MetaBlog

Le paysage des cybermenaces et des cyberattaques est en constante évolution. Explorez notre blog sur la cybersécurité pour obtenir des conseils en matière de conformité, formation et sensibilisation à la sécurité en entreprise.

Faire du shopping le vendredi noir : Êtes-vous conscient des dangers ?

shopping-on-black-friday-are-you-aware-of-the-dangers

au sujet de l'auteur

Au cas où vous ne sauriez pas ce qu'est le Black Friday, il s'agit du jour suivant Thanksgiving, au cours duquel les détaillants en ligne et en magasin réduisent les prix, proposent des offres spéciales et des remises sur un grand nombre de leurs produits et services. Ces dernières années, le marché britannique s'est également mis à proposer des offres et des remises.

Après une année de violations de la cybersécurité très médiatisées, les entreprises sont confrontées à une pression accrue pour s'assurer qu'elles disposent d'une protection suffisante des données personnelles des clients, tant en ligne qu'en magasin, alors qu'elles se préparent à l'un des plus grands jours d'achat du calendrier commercial de l'année.

Il est important que vous soyez conscient des différents types d'escroqueries et que vous compreniez les mesures simples que vous pouvez prendre pour rester en sécurité ce vendredi noir. Les cybercriminels cibleront les consommateurs cette année, c'est un fait. Vous trouverez ci-dessous les principales escroqueries du Black Friday qui devraient toucher les consommateurs cette année.

Reçus numériques

La commodité de recevoir son reçu par courrier électronique au lieu d'encombrer son portefeuille ou son sac à main séduira de nombreux clients. Toutefois, cette année, nous pouvons prévoir que les reçus numériques pourraient contenir un autre type d'informations que celles auxquelles vous vous attendiez.

Des reçus frauduleux ou faux seront envoyés à des consommateurs peu méfiants dans l'espoir qu'ils ouvrent les e-mails. Le titre de l'e-mail comprendra généralement un titre accrocheur, provoquant ainsi une réaction émotionnelle telle que la peur ou la curiosité. En général, la crainte est de dépenser trop et d'acheter plus que prévu, même si le reçu fait référence à un magasin que vous n'avez pas visité. La curiosité est due au fait que l'on s'attend à ce qu'il ait été livré au mauvais destinataire ou qu'il s'agisse d'un cadeau acheté par quelqu'un d'autre. Dans tous les cas, cette réaction émotionnelle est exactement ce que les fraudeurs recherchent. Ils espèrent également que cette réaction vous incitera à cliquer sur le lien ou à visiter le site Web indiqué dans l'e-mail. Ces liens ou ces e-mails contiennent généralement des logiciels malveillants ou quelque chose de tout aussi sinistre.

Confirmation de la livraison

Dans le même ordre d'idées, les confirmations de livraison sont des menaces similaires aux reçus numériques. Les confirmations de livraison sont envoyées directement sur le compte de messagerie du destinataire et contiennent généralement un lien permettant de suivre le colis ou la livraison. Ces confirmations sont de faux e-mails qui contiennent des liens malveillants.

Coupons numériques

Les coupons numériques sont fournis par les détaillants pour inciter les consommateurs à se rendre dans les magasins ou à faire des achats en ligne. Les clients peuvent utiliser ces coupons pour économiser de l'argent sur leurs achats en téléchargeant ces coupons, en les imprimant et en les utilisant en magasin ou sur le site web du magasin. Les consommateurs doivent généralement fournir leurs données personnelles, telles que leur nom et leur adresse électronique, pour avoir accès aux coupons. Mais les fraudeurs créent de faux coupons et les envoient par courrier électronique à des consommateurs peu méfiants. Ils utilisent le téléchargement du coupon pour recueillir vos données personnelles dans le cadre d'une escroquerie par hameçonnage, ou pour installer un logiciel malveillant sur votre système.

Likes Facebook

Le marketing numérique joue un rôle énorme en proposant des codes de réduction, des bons téléchargeables et d'autres informations sur les ventes. Une arnaque à laquelle il faut faire attention ce vendredi noir est le "Facebook like". Les escrocs publient des "offres" trop belles pour être vraies, en espérant que les utilisateurs de Facebook aiment ou partagent leurs publications dans l'espoir de gagner.

Une fois que le message a reçu suffisamment de "likes", les algorithmes de Facebook commencent à le reconnaître et à le promouvoir sur d'autres sites. Une fois que la publication commence à avoir une certaine audience, les escrocs modifient le contenu pour capturer les données personnelles des utilisateurs de Facebook ou cachent des liens malveillants dans le contenu.

Codes QR

À l'instar de l'arnaque du "Facebook like", les spécialistes du marketing numérique des marques de détail ont commencé à utiliser des codes QR pour attirer les consommateurs vers leurs ventes du Black Friday. Les codes QR légitimes fournissent des liens vers des sites Web, des coupons et d'autres informations sur les réductions. Les cybercriminels détournent désormais les codes QR en plaçant un faux autocollant sur un autocollant de code QR existant ou en l'intégrant dans un e-mail. Ces codes QR frauduleux renvoient vers des sites frauduleux ou des téléchargements de logiciels malveillants où des utilisateurs peu méfiants.

Pour éviter de se faire prendre par des escrocs en ce vendredi noir, il est important d'être vigilant et de sensibiliser les gens à ces escroqueries. Voici quelques-unes de nos autres bonnes pratiques :

Si c'est trop beau pour être vrai, alors ça l'est probablement !

Il n'est pas réaliste de penser qu'un bon de réduction de 75 % sur les produits d'une marque de détail coûteuse n'est proposé que sur un site Web spécifique plutôt que sur le propre site Web de la marque. Restez sur le site Web légitime de la marque et essayez de taper l'URL du site Web spécifique dans la barre d'adresse plutôt que d'utiliser un moteur de recherche.

Partagez l'amour, pas les likes

Examinez les messages avant de les aimer ou de les partager. Faites confiance à votre instinct et protégez vos amis des messages frauduleux. Il est important de revoir le contenu que vous avez aimé ou partagé précédemment. Si le contenu a changé ou s'il semble différent, il est préférable de ne pas le partager et de toujours le signaler au site de réseau social.

Si le produit est gratuit, vous donnez vos informations gratuitement.

Faites attention aux informations personnelles que vous donnez afin de recevoir des coupons gratuits, des réductions ou des bons d'achat. Si le coupon est gratuit et demande des informations personnelles, il est plus que probable que vous receviez des logiciels malveillants indésirables ou que vous soyez victime d'une usurpation d'identité.

Soyez conscient de l'ingénierie sociale et des escroqueries qui vous visent à la fois chez vous et sur votre lieu de travail.

En étant conscient de l'ingénierie sociale et des pratiques que les cybercriminels adoptent pour voler vos informations, vous pourrez vous protéger, vous et votre entreprise. La sensibilisation vous aidera à être plus vigilant et moins susceptible de tomber dans le piège des escrocs.

Metacompliance produit une nouvelle gamme de cours eLearning sur l'ingénierie sociale pour le marché. Si vous souhaitez sensibiliser vos employés et vos collègues, contactez-nous dès aujourd'hui.

Sensibilisation à la cybersécurité : d'autres articles que vous pourriez aimer