Radar des arnaques

Comment reconnaitre Page de phishing polymorphe qui se casse parfois d'elle même (analyse SANS ISC)?

Publié le

En bref

Les chercheurs du SANS Internet Storm Center ont analysé un e mail de phishing dont le lien pointait vers une page de collecte d'identifiants construite avec du JavaScript fortement obfusqué. La page était « polymorphe » : chaque visite...

Comment ca fonctionne

Les chercheurs du SANS Internet Storm Center ont analysé un e mail de phishing dont le lien pointait vers une page de collecte d'identifiants construite avec du JavaScript fortement obfusqué. La page était « polymorphe » : chaque visite...

Signaux d'alerte

  • Pression urgente pour cliquer, payer ou partager des codes immediatement.
  • Lien ou expediteur qui ne correspond pas a l'organisation officielle.
  • Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire

  1. 1Signaux d'alerte E mail non sollicité dont le lien contient votre propre adresse dans la chaîne de requête ( ?good=vous@exemple.com ) — phishing ciblé classique.
  2. 2La page se bloque pendant des dizaines de secondes pendant qu'un cœur de CPU est saturé — signe de JavaScript malveillant obfusqué, et non d'un site normal.
  3. 3Mesures à prendre Ne cliquez jamais sur les liens de connexion provenant d'e mails non sollicités ; accédez directement au service.

Source

sans-isc

Source verifiee par Mythos Forensic Team

https://isc.sans.edu/diary/rss/33290

FAQ

Page de phishing polymorphe qui se casse parfois d'elle même (analyse SANS ISC) est une vraie arnaque ?

Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.

Quels sont les premiers signaux ?

Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire en premier ?

Signaux d'alerte E mail non sollicité dont le lien contient votre propre adresse dans la chaîne de requête ( ?good=vous@exemple.com ) — phishing ciblé classique.; La page se bloque pendant des dizaines de secondes pendant qu'un cœur de CPU est saturé — signe de JavaScript malveillant obfusqué, et non d'un site normal.; Mesures à prendre Ne cliquez jamais sur les liens de connexion provenant d'e mails non sollicités ; accédez directement au service.

LegalAudit peut-il verifier mon cas ?

Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.