Black Friday & Cyber Monday, c’est la période favorite des auteurs de phishing, d’emails frauduleux et autres stratagèmes conçus pour voler de l’argent, compromettre l’identité des utilisateurs et vendre des informations d’identification.
Tribune – Bitdefender Labs a analysé le flux mondial de spam entre le 1er octobre et le 16 novembre, capturant le début des campagnes des cybercriminels qui affinent leur infrastructure pour mener leurs opérations les prochains jours.
Principales conclusions :
Bitdefender a constaté une forte augmentation des spams liés au Black Friday, qui ont débuté le 29 octobre et ont atteint leur paroxysme le 10 novembre.
77 % des spams sur le thème du Black Friday sont classés comme des escroqueries (en hausse de 7 % par rapport à 2023).
Destinations des spams :
Les États-Unis (38 %)
L’Allemagne (10 %)
La France (9 %)
Provenance des spams : 66 % des spams du Black Friday proviennent des États-Unis, suivis de la France (7 %) et de l’Indonésie (4 %). En d’autres termes, 66 % des spams proviennent des États-Unis, 23 % d’Europe et 6 % d’Asie.
Les attaques de phishing se sont diversifiées, ciblant des types d’acheteurs spécifiques : passionnés de technologie, amateurs de mode, acheteurs de produits ménagers, etc.) Les marques populaires les plus usurpées : Chanel, Louis Vuitton, Ray Ban, Tesco, Costco, Home Depot, Tesla.
Ces campagnes consistent à proposer de fausses offres, des cartes-cadeaux et des prix de loterie afin de voler les données des acheteurs, notamment les informations relatives à leur carte de crédit, et d’introduire des chevaux de Troie et d’autres logiciels malveillants (comme on l’a vu en Espagne).
L’activité de spam a augmenté à l’approche du Black Friday, avec une hausse notable à partir de fin octobre.Selon les données recueillies entre le 1er octobre et le 17 novembre 2024, les taux de spam du Black Friday ont atteint un pic de plus de 6 % du volume total de courriers indésirables du Black Friday, ce qui montre une augmentation significative par rapport au début octobre.Les pics d’activité correspondent à la dynamique de la saison des achats, les escrocs profitant de l’intérêt accru des consommateurs pour les bonnes affaires.
Cette année, 77 % de tous les spams sur le thème du Black Friday (en volume) analysés par l’équipe Antispam Lab de Bitdefender ont été classés comme des escroqueries, tandis que seulement 22 % ont été identifiés comme des leurres marketing, c’est-à-dire des e-mails conçus pour attirer du trafic vers des promotions légitimes mais trop agressives.
En 2023, 7 e-mails de spam sur 10 sur le thème du Black Friday étaient des escroqueries, contre 3 e-mails sur 4 en 2024. Cette augmentation de 7 % de la prévalence des escroqueries souligne la cupidité et l’audace des cybercriminels, qui utilisent de plus en plus de fausses offres et des tactiques de phishing pour exploiter les comportements et les tendances d’achat des consommateurs.
Le nombre d’arnaques du Black Friday 2024 est illimité. L’une des caractéristiques les plus notables des campagnes d’arnaque du Black Friday cette année est leur diversité.Les arnaqueurs ont adapté leurs messages et leurs tactiques pour attirer différents groupes d’acheteurs, allant des passionnés de technologie aux aficionados de la mode, avec des campagnes ciblant divers groupes démographiques et régions.
Cibler les passionnés de technologie
Des e-mails frauduleux se faisant passer pour la Fnac en Espagne : des e-mails malveillants prétendaient à tort que les commandes des utilisateurs (par exemple, des iPhones) étaient prêtes à être expédiées, avec une pièce jointe PDF contenant le cheval de Troie Grandoreiro pour voler les informations bancaires.
De fausses offres de gadgets : des escrocs se sont fait passer pour des marques comme Amazon pour offrir des remises incroyables sur des smartphones, des tablettes et d’autres appareils électroniques.
Cibler les amateurs de mode
Fraude aux sacs à main de luxe : de faux sites Web imitaient des marques de créateurs comme Louis Vuitton, Hermès et Chanel pour attirer les acheteurs avec des remises importantes.
Arnaque aux lunettes de soleil Ray-Ban : des e-mails de phishing faisaient la promotion de lunettes de soleil Ray-Ban à partir de 27,99 $, redirigeant les utilisateurs vers de faux sites. Fausses offres Shein ciblant la France et l’Italie : des publicités frauduleuses prétendaient offrir des remises sur la Shein Mystery Box, incitant les utilisateurs à soumettre leurs informations de paiement.
Ciblage des consommateurs en épicerie et des consommateurs
Arnaques aux sondages : des sondages frauduleux prétendant offrir des récompenses exclusives de Tesco et Costco ont incité les victimes à partager des informations sensibles sous couvert de promotions du Black Friday.Ces escroqueries ont capitalisé sur la confiance associée à ces marques grand public pour paraître plus légitimes.
