Recherche Proofpoint : des comptes universitaires détournés pour piéger des candidats à l’emploi

0
1
Proofpoint a identifié une campagne d’arnaques à l’emploi qui s’appuie sur des comptes de messagerie universitaires compromis. Selon ses chercheurs, elle est principalement liée à des acteurs basés en Afrique de l’Ouest. En misant sur la crédibilité des adresses institutionnelles, les fraudeurs gagnent la confiance des candidats avant de leur soutirer des données personnelles et bancaires.
 
Tribune – Dans certains cas, l’escroquerie se poursuit par l’envoi d’un faux chèque, puis par une demande d’achat de cartes cadeaux. Un stratagème qui permet aux fraudeurs de tirer un bénéfice direct de leurs victimes.
 
Selon les chercheurs de Proofpoint :
« Les universités restent des cibles particulièrement intéressantes pour les cybercriminels, mais ce type de fraude peut être évité grâce à des mesures simples. L’authentification multifacteur permet notamment de limiter fortement les compromissions de comptes, tandis que les utilisateurs doivent rester vigilants face aux offres d’emploi non sollicitées et ne jamais envoyer d’argent à une personne se présentant comme un employeur. »
Ils signalent également un recours croissant à l’IA générative pour créer certains formulaires frauduleux, ce qui pourrait aider les cybercriminels à mener ces campagnes à plus grande échelle. Vous trouverez l’intégralité du rapport ici.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. Découvrez comment les données de vos commentaires sont traitées.