus APT-groep en zijn aanvallen op defensiebedrijven over de hele wereld tussen eind 2021 en maart 2022.

• Volgens ESET-telemetrie waren de doelen in Europa (Frankrijk, Italië, Spanje, Duitsland, Tsjechië, Nederland, Polen en Oekraïne), het Midden-Oosten (Turkije, Qatar) en Latijns-Amerika (Brazilië).

• Voor nep-wervingscampagnes werd gebruik gemaakt van apps als LinkedIn en WhatsApp.

• Volgens de Amerikaanse regering heeft Lazarus banden met het Noord-Koreaanse regime.

Op de jaarlijkse ESET World-conferentie presenteerden ESET-onderzoekers hun nieuwe bevindingen in het beruchte Lazarus APT-cluster. Jean-Ian Boutin, hoofd ESET Threat Research, onderzocht tussen eind 2021 en maart 2022 verschillende nieuwe campagnes van de Lazarus Group tegen defensiebedrijven wereldwijd.

Bij gelijkaardige aanvallen uit 2021-2022 en volgens ESET-telemetrie, richtte Lazarus zich op bedrijven in Europa (Frankrijk, Italië, Duitsland, Nederland, Polen en Oekraïne) en Latijns-Amerika (Brazilië).

Hoewel het hoofddoel van Operatie Lazarus cyberspionage is, heeft de groep ook (tevergeefs) geprobeerd geld te exfiltreren. “De Lazarus-bedreigingsgroep is ingenieus geweest door het uitrollen van een set interessante tools, waaronder ook een component in gebruikersmodus die een kwetsbaar Dell-stuurprogramma kan misbruiken en zo in het kerngeheugen te schrijven. Deze geavanceerde truc werd gebruikt om het monitoren van beveiligingsoplossingen te omzeilen”, legde Jean-Ian Boutin uit.

In 2020 hadden ESET-onderzoekers al een campagne van een Lazarus-subgroep tegen Europese lucht- en ruimtevaart- en defensiebedrijven gedocumenteerd. ESET noemde het Operation In(ter)ception. Deze campagne viel op door het gebruik van sociale media, zoals LinkedIn, om vertrouwen op te bouwen tussen de aanvaller en nietsvermoedende werkzoekenden voordat ze kwaadaardige componenten werden toe gestuurd die zich voordeden als functiebeschrijvingen of sollicitaties. Op dat ogenblik waren bedrijven in Brazilië, Tsjechië, Qatar, Turkije en Oekraïne reeds het doelwit.

ESET-onderzoekers dachten dat de actie in de eerste plaats gericht was op het aanvallen van Europese bedrijven, maar door een aantal Lazarus-subgroepen te volgen die gelijkaardige campagnes voerden tegen defensiebedrijven, realiseerden ze zich al snel dat de campagne veel omvangrijker was. Hoewel de malware die in verschillende campagnes werd gebruikt ook verschillend was, bleef de initiële modus operandi (M.O.) altijd dezelfde: een nep-recruiter nam via LinkedIn contact op met een werkzoekende en stuurde vervolgens kwaadaardige componenten.

Ze gebruikten dus ze dezelfde M.O. als in het verleden. ESET-onderzoekers zagen ook het hergebruik van elementen van legitieme wervingscampagnes om de legitimiteit van hun nep-campagnes uit te breiden. Bovendien gebruikten de aanvallers apps zoals WhatsApp of Slack in hun kwaadaardige campagnes.

In 2021 heeft het Amerikaanse ministerie van Justitie drie programmeurs aangeklaagd voor cyberaanvallen terwijl ze voor het Noord-Koreaanse leger werkten. Volgens de Amerikaanse regering behoorden ze tot de Noord-Koreaanse militaire hackeenheid die in de infosec-gemeenschap bekend staat als de Lazarus Group.

