Microsoft a supprimé 240 sites liés à des cybercriminels égyptiens vendant des kits de phishing ONNX
Meta a également fermé 2 millions de comptes liés à des escroqueries
2 minute. lis
Publié le
Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus.
Notes clés
- Microsoft lutte contre la cybercriminalité, notamment le phishing AiTM.
- L'entreprise a fermé 240 sites liés au cybercriminel Abanoub Nady vendant des kits de phishing.
- Les kits, dont le prix varie de 150 à 550 dollars, ciblent le secteur financier.
Microsoft a supprimé au moins 240 sites qui sont liés au cybercriminel égyptien Abanoub Nady dans ce qui pourrait être une répression massive contre les escroqueries par phishing.
L'unité de lutte contre les délits numériques du géant de la technologie de Redmond a déclaré que Nady avait développé et vendu des kits de phishing sous la marque frauduleuse ONNX. Ces kits étaient largement utilisés dans les attaques de phishing, ciblant notamment le secteur financier, avec des conséquences dévastatrices pour les victimes.
L'opération de Nady faisait partie de l'industrie du « Phishing-as-a-Service » (PhaaS), et la marque frauduleuse ONNX était ensuite commercialisée via les chaînes Telegram et les plateformes de médias sociaux.
Disponibles en plusieurs niveaux, ces kits de phishing coûtent entre 150 $ par mois et proposent des fonctionnalités limitées, tandis que le forfait « Professionnel » coûte 350 $ pour trois mois et propose des outils plus avancés. Le forfait « Entreprise » coûte 550 $ pour six mois et offre une assistance à vie et des fonctionnalités supplémentaires comme Office Email Checker.
« Notre objectif dans tous les cas est de protéger les clients en séparant les mauvais acteurs de l'infrastructure nécessaire à leur fonctionnement et de dissuader les futurs comportements cybercriminels en augmentant considérablement les barrières à l'entrée et le coût de l'activité », explique Microsoft, en collaboration avec la Linux Foundation.
Microsoft nous a prévenus plus tôt cette année de la montée de « l’adversaire du milieu » Attaques de phishing (AiTM), qui a connu une augmentation de 146 % en 2024. Ces attaques sont particulièrement dommageables car elles peuvent contourner les protections MFA (authentification multifacteur) et voler des informations d'identification et des cookies.
Dans d’autres nouvelles, Meta a également intensifié sa répression contre les escroqueries de type « abattage de porcs ». La société mère de Facebook a ferméPlus de 2 millions de comptes liés à des escroqueries, qui exploitent les gens avec de fausses offres d’emploi, les forçant à travailler comme escrocs en ligne.
Forum des utilisateurs
Messages 0