Proofpoint a identifié une campagne d’arnaques à l’emploi qui s’appuie sur des comptes de messagerie universitaires compromis. Selon ses chercheurs, elle est principalement liée à des acteurs basés en Afrique de l’Ouest. En misant sur la crédibilité des adresses institutionnelles, les fraudeurs gagnent la confiance des candidats avant de leur soutirer des données personnelles et bancaires.
Tribune – Dans certains cas, l’escroquerie se poursuit par l’envoi d’un faux chèque, puis par une demande d’achat de cartes cadeaux. Un stratagème qui permet aux fraudeurs de tirer un bénéfice direct de leurs victimes.
Selon les chercheurs de Proofpoint :
« Les universités restent des cibles particulièrement intéressantes pour les cybercriminels, mais ce type de fraude peut être évité grâce à des mesures simples. L’authentification multifacteur permet notamment de limiter fortement les compromissions de comptes, tandis que les utilisateurs doivent rester vigilants face aux offres d’emploi non sollicitées et ne jamais envoyer d’argent à une personne se présentant comme un employeur. »
Ils signalent également un recours croissant à l’IA générative pour créer certains formulaires frauduleux, ce qui pourrait aider les cybercriminels à mener ces campagnes à plus grande échelle. Vous trouverez l’intégralité du rapport ici.


