Attaques de phishing contre les propriétaires de sites WordPress déguisées en avertissements de violation du droit d’auteur

du hameçonnage département

L’année dernière, nous avons discuté de la façon dont les acteurs malveillants sur Internet utilisaient de faux avis de violation du droit d’auteur afin d’inciter les gens à cliquer sur des liens qui téléchargeaient des logiciels malveillants sur leurs machines. Bien qu’il existe depuis longtemps ce type d’escroqueries par logiciels malveillants, ce qui était remarquable à propos de celui-ci, c’est que la culture du droit d’auteur et la peur de la violation avaient rendu ce genre de chose viable. En mettant côte à côte les avis d’un troll du droit d’auteur et de quelqu’un qui cherche à infecter des machines avec des logiciels malveillants, c’est fondamentalement la même chose en termes de tactique : effrayer les gens au sujet de la violation du droit d’auteur pour les amener à faire rapidement quelque chose qu’ils feraient. t faire autrement. Dans certains cas, c’est payer des frais de règlement indépendamment de la culpabilité. Dans d’autres cas, cliquez sur un lien et soyez infecté par un logiciel malveillant.

L’année suivante, ce n’est pas comme si la culture du droit d’auteur s’était calmée, malheureusement. Donc, ce n’est peut-être pas une grande surprise qu’il y ait plus d’escroqueries comme celle-ci. Cette fois, des avis de droit d’auteur similaires sont envoyés aux propriétaires de sites WordPress dans ce qui est simplement une attaque de phishing.

Les propriétaires de sites qui utilisent WordPress doivent être conscients d’une nouvelle technique que les escrocs utilisent pour hameçonner les identifiants de connexion WordPress : les faux avis de violation des droits d’auteur et des marques. Si vous ou un employé tombez dans le piège de cette attaque, l’ensemble de votre site pourrait tomber entre les mains d’escrocs qui pourraient utiliser votre site pour propager des logiciels malveillants ou vous forcer à payer une rançon pour retrouver l’accès.

L’escroquerie commence lorsque les escrocs envoient au site Web un avis par e-mail ou via le système de contact du site Web avec un langage à consonance juridique affirmant que le matériel sur le site enfreint leur droit d’auteur sur les images ou tout autre contenu. Afin de voir les détails de l’infraction alléguée, le propriétaire du site est dirigé vers un « tableau de bord » sur un WordPress.com site hébergé. Une fois sur place, le propriétaire du site Web se verra présenter un formulaire lui demandant de se connecter à l’aide de ses identifiants de connexion WordPress. Bien sûr, il n’y a pas de tableau de bord d’infraction, et si vous remplissez le formulaire, vous venez de donner aux escrocs les informations dont ils ont besoin pour s’emparer de votre site.

Ainsi, cela reflète les attaques courantes de phishing par e-mail, qui proviennent généralement d’acteurs malveillants se faisant passer pour des fournisseurs de services cherchant à vérifier les informations d’identification pour des raisons n’ayant rien à voir avec la propriété intellectuelle. Ce qui rend cela si sournois, c’est que, bien que le public ait quelque peu appris à filtrer les tentatives courantes de phishing par e-mail, déguiser tout cela en un problème de violation du droit d’auteur dirigé contre les propriétaires de sites Web risque de piéger plus de personnes qu’une tentative de phishing courante. La peur est ce qui poussera les gens à cliquer rapidement sur le lien « tableau de bord ».

Et cette peur a été méticuleusement cultivée par les trolls du droit d’auteur et les responsables agressifs de la propriété intellectuelle de la manière la plus pernicieuse possible. Créer cette peur afin d’obtenir des règlements et des réponses monétaires rapides de la part des gens était tout l’intérêt. Et maintenant, toute cette peur qui a été générée a une conséquence involontaire dans ces tentatives de phishing ciblées.

Donc, si vous avez un site WordPress, méfiez-vous. Et même si vous ne le faites pas, déplorez que la culture du droit d’auteur et les trolls aient créé ce vecteur de sécurité pour commencer.

Filed Under: droit d’auteur, hameçonnage, escroqueries, wordpress