Les dessous d'une fraude complexe qui a fait des victimes parmi les clients du Crédit Agricole

Une campagne de phishing a touché de nombreux clients du Crédit Agricole il y a deux mois. Pour mettre au point la fraude, les escrocs ont mis en place une stratégie complexe leur permettant d'usurper l'identité de la banque. Explications.
Il y a deux mois, des escrocs ont mis au point une fraude complexe qui leur a permis d'arnaquer plusieurs centaines de clients du Crédit Agricole, d'abord en contournant le blocage des mails suspects.
Ils ont trouvé le moyen d'utiliser des services d'envoi d'e-mails dont se servent de nombreuses entreprises pour diffuser des communications dans de grands volumes. Par exemple, « des factures, des e-mails de réinitialisation de mot de passe, des messages marketing et des notifications. Pour faire simple, ce sont les e-mails de type « nepasrepondre@entreprisedeconfiance.com » que la plupart d'entre nous recevons régulièrement de la part de fournisseurs de services auxquels nous faisons confiance », détaille le média indépendant spécialisé dans la cybersécurité Cybernews, qui a enquêté sur la fraude.
Les escrocs ont ainsi pu envoyer massivement des mails crédibles, incitant les utilisateurs à renouveler l'enregistrement d'un appareil de confiance pour ne pas perdre l'accès à leurs comptes bancaires. « Si ce type de message peut sembler suspect en soi, la situation change lorsque l'adresse électronique de l'expéditeur semble provenir d'une entreprise tout à fait légitime », ajoute Cybernews.



