Des hackers s’en prennent aux enfants des patrons qu’ils extorquent

Les méthodes de chantage deviennent de plus en plus immorales. Lors d’une conférence donnée début mai à San Francisco à laquelle a assisté le média The Register, Charles Carmakal directeur technique de Mandiant, une filiale de Google, a constaté que les cybercriminels s’en prenaient plus régulièrement à la vie personnelle de leurs victimes. « Les infections par ransomware se sont transformées en une attaque psychologique », a-t-il déclaré.

L’expert en cybersécurité raconte qu’il a assisté à « des situations où les pirates ont usurpé le numéro de téléphone des enfants de patrons et ont commencé à les appeler à partir de ce numéro ». Selon lui, les hackers se renseignent sur les familles des cadres de l’entreprise ciblée pour trouver de nouveaux moyens de pression.

Pour usurper le numéro de téléphone, les malfaiteurs utilisent couramment la technique du Sim Swap : ils appellent le service d’assistance de l’opérateur de téléphonie mobile et prétextent la perte du téléphone pour déporter le numéro sur une nouvelle carte SIM qu’ils ont en main. Il existe des méthodes plus simples encore, puisque certains services illégaux proposent d’afficher directement le numéro de téléphone désiré sur le smartphone de la cible.

« Il faut se mettre à la place du cadre pour imaginer l’effet psychologique : voir un appel de son enfant, décrocher le téléphone et entendre la voix de quelqu’un d’autre » raconte Charles Carmakal.

[Lire la suite]

Crédits photos de l'image de une : Les hackers ont trouvé de nouveaux moyens de pression. // Source : Numerama avec Midjourrney