{"id":18996,"date":"2022-06-13T16:51:55","date_gmt":"2022-06-13T14:51:55","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=18996"},"modified":"2022-06-13T16:51:55","modified_gmt":"2022-06-13T14:51:55","slug":"wise-transferwise-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/wise-transferwise-phishing\/18996\/","title":{"rendered":"Les utilisateurs de Wise sont victimes d&rsquo;hame\u00e7onnage"},"content":{"rendered":"<p>Les cybercriminels envoient souvent des messages d\u2019hame\u00e7onnage en se faisant passer pour des entreprises connues. Ils cherchent avant tout \u00e0 obtenir les comptes personnels des utilisateurs, leur num\u00e9ro de t\u00e9l\u00e9phone ou toute autre information utile pour lancer une arnaque ou pour prendre le contr\u00f4le du compte. \u00c9videmment, les clients d\u2019organisations financi\u00e8res comme les <a href=\"https:\/\/www.kaspersky.fr\/blog\/wells-fargo-phishing-identity-theft\/18893\/\" target=\"_blank\" rel=\"noopener\">banques<\/a>, les <a href=\"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/\" target=\"_blank\" rel=\"noopener\">plateformes d\u2019\u00e9change de cryptomonnaie<\/a>, les syst\u00e8mes de paiement ou autres sont les cibles les plus int\u00e9ressantes pour les cybercriminels.<\/p>\n<p>Cette fois, nous avons d\u00e9tect\u00e9 une m\u00e9thode d\u2019hame\u00e7onnage qui se sert du service financier en ligne Wise, jusqu\u2019\u00e0 r\u00e9cemment TransferWise, qui compte des millions d\u2019utilisateurs. Dans cet article, nous analysons son d\u00e9veloppement et nous vous expliquons comment \u00e9viter le vol de vos donn\u00e9es et comment ne pas \u00eatre victime d\u2019une arnaque.<\/p>\n<h2>\u00c0 propos de Wise<\/h2>\n<p>Pourquoi Wise\u00a0? Ce n\u2019est pas seulement parce que les gens lui confient leur argent. Jusqu\u2019\u00e0 r\u00e9cemment, l\u2019entreprise s\u2019appelait TransferWise et son activit\u00e9 principale \u00e9tait d\u2019offrir des virements transfrontaliers \u00e0 prix bas. En 2021, <a href=\"https:\/\/wise.com\/gb\/blog\/world-meet-wise\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019entreprise a \u00e9toff\u00e9 son offre de services<\/a> en incluant, entre autres, les virements internationaux, les comptes multidevises et les cartes de d\u00e9bit.<\/p>\n<p>Dans le cadre de ce changement d\u2019image, Wise a supprim\u00e9 le mot \u00a0\u00bb\u00a0Transfer\u00a0\u00a0\u00bb de son nom. C\u2019est \u00e0 ce moment-l\u00e0 que les cybercriminels sont entr\u00e9s en jeu, puisqu\u2019ils ont d\u00e9cid\u00e9 de profiter de la confusion g\u00e9n\u00e9r\u00e9e par ce changement de nom.<\/p>\n<h2>Le fonctionnement de l\u2019arnaque<\/h2>\n<p>L\u2019attaque commence avec un e-mail d\u2019hame\u00e7onnage soi-disant envoy\u00e9 par l\u2019\u00e9quipe d\u2019assistance de Wise. Ce message explique \u00e0 la victime qu\u2019\u00e0 cause du changement de nom elle doit \u00a0\u00bb\u00a0migrer son compte vers la nouvelle plateforme\u00a0\u00ab\u00a0.<\/p>\n<div id=\"attachment_19001\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19001\" class=\"size-full wp-image-19001\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/06\/13164604\/wise-transferwise-phishing-screen-1.jpg\" alt=\"Message soi-disant envoy\u00e9 par Wise \u00e0 propos de la migration du compte vers la nouvelle plateforme\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-19001\" class=\"wp-caption-text\">Message soi-disant envoy\u00e9 par Wise \u00e0 propos de la migration du compte vers la nouvelle plateforme<\/p><\/div>\n<p>Si l\u2019utilisateur ne fait pas attention, il peut facilement croire que le message est authentique puisque wise.com appara\u00eet dans le champ avec le nom de l\u2019exp\u00e9diteur, et que le corps du message contient le logo de l\u2019entreprise et la marque d\u00e9pos\u00e9e du drapeau bleu. Pourtant, si on analyse ce message de plus pr\u00e8s, plusieurs signaux donnent l\u2019alerte\u00a0: l\u2019adresse de l\u2019exp\u00e9diteur est faite de chiffres choisis au hasard et de mots qui n\u2019ont aucun lien avec Wise, et le domaine appartient \u00e0\u2026 <a href=\"https:\/\/moringaschool.com\/international\/courses\/software-development\/\" target=\"_blank\" rel=\"noopener nofollow\">Moringa School<\/a> au Kenya\u00a0! Le texte regorge d\u2019erreurs et de fautes de frappe, ce qu\u2019une entreprise reconnue n\u2019accepterait pas.