Escroteurs électroniques : les fiches de sala se transforment en armes

Une nouvelle vague d’attaques par phishing, orchestrée avec une précision inquiétante, cible désormais les employés via leurs fiches de salaire. Les cybercriminels exploitent la routine et la vulnérabilité naturelle des salariés, en période sensible, pour extraire des informations confidentielles.

Le piège numérique : les fiches de sala, vecteur de la fraude

Les chercheurs de Ontinet ont démasqué une campagne sophistiquée qui s’appuie sur l’attente légitime de recevoir sa prochaine fiche de paie. L'opération, orchestrée par des acteurs de ESET Espagne, commence par l’envoi d’un document simulé, dissimulé dans un email apparemment innocent. L'absence de toute indication claire concernant l’expéditeur – ni l’entreprise émettrice, ni le responsable – rend la manipulation particulièrement efficace.

L’email prétend contenir un relevé de salaire, accessible via un lien apparemment sûr, mais qui redirige les victimes vers une page web contrefaite, imitant Adobe Acrobat Reader. Un document vecteur, lourdement infecté, se cache derrière ce faux logo, incitant l’utilisateur à télécharger une archive contenant un script malveillant.

Le script : une porte dérobée dans le système

Le script : une porte dérobée dans le système

Une fois le fichier téléchargé et exécuté, un script, nommé mshta.exm, est mis en œuvre. Cette petite bête, officiellement conçue par Microsoft pour exécuter des scripts à partir d’Internet, se révèle ici comme un instrument de destruction. Il modifie les clés de registre et affaiblit les protections du navigateur, ouvrant la voie à l’exécution de payloads plus sophistiqués.

Ces payloads, en réalité, visent à voler des données sensibles – des identifiants bancaires, des informations sur les cartes de crédit – mais aussi à compromettre l’ensemble du système de l’utilisateur. C’est une course à l’information, une extraction méthodique des clés de sécurité.

Alerte de la garde civile : la menace se renforce

Alerte de la garde civile : la menace se renforce

La Guardia Civil a levé l’alerte : cette forme de phishing, exploitant les communications officielles des entreprises, devient une menace exponentielle. Josep Albors, directeur de recherche et sensibilisation chez ESET España, souligne que cette tactique « est particulièrement représentative de la manière dont les campagnes de phishing opèrent, en s’appuyant sur des routines réelles au sein des entreprises ». Il est impératif de rester vigilant et de ne jamais cliquer sur des liens provenant de sources inconnues, même si l'apparence est crédible.

Dans un contexte où les cybercriminels se réapproprient des techniques de plus en plus élaborées, la prévention reste la meilleure défense. La vigilance est la seule arme efficace contre ces escrocs électroniques.L'absence de transparence dans ces communications constitue le point faible, et la vigilance est donc primordiale.