Zimperium, le leader mondial de la sécurité mobile, constate une augmentation du phishing sur mobile. Ce type d’attaque peut prendre diverses formes telles que l’hameçonnage par SMS (smishing), l’hameçonnage vocal (vishing), l’hameçonnage via des applications, l’hameçonnage par mail et l’hameçonnage sur les réseaux sociaux.
Tribune – Si certaines campagnes d’hameçonnage semblent cibler les consommateurs, elles peuvent servir de cheval de Troie pour diffuser des malwares, voler des mots de passe ou détourner des OTP, et ainsi infiltrer les réseaux d’entreprise et les applications sur l’appareil. La dernière analyse du zLabs de Zimperium met en évidence le déploiement rapide des sites de phishing et la tendance croissante à utiliser des connexions HTTPS sécurisées pour tromper les utilisateurs d’appareils mobiles.

À l’heure actuelle, 78 % des sites d’hameçonnage ciblent spécifiquement les navigateurs mobiles, faisant des appareils mobiles une cible de choix. Ces attaques deviennent de plus en plus sophistiquées : 60 % des nouveaux domaines de phishing obtiennent un certificat SSL dans les deux heures qui suivent leur enregistrement, ce qui les rend rapidement opérationnels via une connexion sécurisée.

Les attaquants exploitent des domaines pour héberger plusieurs sites frauduleux, ciblant souvent des marques communément associées ou partageant la même zone géographique. Cette tactique augmente le risque de vol de données d’identification, car les utilisateurs réutilisent souvent leurs mots de passe sur différents sites.

Nico Chiaraviglio, Chief Scientist chez Zimperium, a déclaré :
« Les attaques par hameçonnage évoluent rapidement, en particulier sur les plateformes mobiles où les défenses traditionnelles se révèlent insuffisantes. Notre dernière analyse montre l’importance cruciale de la détection en temps réel sur les appareils pour se protéger contre ces menaces sophistiquées ».
Pour en savoir plus, cliquez ici : Plongée dans le phishing : chronologie, menaces et tendances