Op de jaarlijkse conferentie presenteerde ESET ook nieuw onderzoek over Lazarus: "Cyberwar Past and Present in Ukraine". Robert Lipovsky, researcher bij ESET, onderzocht in detail de cyberoorlogsvoering tijdens de Russische invasie van Oekraïne, inclusief de laatste poging om het elektriciteitsnet van het land te verstoren met Industroyer2 en verschillende wiper-aanvallen (wiper attacks).

Op ESET World besprak de Canadese astronaut Chris Hadfield, voormalig commandant van het ISS Station (International Space Station) en sleutelfiguur in ESET's Progress Protected-campagne, samen met ESET CEO, Richard Marko, de fijne kneepjes van technologie, wetenschap en leven.

Over ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en Twitter.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.este.com/be-nl/

19.5.22

« Héros du Progrès », les esprits les plus progressistes du 21e siècle, une campagne de recherche organisée par ESET

 


ESET, un leader mondial en cybersécurité, annonce le lancement d'une nouvelle initiative, les "Héros du Progrès". La société recherche des penseurs visionnaires qui ont contribué au progrès dans une variété de secteurs, avec la technologie au cœur du progrès réalisé.

Derrière toutes formes de progrès, se cachent des créateurs brillants, souvent non-conformistes, qui veillent à ce que de grandes choses se produisent. ESET s’est donné pour mission de trouver ces progressistes et de mettre en valeur ces héros méconnus qui font tourner la planète.

Les inscriptions se fonts dès à présent sur le site ESET https://www.eset.com/int/progress-protected/nominate-your-hero-of-progress/ et se clôtureront le 26 juin 2022.

Elles consistent pour les candidats à présenter et à décrire, dans un texte de 300 mots, des exemples de travail de premier plan qui ont eu un réel impact sur l’évolution de la technologie. Cela inclut toute technologie inventée, adoptée et améliorée, qui a fait progresser les industries, la société ou les communautés. Pour être qualifiés, les candidats doivent travailler dans un des domaines repris dans la liste ci-dessous, être activement impliqués dans le travail pour lequel ils sont nominés et avoir plus de 18 ans.

Les 15 catégories comprennent les secteurs suivants :

  1. Arts et industries créatives
  2. Le monde des affaires
  3. Sécurité numérique
  4. Enseignement
  5. Énergie et durabilité
  6. Services financiers
  7. Alimentation et agriculture
  8. Santé et sciences de la vie
  9. Secteur de la logistique
  10. Fabrication
  11. Recherche & dévelopement
  12. sciences
  13. Sport
  14. Villes intelligentes, IoT, secteur informatique
  15. Secteur du transport & des voyages

Un jury d'experts, dirigé par Ignacio Sbampato, CBO d'ESET, examinera toutes les candidatures. La liste de ces agents du changement à travers le monde sera rendue publique en septembre 2022.

Sbampato a expliqué : « Si nous imaginons un instant ce qu’aurait été le monde sans les contributions des penseurs les plus créatifs de l'histoire, notamment pour la technologie d'aujourd'hui, il devient clair que ces efforts doivent être applaudis et mis en valeur. C'est pourquoi ESET accorde une immense importance au développement de la science, aux initiatives en technologie, à la recherche et la responsabilité des entreprises, que nous accompagnons avec nos collègues, clients, partenaires et avec toutes les communautés dans lesquelles nous sommes actifs. Nous sommes ravis de rechercher, dans le monde entier, les véritables héros du progrès afin de pouvoir célébrer toutes leurs extraordinaires réalisations et mettre en lumière ces esprits prolifiques qui contribuent à faire de notre planète un monde meilleur. »

Toutes les nominations sont attendues sur le site Web d'ESET : https://www.eset.com/int/progress-protected/nominate-your-hero-of-progress/.

