L'APWG (Anti-Phishing Working Group) a indiqué dans son nouveau rapport que les attaques basées sur le phishing ont connu des taux record au premier trimestre 2021.
Janvier a été un mois record, avec 245 771 sites de phishing présents sur le Net. Mars n'a pas été en reste, avec plus de 200 000 attaques rapportées, ce qui le propulse à la quatrième place des pires mois jamais vus par l'APWG.
Des attaques de plus en plus coûteuses pour les victimes
Les cibles principales de ces attaques sont les institutions financières, qui représentent 24,9 % des campagnes de phishing, avec des scams utilisant des adresses mail professionnelles compromises. Les attaquants se font passer pour des dirigeants, demandant les paiements en attente des clients non soldés, pour ensuite viser ces derniers en leur demandant de verser leurs dettes sur un autre compte bancaire. Le montant moyen transféré aux hackers est passé de 48 000 dollars au troisième trimestre 2020 à 85 000 dollars en 2021.
Le phishing dans le secteur des réseaux sociaux a également fortement augmenté, passant de 11,8 % des attaques au quatrième trimestre 2020 à 23,6 % pour ce premier trimestre 2021. De plus, il devient de plus en plus difficile pour les victimes de faire la différence entre un site légitime et un site piégé, puisque 83 % de ces derniers ont mis en place un certificat SSL.
L'APWG indique cependant que toutes les attaques ne sont pas signalées et que leur nombre est probablement beaucoup plus important. Le groupe appelle à la vigilance, notamment sur le sujet des vaccinations.
Source : Helpnet Security