Tentative de phishing ciblée dans les Grandes Écoles Françaises : les Étudiants visés !

[Info zataz] – Dans les derniers jours, des étudiants vigilants lecteurs de ZATAZ nous ont alertés sur une série d’attaques de phishing qui visent plusieurs grandes écoles françaises. Ces tentatives de piratage ont conduit à l’infiltration de comptes électroniques étudiants, laissant certains d’entre eux piégés par les attaquants. Aujourd’hui, nous allons vous dévoiler les détails de cette attaque et vous donner des conseils pour éviter de tomber dans ce piège.

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

L’approche des pirates est aussi simple qu’efficace. Tout commence par l’infiltration d’un compte étudiant. Une fois à l’intérieur, le pirate analyse l’environnement de travail de l’étudiant et envoie un message aux autres élèves sous une fausse identité, via les messageries professionnelles de l’établissement. Le contenu du message est alarmant : « Nous fermons toutes les anciennes versions des comptes Outlook aujourd’hui. » Cette annonce crée naturellement de l’inquiétude parmi les destinataires, incitant ainsi à la réaction rapide.

Les attaquants semblent particulièrement cibler les étudiants de dernière année (5ème année) des établissements, qui s’apprêtent à quitter leur école dans les semaines à venir. Ces étudiants verront logiquement leurs comptes désactivés à la fin de leurs études, une information que les pirates exploitent habilement pour induire les propriétaires des boîtes mail en erreur. Les étudiants sont incités à fournir leurs identifiants de connexion sur une page de phishing [adjossi(.)web(.)app fermée]. Une fois que les victimes tombent dans le piège et donnent leurs informations, les pirates obtiennent un accès précieux.

Conseils pour se protéger

Si quelqu’un vous demande, que vous soyez étudiant ou non, de « vérifier l’activité de votre compte et de confirmer qu’il est toujours valide et actif« , notre premier conseil est de contacter directement votre établissement avant de cliquer sur quoi que ce soit. Les établissements sont souvent les mieux placés pour confirmer ou infirmer de telles annonces.

L’Objectif du Pirate

Mais pourquoi ces pirates ciblent-ils les étudiants des grandes écoles françaises ? Leur objectif principal est la collecte d’identifiants de connexion. Si les victimes utilisent les mêmes combinaisons de mot de passe et d’adresse électronique sur d’autres sites web, messageries, forums ou logiciels professionnels (comme Adobe), les pirates peuvent revendre ces informations à d’autres criminels en ligne. Le Service Veille ZATAZ en repère des milliers par semaine ! L’espionnage est également une menace potentielle, car un étudiant en fin de cursus représente un futur professionnel. Les pirates pourraient ainsi accéder à des messages internes, y compris ceux liés aux stages, formations, alternances, rapports de stage, Etc.

Conclusion : prudence est mère de sûreté

En résumé, soyez toujours vigilants face aux messages inattendus, surtout ceux qui vous demandent de divulguer vos informations personnelles. Si vous avez le moindre doute, contactez directement votre établissement. La sécurité en ligne est l’affaire de tous, et la vigilance est la première ligne de défense contre les attaques de phishing.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.