Autre Approbations Tesla/Elon Musk : une campagne d’escroquerie faisant la promotion du « chauffeur Alpha » prétendait faussement être approuvée par Elon Musk. Cette diversité dans les tactiques de spam montre l’adaptabilité des cybercriminels et leur effort pour attirer le plus grand nombre de groupes démographiques possible.
Les campagnes variaient selon le type de produit et étaient également adaptées à des régions spécifiques, exploitant les préférences culturelles et d’achat pour maximiser leur portée et leur impact. Comme dans notre précédente analyse des tendances des escroqueries du Black Friday, les escrocs se sont largement appuyés sur l’usurpation d’identité de marques de confiance et sur des tactiques psychologiques telles que l’urgence et l’exclusivité.
Les e-mails frauduleux promettaient un accès exclusif ou anticipé aux offres et récompenses du Black Friday en échange d’une participation à une enquête ou de remises irrésistibles sur des boîtes mystères pour la soumission des informations de paiement. Les montres Rolex contrefaites, les sacs Louis Vuitton et les lunettes de soleil Ray-Ban font partie des thèmes récurrents et des suspects habituels de l’agenda des escroqueries du Black Friday de cette année, les escrocs attirant les acheteurs avec des sites Web réalistes et des prix trop beaux pour être vrais.
Des utilisateurs en Espagne ciblés par un logiciel malveillant de type cheval de Troie bancaire
Une campagne sophistiquée utilisant un cheval de Troie bancaire de la famille de logiciels malveillants Grandoreiro a été détectée ciblant les consommateurs espagnols. Les attaquants ont envoyé des e-mails malveillants avec la ligne d’objet « Productos preparados para el envío – Ref. Black Friday Apple. »
Ces e-mails se faisaient passer pour la Fnac, affirmant à tort que la commande du destinataire était prête à être expédiée.Le fichier PDF joint était conçu pour télécharger et exécuter le cheval de Troie bancaire Grandoreiro, qui vole les identifiants bancaires et facilite les transactions financières non autorisées.
Pour se protéger contre toute compromission, nous recommandons aux utilisateurs d’éviter d’ouvrir les pièces jointes des e-mails non sollicités, d’utiliser des outils antivirus robustes pour détecter et bloquer les chevaux de Troie bancaires et d’activer l’authentification à deux facteurs (2FA) pour leurs comptes bancaires en ligne.
Que veulent les escrocs ?
Les escrocs qui organisent des campagnes de spam sur le thème du Black Friday visent à exploiter la confiance et l’enthousiasme des consommateurs pendant la saison des achats pour atteindre deux objectifs principaux :
1. Recueillir des informations personnelles
De nombreuses escroqueries sont conçues pour récolter des données personnelles sensibles, telles que :
Noms, adresses et numéros de téléphone, souvent collectés via de fausses enquêtes ou des formulaires de « concours » frauduleux.
Identifiants de connexion : ciblés via des e-mails de phishing qui se font passer pour des marques de confiance comme Amazon, incitant les victimes à saisir les détails de leur compte sur de faux sites Web.
Informations bancaires et financières : collectées via des logiciels malveillants (par exemple, le cheval de Troie Grandoreiro) ou de fausses pages de paiement sur des sites de commerce électronique contrefaits. Avec ces informations, les escrocs peuvent commettre un vol d’identité, créer de faux comptes ou vendre les données sur des marchés du dark web.
2. Voler de l’argent De nombreuses escroqueries visent à accéder aux fonds des victimes en :
Trompant les utilisateurs pour qu’ils effectuent de faux achats : des sites Web contrefaits proposant des articles de luxe comme des sacs Louis Vuitton ou des lunettes de soleil Ray-Ban incitent les utilisateurs à payer pour des produits contrefaits ou jamais livrés.
Campagnes de logiciels malveillants : des chevaux de Troie bancaires comme Grandoreiro permettent des transactions financières non autorisées en volant des informations bancaires.
Escroqueries par sondage : des campagnes se faisant passer pour des marques comme Tesco et Costco incitent les utilisateurs à fournir leurs informations de paiement sous prétexte de réclamer des récompenses.
Vérification rapide de la sécurité des achats du Black Friday
Pour vous protéger pendant la saison des achats du Black Friday :
Vérifiez les sources : vérifiez les coordonnées de l’expéditeur et les URL des sites Web pour en vérifier l’authenticité Évitez de cliquer sur les liens : plutôt que de cliquer sur des liens non sollicités, visitez directement les sites Web des détaillants.
Utilisez Bitdefender Scamio : exploitez ses outils avancés pour vérifier les liens et les e-mails contenant des offres du Black Friday. Bitdefender Scamio est un outil de détection d’arnaques indispensable pour les internautes qui souhaitent éviter les arnaques et les publicités malveillantes lorsqu’ils naviguent ou interagissent sur leurs flux de médias sociaux.Scamio est notre détecteur d’arnaques à la demande GRATUIT que vous pouvez utiliser pour vérifier tout lien ou proposition frauduleuse que vous voyez en ligne.