Kaspersky identifie des fraudes liées à la vente de produits dérivés lors de la tournée mondiale de BlackPink

0
59

Alors que le groupe de K-pop BlackPink poursuit sa tournée mondiale, des cybercriminels profitent de l’enthousiasme des fans pour tirer profit de la situation. Les experts de Kaspersky ont identifié des sites web frauduleux imitant à la perfection la boutique officielle du groupe, exposant ainsi les utilisateurs à des risques majeurs, notamment de vol de données.

Tribune Kaspersky – Voici comment les cybercriminels opèrent : ils créent un site web qui reproduit fidèlement le site authentique. Les utilisateurs peuvent parcourir les articles, les ajouter à leur panier et finaliser l’achat.

Exemple d’un faux site web incitant les utilisateurs à acheter des produits dérivés BlackPink

Pour rendre la démarche crédible, la victime est amenée à fournir des informations de livraison (e-mail, nom complet, adresse postale, code postal) ainsi que ses coordonnées bancaires pour le prétendu « paiement ». Après avoir rempli ces fausses étapes d’inscription et de paiement, les utilisateurs s’exposent non seulement à la perte de l’argent présent sur leur carte bancaire, mais aussi au vol de leurs données personnelles.

« C’est un scénario assez fréquent : les cybercriminels tentent souvent de profiter de l’engouement autour des grands concerts, surtout lorsque les produits dérivés sont en quantité limitée et que les fans souhaitent l’obtenir rapidement. Nous recommandons vivement aux utilisateurs de vérifier la légitimité des boutiques en ligne, d’éviter de cliquer sur des liens provenant des réseaux sociaux ou de messages inconnus, et de contrôler les URL avant de saisir des informations personnelles ou bancaires », explique Olga Altukhova, Senior Web Content Analyst at Kaspersky.

Exemple d’un faux formulaire de paiement et d’inscription

Pour éviter de se faire arnaquer, Kaspersky conseille aux utilisateurs de :

  • Vérifier l’authenticité des boutiques en ligne avant d’acheter. Toujours contrôler les URL, l’orthographe des marques, et s’assurer que le site est bien celui du détaillant officiel ou d’un partenaire agréé.

  • Acheter uniquement sur des plateformes fiables et reconnues afin de réduire les risques de vol de données, de fraude au paiement ou d’exposition d’informations sensibles.

  • Utiliser une solution de sécurité fiable capable de détecter les pages malveillantes et de bloquer les tentatives de phishing. La qualité de la détection est évaluée chaque année par des laboratoires indépendants. Par exemple, en 2025 et 2024, Kaspersky Premium a atteint un taux de détection de 93 % et 0 faux positifs lors des tests anti-phishing d’AV-Comparatives, obtenant ainsi la certification « Approved ».

  • Activer l’authentification multifactorielle et surveiller régulièrement ses comptes. L’authentification à deux facteurs (2FA) est recommandée pour les services de paiement et les services bancaires en ligne, et vérifier fréquemment ses relevés afin de repérer toute transaction suspecte.