Radar des arnaques

Comment reconnaitre De faux e mails de phishing LinkedIn exploitent l'infrastructure d'Adobe pour voler des mots de passe?

Publié le

En bref

Les cybercriminels mènent une campagne de phishing LinkedIn qui utilise de faux e mails de demande commerciale contenant une pièce jointe malveillante de type « contrat ». La pièce jointe HTML ouvre un formulaire de connexion obscurci qui...

Comment ca fonctionne

Les cybercriminels mènent une campagne de phishing LinkedIn qui utilise de faux e mails de demande commerciale contenant une pièce jointe malveillante de type « contrat ». La pièce jointe HTML ouvre un formulaire de connexion obscurci qui...

Signaux d'alerte

  • Pression urgente pour cliquer, payer ou partager des codes immediatement.
  • Lien ou expediteur qui ne correspond pas a l'organisation officielle.
  • Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire

  1. 1pdf.html ) dissimulant une page de phishing Le nom de l'expéditeur, l'adresse e mail et la signature ne correspondent pas ; l'entreprise nommée n'opère pas dans le pays indiqué Après avoir soumis vos identifiants, vous êtes silencieusement redirigé vers le site légitime pendant que les données sont exfiltrées en arrière plan Mesures à prendre : N'ouvrez jamais de pièces jointes non sollicitées ; accédez à LinkedIn uniquement via l'application officielle ou en saisissant l'URL directement dans votre navigateur Vérifiez les extensions de fichier dans votre explorateur de fichiers et activez l'authentification multifacteur sur LinkedIn et vos comptes e mail Utilisez une solution anti logiciels malveillants en temps réel avec protection web et signalez les e mails suspects de « demande commerciale » à votre équipe informatique ou à p

Source

FAQ

De faux e mails de phishing LinkedIn exploitent l'infrastructure d'Adobe pour voler des mots de passe est une vraie arnaque ?

Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.

Quels sont les premiers signaux ?

Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire en premier ?

pdf.html ) dissimulant une page de phishing Le nom de l'expéditeur, l'adresse e mail et la signature ne correspondent pas ; l'entreprise nommée n'opère pas dans le pays indiqué Après avoir soumis vos identifiants, vous êtes silencieusement redirigé vers le site légitime pendant que les données sont exfiltrées en arrière plan Mesures à prendre : N'ouvrez jamais de pièces jointes non sollicitées ; accédez à LinkedIn uniquement via l'application officielle ou en saisissant l'URL directement dans votre navigateur Vérifiez les extensions de fichier dans votre explorateur de fichiers et activez l'authentification multifacteur sur LinkedIn et vos comptes e mail Utilisez une solution anti logiciels malveillants en temps réel avec protection web et signalez les e mails suspects de « demande commerciale » à votre équipe informatique ou à p

LegalAudit peut-il verifier mon cas ?

Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.