Tentative de phishing ciblée dans les Grandes Écoles Françaises : les Étudiants visés !
[Info zataz] – Dans les derniers jours, des étudiants vigilants lecteurs de ZATAZ nous ont alertés sur une série d’attaques de phishing qui visent plusieurs grandes écoles françaises. Ces tentatives de piratage ont conduit à l’infiltration de comptes électroniques étudiants, laissant certains d’entre eux piégés par les attaquants. Aujourd’hui, nous allons vous dévoiler les détails de cette attaque et vous donner des conseils pour éviter de tomber dans ce piège.
L’approche des pirates est aussi simple qu’efficace. Tout commence par l’infiltration d’un compte étudiant. Une fois à l’intérieur, le pirate analyse l’environnement de travail de l’étudiant et envoie un message aux autres élèves sous une fausse identité, via les messageries professionnelles de l’établissement. Le contenu du message est alarmant : « Nous fermons toutes les anciennes versions des comptes Outlook aujourd’hui. » Cette annonce crée naturellement de l’inquiétude parmi les destinataires, incitant ainsi à la réaction rapide.
Les attaquants semblent particulièrement cibler les étudiants de dernière année (5ème année) des établissements, qui s’apprêtent à quitter leur école dans les semaines à venir. Ces étudiants verront logiquement leurs comptes désactivés à la fin de leurs études, une information que les pirates exploitent habilement pour induire les propriétaires des boîtes mail en erreur. Les étudiants sont incités à fournir leurs identifiants de connexion sur une page de phishing [adjossi(.)web(.)app fermée]. Une fois que les victimes tombent dans le piège et donnent leurs informations, les pirates obtiennent un accès précieux.
Conseils pour se protéger
Si quelqu’un vous demande, que vous soyez étudiant ou non, de « vérifier l’activité de votre compte et de confirmer qu’il est toujours valide et actif« , notre premier conseil est de contacter directement votre établissement avant de cliquer sur quoi que ce soit. Les établissements sont souvent les mieux placés pour confirmer ou infirmer de telles annonces.
L’Objectif du Pirate
Mais pourquoi ces pirates ciblent-ils les étudiants des grandes écoles françaises ? Leur objectif principal est la collecte d’identifiants de connexion. Si les victimes utilisent les mêmes combinaisons de mot de passe et d’adresse électronique sur d’autres sites web, messageries, forums ou logiciels professionnels (comme Adobe), les pirates peuvent revendre ces informations à d’autres criminels en ligne. Le Service Veille ZATAZ en repère des milliers par semaine ! L’espionnage est également une menace potentielle, car un étudiant en fin de cursus représente un futur professionnel. Les pirates pourraient ainsi accéder à des messages internes, y compris ceux liés aux stages, formations, alternances, rapports de stage, Etc.
Conclusion : prudence est mère de sûreté
En résumé, soyez toujours vigilants face aux messages inattendus, surtout ceux qui vous demandent de divulguer vos informations personnelles. Si vous avez le moindre doute, contactez directement votre établissement. La sécurité en ligne est l’affaire de tous, et la vigilance est la première ligne de défense contre les attaques de phishing.