Caribe Magazine

Carib Magazine is de toonaangevende aanbieder van kwalitatief Nederlands nieuws in het Engels voor een internationaal publiek.

Hackers vallen AMELI- en FranceConnect-accounts aan, wees waakzaam

Hackers vallen AMELI- en FranceConnect-accounts aan, wees waakzaam

Sinds het begin van het jaar heeft een plaag het hart van Franse huizen geteisterd: Cyberaanval op FranceConnect-accounts. Met behulp van verschillende strategieën herstellen webhackers uw professionele en persoonlijke gegevens om deze tegen u te gebruiken. Wat zijn deze technologieën, wat zijn hun gevaren en vooral, hoe voorkomen we ze?

Eilanden van Frankrijk

Afgelopen februari noemden we al een onderwerp gerelateerd aan cybersecurity en: Miljarden wachtwoorden en gebruikersnamen gelekt, variërend van Netflix tot LinkedIn, inclusief Gmail-accounts. Vandaag, Deze aanvallen zijn gericht op accounts die zijn gekoppeld aan de service die de identiteit van 21 miljoen gebruikers beveiligtEn wie verbinding wil maken met meer dan 700 diensten: Axis FrankrijkConnect. De worm zit al in de vrucht. Nieuws over de slachtoffers van deze hackers vervormt in toenemende mate de pagina’s van Franse dagbladen en gespecialiseerde sites. 20 minutenEn launchEn Frankrijk informatieEn NomiramaSinds het begin van het jaar regent het slachtoffers, gebruikers en gezondheidsorganisaties.

Hoe doen ze dat? Cybercriminelen proberen de inloggegevens van slachtoffers te achterhalen door een frauduleuze communicatiemelding op FranceConnect . te vervalsen of Amelie. de gebruiker Hij ontvangt een e-mail met het FranceConnect-logo, dan informeert het genoemde bericht dat de verbinding zojuist in zijn naam op de service heeft plaatsgevonden. Om vast te stellen dat hij het niet is, moet de gebruiker: Klik op de link in het berichtDoor dit te doen, worden de identifiers gefilterd.

Dubbelkoppige haak

In het artikel van 10 maart neemt Cyberguerre.numerama.com als voorbeeld Isabelle, die een vreemde verbindingsmelding ontving, waarin stond dat iemand zojuist verbinding had gemaakt met een CPF met behulp van haar Ameli-inloggegevens. Double Hit Hacker die zowel de account-ID’s van het slachtoffer ophaalt, maar ook overschakelt naar hun eigen persoonlijke trainingsaccount (CPF). Dit is het hele probleem van centralisatie dat FranceConnect te bieden heeft en zijn zegen voor hackers.

READ  Draag OS, ECG, grote autonomie... er zijn zeer serieuze argumenten aan te voeren

Deze techniek heet vissen (of phishing), die, zoals het ministerie van Economie, Financiën en Herstel het noemt ” Bestaat uit Het slachtoffer laten geloven dat ze communiceren met een vertrouwde derde partij Om persoonlijke informatie zoals zijn creditcardnummer of wachtwoord te extraheren Het doel is meestal om betalingsgegevens of wachtwoorden te herstellen voor: Toegang tot miljarden vertrouwelijke bestandenVooral medisch ten tijde van de epidemie.

Hoe ga je ermee om?

Hoe blijf je alert bij dit soort aanvallen? Ten eerste, als u een frauduleuze e-mail ontvangt, moet u: Controleer het adres van de afzender, om de afwijking ervan vast te stellen. Log in om te controleren of er geen bewerking is uitgevoerd. Het is nodig erachter Breng de relevante afdelingen op de hoogte en meld de zwendel op het Cybermalveillance.gouv.fr-platform. Netwerk van onderzoekers en digitale actoren voor digitale preventie en bescherming van de Nationale Gendarmerie Het plaatste eerder dit jaar een tweet waarin het zijn leden opriep waakzaam te zijn. Ten slotte, en uiteraard, verander je wachtwoord.

ud83d uded1 campagne d #phishing In behandeling per e-mail betreffende: #FranceConnect

Als je twijfelt over een e-mail, raadpleeg dan https://t.co/fbDnvBdasJ voor meer informatie. pic.twitter.com/ZT29RmEXQE

26 maart 2021

in de laatste dagen, vissen Het neemt de vorm aan van een uitzettingsaanval, waarbij: Internetgebruikers moeten een paar euro betalen om nep-pakketbezorging te ontgrendelen op hen gericht. Deze keer zijn de logo’s van bedrijven zoals La Poste, UPS of Colissimo gekopieerd.