Pour en savoir plus sur ESET et le progrès d'ESET, rendez-vous sur https://www.eset.com/int/progress-protected/

A propos d’ESET

Depuis plus de 30 ans, ESET®développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre les menaces numériques toujours plus sophistiquées. De la sécurité des terminaux et des mobiles à l'EDR en passant par le chiffrement, l'authentification à double facteur, les solutions légères et performantes d'ESET protègent et surveillent 24/7, mettant à jour, en temps réel, les défenses afin d’assurer sans interruption la sécurité des utilisateurs et des entreprises. L'évolution constante des menaces nécessite un fournisseur de sécurité informatique évolutif qui permet d’utiliser la technologie de façon sûre. Ceci est supporté par les centres de R&D d'ESET dans le monde entier, travaillant à soutenir notre avenir commun. Pour plus d’information visitez www.eset.com , ou suivez nous sur LinkedInFacebook, Twitter  et https://www.eset.com/be-fr/ .

 



Oplichtingen op LinkedIn: phishing-aanvallen en nep-vacatures, zegt ESET

 


Een baan zoeken is harde job, een fulltime job. Het vergt focus en geduld om van de ene vacature naar de andere te gaan en eindeloos formulieren in te vullen.

Platformen zoals LinkedIn proberen het voor werkzoekenden gemakkelijker te maken om op de hoogte te blijven van hun zoektocht en zelfs om sommigen van hen te helpen een voet tussen de deur van hun droombedrijf te krijgen. Consultants vinden het ook makkelijker om de beste kandidaten te vinden.

Maar omdat het zo'n veeleisend taak is, vooral voor de werkzoekenden, kunnen veel mensen ook vatbaarder zijn voor oplichting. Eén ding maakt LinkedIn een beetje anders: de publieke perceptie (public perception) als een veilige plek, een professionele omgeving waar we niet op onze hoede hoeven te zijn.

Helaas is de realiteit niet zo positief. Online fraude die zich als LinkedIn voordoet, blijft bloeien en is de afgelopen maanden zelfs geëxplodeerd. Terwijl sommige oplichters zeer eenvoudige oude trucs gebruiken- om bankgegevens of vooruitbetalingen vragen in ruil voor een schijnbaar legitiem sollicitatiegesprek – gebruiken anderen zeer geavanceerde (sophisticated) trucs.

Valse meldingen

E-mailmeldingen in onze boxen zijn gebruikelijk. Ze komen dan in een map terecht waar ze meestal voor altijd blijven of tot ze worden verwijderd. Socialmediabedrijven zijn zich hiervan bewust en bieden zeer aantrekkelijke berichten, zoals "Je verscheen deze week in 30 zoekopdrachten" en "Feliciteer Jan met zijn nieuwe baan". Het maakt ons nieuwsgierig, we gaan naar onze accounts en brengen meer tijd door op het platform.

Cybercriminelen hebben dit opgemerkt en gebruiken gelijkaardige formules in phishing-mails die in onze boxen belanden en ontworpen zijn om onze inloggegevens te stelen of malware op onze apparaten te downloaden (download malware onto our devices). Als we op een link in een nep-mail klikken, gaan we naar een nep-LinkedIn-pagina die onze inloggegevens vraagt. Een paar seconden later sturen we onze LinkedIn-gebruikersnaam en vaak ook toegang tot alle andere diensten waar we dezelfde authenticatie gebruiken.

Voorbeeld van een valse LinkedIn-melding

https://twitter.com/scamadviser/status/1507408721894416391

Valse vacatures 

Andere manieren om inloggegevens te stelen, zijn goedbetaalde "vacatures" die binnen handbereik zijn als iemand op een direct bericht reageert. Verbaasd klik je op de link of de vragen om meer informatie, waarop de nep-headhunter reageert. In een bericht zegt hij dat je alles hebt wat nodig is om de baan te krijgen en hij vraagt je een voorschot, eventueel voor een opleiding, of je persoonlijke gegevens in te vullen in, bijvoorbeeld, een Google formulier. Vreemd, maar je denkt dat er niets te verliezen valt (nothing to lose).

https://twitter.com/chidi_ora/status/1501321537135136770

Dergelijke aanbiedingen vragen vaak om aanvullende persoonlijke informatie tijdens het eerste contact, zelfs als je deze al hebt verstrekt in je LinkedIn-profiel en je CV. Controleer altijd of het bedrijf waarvoor je solliciteert, echt bestaat en voer een snelle Google-zoekopdracht uit om zeker te zijn. Net zoals je tot het uiterste gaat om een ​​perfect CV op te stellen, besteden werkgevers veel aandacht aan hun vacatures. Let dus op grammaticale fouten of tegenstrijdige informatie.

