BI.Zone en Russie découvre plus d'un millier de liens d'investissement frauduleux
2026-06-15 17:21
Favoris

fr.wedoany.com Rapport : Les experts de BI.Zone (ООО "БИЗон") ont découvert un lot d'e-mails de phishing déguisés en fonds d'investissement et organisations réputés, promettant des revenus passifs et 15 000 roubles en échange d'une participation à des projets d'investissement. Les attaquants ont copié le style, la structure et le nom de marque de ces institutions pour inciter les utilisateurs à cliquer sur des liens.

Lors d'une enquête menée le 29 mai 2026, BI.ZONE Digital Risk Protection a identifié plus de 1 000 liens uniques pointant vers des sites frauduleux. En cliquant, les utilisateurs accèdent à deux types de ressources fictives. Le premier type imite la conception d'entreprises connues, utilisant un chatbot pour lancer des questionnaires recueillant le niveau de revenu, les objectifs financiers et l'expérience d'investissement des utilisateurs. Le système demande ensuite le nom complet, l'adresse e-mail et le numéro de téléphone pour lancer l'investissement. Le second type affiche directement le montant de la récompense promise et guide l'utilisateur vers un formulaire contenant les coordonnées. Un élément de la page ressemble à un code de vérification, mais n'a en réalité aucune fonction de validation. Les utilisateurs ne se font pas directement voler de l'argent, mais leurs informations personnelles sont collectées. Ces données peuvent être utilisées pour des fraudes plus ciblées ou revendues sur le dark web, exposant les victimes à de nouvelles attaques et pertes financières à l'avenir.

Dmitri Tsarev (Дмитрий Царев), responsable de la division des solutions cloud de cybersécurité chez BI.Zone, a déclaré que ce type d'attaque n'a pas de cible ou de secteur spécifique. L'ampleur détermine directement l'efficacité et le taux de réussite des fraudeurs. Il a souligné que les employés suivant régulièrement des formations en culture de cybersécurité sont déjà plus vigilants face à ces e-mails.

Khariton Nikichkine (Харитон Никишкин), directeur général de Secure-T (filiale du groupe Solar), a un avis différent. Selon lui, malgré une amélioration générale de la culture numérique, l'ingénierie sociale exploite toujours des déclencheurs fondamentaux comme la curiosité, l'urgence et le désir de profit rapide. Les utilisateurs ne perçoivent pas pleinement les risques, et il y aura toujours quelqu'un pour cliquer sur le lien.

Igor Bederov (Игорь Бедеров), président du Comité de lutte contre la criminalité technologique du Conseil de sécurité nationale de Russie (КС НСБ России), a indiqué que le taux de réussite des attaques est d'environ 0,5 à 1 %. Il a expliqué que les attaquants n'ont pas besoin que toutes les victimes potentielles tombent dans le piège, une seule suffit, comme un comptable ayant accès aux comptes ou une personne âgée avec des économies.

Igor Bederov (Игорь Бедеров) a ajouté que les attaquants ont considérablement élargi leurs canaux de contact. Auparavant, pour obtenir 1 000 réponses, il fallait passer 10 000 appels téléphoniques ; aujourd'hui, grâce aux fuites de données et à l'automatisation, l'envoi d'un million d'e-mails permet d'obtenir un nombre équivalent de cibles de qualité. La diminution des plaintes et des petits transferts masque en réalité un ajustement des mécanismes de filtrage par les attaquants.

Artiom Melekhine (Артем Мелехин), responsable de l'orientation vers l'amélioration de la culture de cybersécurité chez Red Security LLC (ООО "Ред Секьюрити", filiale du groupe MTS), a souligné que ces arnaques évoluent légèrement chaque année. En 2025, les ressources d'investissement fictives ont explosé, leurs sites web copiant intégralement les pages de services financiers des plus grandes banques russes. Actuellement, les fraudeurs ont modifié leur approche en ajoutant des récompenses monétaires pour stimuler les victimes.

Pavel Kaliaguine (Павел Калякин), directeur général du Centre de recherche scientifique Consom Group LLC (ООО НИЦ "Консом Групп", Inka 4.0), partage également cet avis. Selon lui, la nature des techniques frauduleuses n'a pas changé, seules les formes, les discours et les modes de transmission évoluent. Aujourd'hui, on vous demande d'investir pour gagner de l'argent facilement ; demain, on pourrait se faire passer pour une banque, une plateforme de commerce électronique, le fisc ou un employeur.

Pavel Kaliaguine (Павел Калякин) a conclu que les fraudeurs s'adaptent rapidement à l'actualité et à la conjoncture économique, exploitant les sujets les plus susceptibles de susciter l'adhésion. Les outils modernes d'automatisation et d'intelligence artificielle permettent de créer à moindre coût et à grande échelle des messages personnalisés convaincants. Ces attaques ne sont plus une exception, mais la norme de l'environnement numérique. Toute entreprise doit partir du principe que ses employés seront régulièrement ciblés par de tels e-mails.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Produits Associés