Nine-Year Fraud Campaign Clones Russian Company Sites to Steal Advance Payments
Mis à jour :
Fraude au long cours : usurpation d’identité de grandes entreprises russes
Depuis 2017, une vaste campagne de cyberfraude cible les entreprises internationales, principalement dans les secteurs de la chimie, de la métallurgie et de la logistique, via la création de sites web clones.
Points clés :
- Mode opératoire : Les attaquants répliquent fidèlement des sites web officiels, utilisent des noms de domaine similaires (typosquatting) et falsifient des documents commerciaux (contrats, factures, en-têtes) pour détourner des paiements anticipés vers leurs propres comptes bancaires.
- Techniques d’ingénierie sociale : Utilisation de campagnes de phishing, d’appels à froid, et recours à des commerciaux tiers pour crédibiliser les échanges.
- Complexité : Les fraudeurs vont jusqu’à copier les avertissements de fraude publiés par les vraies entreprises sur leurs propres sites clones pour maintenir leur crédibilité.
- Infrastructure : Près de 100 domaines frauduleux identifiés, liés à des adresses IP spécifiques (212.127.73.235, 167.86.100.68) et multilingues (anglais, français, arabe, russe).
Vulnérabilités : Cette menace n’exploite pas de vulnérabilités logicielles (CVE), mais des failles liées au facteur humain et au manque de vérification des processus B2B (manque de diligence raisonnable lors des transactions financières).
Recommandations :
- Vérification indépendante : Confirmer systématiquement les coordonnées de contact et les détails bancaires via des sources officielles et des registres d’entreprises gouvernementaux avant tout virement.
- Analyse de domaine : Vérifier systématiquement la date de création et la légitimité du nom de domaine du fournisseur.
- Diligence raisonnable : S’assurer de l’existence réelle des filiales et des interlocuteurs, en évitant de se fier uniquement aux documents transmis par e-mail.
- Veille proactive : Surveiller les communications officielles des partenaires commerciaux pour détecter d’éventuelles alertes de fraude.