Onthoud ook dat geen enkel bedrijf je geld zal aanbieden of naar je bankgegevens zal vragen tijdens een eerste contact.

De crypto El Dorado

Hoewel niet specifiek voor LinkedIn, richten forex- en cryptocurrency-zwendels zich op gebruikers van de site. Een goed opgeleide en 'legitieme' financieel adviseur komt naar je toe en biedt je een 'super investering' aan. We betreden hier het El dorado van gemakkelijk geld, het is aantrekkelijk voor iemand in economische moeilijkheden of voor zij die een fortuin willen verdienen in de sector van cryptocurrency (crypto scams).

Het klinkt "te mooi om waar te zijn", maar het bericht gaat samen met een prachtige website die de claim kracht bijzet, veel reviews heeft en waar nieuwe miljonairs hun verhaal vertellen. Lid worden van de club vraagt slechts een paar kliks en een initiële investering, leggen de oplichters uit. Om het veilig en betrouwbaar te laten schijnen, vinden transacties plaats binnen deze prachtige website (a sleek website that supports the claim,).

Maar eens de overschrijving is gedaan, is het geld verloren. De financieel adviseur zal je feliciteren met je “slimme” investering. Een paar dagen later kan een bericht verschijnen met de melding dat je enorme winsten hebt gemaakt en verdwijnt de gedachte dat het misschien allemaal oplichterij was.

Er zijn echter onverwacht hoge taxen die moeten betaald  worden om het geld op je rekening te krijgen. Maar zelfs als je betaalt, zullen de oplichters je rekeningen zo veel mogelijk blijven leeghalen. Hun winst is al gegarandeerd.

Hoe blijf je veilig op LinkedIn? 

Ieder van ons kan het slachtoffer worden van oplichting, ongeacht de hoeveelheid informatie waartoe we toegang hebben. Hiervan bewust zijn, is de eerste stap om jezelf te beschermen tegen oplichters, zowel op LinkedIn als elders.

Een paar gouden regels:

-        Wees voorzichtig op LinkedIn zoals op elk ander social media platform.

-        Krijg je een mail die van LinkedIn lijkt te komen, maar je weet niet zeker of deze legitiem is, klik dan niet op links. Open LinkedIn rechtstreeks en controleer je meldingen.

-        Wees voorzichtig met verzoeken van mensen die je niet kent. Als ze contact met je opnemen, klik dan niet op links. Voer een Google-zoekopdracht uit over de werkgever en de betrouwbaarheid van deze connectie. Vraag jezelf af: "Hoe heeft deze persoon mij gevonden?" ” Waarom neemt die contact met mij op? ".

-        Zorg ervoor dat - voor mensen buiten je contacten - je privacy-instellingen alleen die informatie tonen die nodig is. Misschien wil je dat anderen je ervaring en opleiding zien, maar niet je telefoonnummer.

-        Gebruik een sterk en uniek wachtwoord of wachtwoordzin (strong and unique password or passphrase).

-        Schakel authenticatie met twee factoren in (two-factor authentication). Mocht je login gecompromitteerd zijn, dan is het voor hackers veel moeilijker om deze te gebruiken.

-        Geef nooit persoonlijke informatie zoals je ID-nummer of creditcards. Toekomstige werkgevers zullen niet om je bankgegevens vragen of je salaris storten met je inloggegevens.

-        Echte vacatures houden zich aan de nationale en fiscale wetgeving. Makkelijk geld is vaak oplichterij.

-        Pas op voor spontane aanbiedingen van financiële diensten of investeringen via relaties die je niet kent. Tegenwoordig kan ieder van ons een mooie en betrouwbare website maken.

-        Meld een scam altijd aan LinkedIn.

Kortom, als iets te mooi is om waar te zijn, is het dat hoogstwaarschijnlijk ook zo.