<\/p>\n<p>Ce message comprend \u00e9galement deux liens\u00a0: un qui ouvre soi-disant le nouveau site, et un autre pour contacter l\u2019exp\u00e9diteur. En r\u00e9alit\u00e9, les deux liens ouvrent la m\u00eame page, et cette derni\u00e8re redirige automatiquement la victime vers un autre site d\u2019hame\u00e7onnage.<\/p>\n<p>Ce site d\u2019hame\u00e7onnage est beaucoup plus convaincant que l\u2019e-mail. On y trouve le m\u00eame message de bienvenue et la m\u00eame mise en page que le site officiel de Wise. On ne d\u00e9tecte que deux diff\u00e9rences\u00a0: l\u2019image \u00e0 gauche et l\u2019URL. Cette derni\u00e8re affiche contre toute attente le nom d\u2019une <a href=\"https:\/\/apps.apple.com\/no\/app\/fivour-deal\/id1573744492?platform=ipad\" target=\"_blank\" rel=\"noopener nofollow\">application obscure<\/a> qui permet de trouver des restaurants et des services \u00e0 prix r\u00e9duit. C\u2019est \u00e0 ce moment-l\u00e0 que les cybercriminels demandent \u00e0 l\u2019utilisateur de saisir son adresse e-mail et son mot de passe pour se connecter \u00e0 son compte.<\/p>\n<div id=\"attachment_19000\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19000\" class=\"size-full wp-image-19000\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/06\/13164500\/wise-transferwise-phishing-screen-2.jpg\" alt=\"Version d'hame\u00e7onnage de la page de connexion de Wise\" width=\"1000\" height=\"680\"><p id=\"caption-attachment-19000\" class=\"wp-caption-text\">Version d\u2019hame\u00e7onnage de la page de connexion de Wise<\/p><\/div>\n<p>Les identifiants de connexion ne sont pas les seules informations personnelles recueillies : apr\u00e8s avoir \u00a0\u00bb accept\u00e9 \u00a0\u00bb l\u2019adresse e-mail et le mot de passe (qu\u2019ils soient vrais ou faux comme il n\u2019y a aucune v\u00e9rification), le site demande \u00e0 la victime d\u2019indiquer son num\u00e9ro de t\u00e9l\u00e9phone. D\u2019ailleurs, le site officiel de Wise ne vous demande pas votre num\u00e9ro de t\u00e9l\u00e9phone.<\/p>\n<div id=\"attachment_18999\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18999\" class=\"size-full wp-image-18999\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/06\/13164419\/wise-transferwise-phishing-screen-3.jpg\" alt=\"Enfin, les cybercriminels demandent \u00e0 l'utilisateur de saisir son num\u00e9ro de t\u00e9l\u00e9phone\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-18999\" class=\"wp-caption-text\">Enfin, les cybercriminels demandent \u00e0 l\u2019utilisateur de saisir son num\u00e9ro de t\u00e9l\u00e9phone<\/p><\/div>\n<p>Lorsque l\u2019utilisateur clique sur le bouton pour continuer, le site semble planter. Pendant que les donn\u00e9es sont envoy\u00e9es aux cybercriminels, la victime ne voit qu\u2019un logo qui tourne et le mot \u00a0\u00bb\u00a0<em>loading<\/em>\u00a0\u00ab\u00a0.<\/p>\n<div id=\"attachment_18998\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18998\" class=\"size-full wp-image-18998\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/06\/13164317\/wise-transferwise-phishing-screen-4.jpg\" alt=\"La page d'hame\u00e7onnage est perdue dans ses pens\u00e9es\" width=\"1000\" height=\"650\"><p id=\"caption-attachment-18998\" class=\"wp-caption-text\">La page d\u2019hame\u00e7onnage est perdue dans ses pens\u00e9es<\/p><\/div>\n<p>Si l\u2019utilisateur s\u2019impatiente et clique \u00e0 nouveau sur le bouton Continuer, il est redirig\u00e9 vers le site officiel de Wise. Ainsi, m\u00eame si l\u2019utilisateur remarque qu\u2019il y a un probl\u00e8me et v\u00e9rifie l\u2019URL, il ne pourra pas se rendre compte que les cybercriminels poss\u00e8dent ses donn\u00e9es et il continuera \u00e0 naviguer normalement.<\/p>\n<div id=\"attachment_18997\" style=\"width: 1710px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-18997\" class=\"size-full wp-image-18997\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/06\/13164232\/wise-transferwise-phishing-screen-5.jpg\" alt=\"L'utilisateur peut \u00e9ventuellement \u00eatre redirig\u00e9 vers le site officiel de Wise\" width=\"1700\" height=\"880\"><p id=\"caption-attachment-18997\" class=\"wp-caption-text\">L\u2019utilisateur peut \u00e9ventuellement \u00eatre redirig\u00e9 vers le site officiel de Wise<\/p><\/div>\n<h2>O\u00f9 les donn\u00e9es sont envoy\u00e9es<\/h2>\n<p>Il semblerait que les cybercriminels sont surtout int\u00e9ress\u00e9s par les num\u00e9ros de t\u00e9l\u00e9phone. Ils les collectent certainement dans des bases de donn\u00e9es et les revendent aux escrocs pour des arnaques au t\u00e9l\u00e9phone. Les comptes compromis leur permettent d\u2019obtenir <a href=\"https:\/\/wise.com\/help\/articles\/2932128\/i-need-to-edit-my-personal-details\" target=\"_blank\" rel=\"noopener nofollow\">plus de renseignements<\/a> sur l\u2019utilisateur, notamment son nom, son pr\u00e9nom et son adresse. Les escrocs sont beaucoup plus convaincants s\u2019ils poss\u00e8dent ces informations.<\/p>\n<h2>Comment vous prot\u00e9ger<\/h2>\n<p>Suivez quelques <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-yourself-from-phishing\/17848\/\" target=\"_blank\" rel=\"noopener\">r\u00e8gles simples de cybers\u00e9curit\u00e9<\/a> pour prot\u00e9ger vos donn\u00e9es et pour ne pas mordre \u00e0 l\u2019hame\u00e7on.<\/p>\n<ul>\n<li>Lorsque vous recevez un e-mail d\u2019une entreprise connue, v\u00e9rifiez d\u2019abord d\u2019o\u00f9 il vient vraiment. Si l\u2019adresse de l\u2019exp\u00e9diteur est un m\u00e9li-m\u00e9lo de chiffres et de lettres sans aucun sens, de mots choisis au hasard ou appartient \u00e0 un domaine inhabituel, il s\u2019agit certainement d\u2019une arnaque.<\/li>\n<li>Ne cliquez pas sur les liens des e-mails ou des notifications, m\u00eame si vous pensez conna\u00eetre l\u2019exp\u00e9diteur. Il vaut mieux ouvrir un site depuis vos favoris, depuis un moteur de recherche ou en saisissant manuellement l\u2019URL, si vous la connaissez bien.<\/li>\n<li>Si vous pensez qu\u2019il s\u2019agit d\u2019un e-mail d\u2019hame\u00e7onnage, contactez l\u2019\u00e9quipe d\u2019assistance de l\u2019entreprise qui vous aurait soi-disant envoy\u00e9 le message pour qu\u2019elle vous dise si le message est authentique ou non. Si n\u00e9cessaire, l\u2019entreprise prendra des mesures et va avertir les utilisateurs.<\/li>\n<li>Installez un <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">antivirus de confiance<\/a>, \u00e9quip\u00e9 d\u2019une protection contre l\u2019hame\u00e7onnage et la fraude en ligne, qui vous avertit rapidement en cas de menace.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Nous vous expliquons comment les cybercriminels obtiennent le num\u00e9ro de t\u00e9l\u00e9phone et les identifiants des utilisateurs de Wise.<\/p>\n","protected":false},"author":2598,"featured_media":19003,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[218,87,505,4287,90],"class_list":{"0":"post-18996","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-arnaque","9":"tag-conseils","10":"tag-e-mail","11":"tag-finance-en-ligne","12":"tag-hameconnage"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wise-transferwise-phishing\/18996\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wise-transferwise-phishing\/24231\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wise-transferwise-phishing\/19712\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wise-transferwise-phishing\/9939\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wise-transferwise-phishing\/26559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wise-transferwise-phishing\/24517\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wise-transferwise-phishing-2\/24883\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wise-transferwise-phishing\/27245\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wise-transferwise-phishing\/26785\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wise-transferwise-phishing\/33239\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wise-transferwise-phishing\/10751\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wise-transferwise-phishing\/44497\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wise-transferwise-phishing\/19538\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wise-transferwise-phishing\/28795\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wise-transferwise-phishing\/25082\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wise-transferwise-phishing\/30593\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wise-transferwise-phishing\/30342\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/","name":"hame\u00e7onnage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18996","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=18996"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18996\/revisions"}],"predecessor-version":[{"id":19006,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/18996\/revisions\/19006"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/19003"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=18996"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=18996"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=18996"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}