Les chercheurs de Bolster ont mis l’accent sur une campagne de phishing gigantesque, qui utilise la technique de « l’usurpation d’identité de marque » pour tromper les utilisateurs moins expérimentés.
L’arnaque est en fait basée sur l’imitation des sites Web de marques de vêtements populaires, et en fait ce n’est pas un hasard si la liste comprend Nike, Puma, Adidas, Casio, Crocs, Sketchers, Caterpillar, New Balance, Fila, Vans et autres. Le design des sites est très similaire à ceux d’origine, mais évidemment leur but n’est pas de proposer des produits à prix réduit mais de mener des attaques de phishing contre les malheureux.
La campagne a débuté en juin 2022, mais a enregistré un pic d’activité de phishing entre novembre 2022 et février 2023. Les criminels ont enregistré des milliers de domaines, nous parlons d’environ 3 000, pour charger des sites Web créés assez précisément et tromper les utilisateurs.
La liste complète des marques ciblées est la suivante :
- Clarks
- Kipling Bags
- Superga
- Arc’teryx
- Vivobarefoot Shoes
- Wolverine Shoes
- Hoka Shoes
- Tommy Hilfigher
- NVGTN
- Palladium Shoes
- Mephisto
- Etnies
- Keen Footwear
- Lowa Boots
- Kate Spade
- Rieker
- Salomon
- The North Face
- FitFlop
- NoBull Shoes
- Fossil
- Guess
- Demonia
- Veja Shoes
- Gola Sneakers
- UGG
- Young LA
- Vibram
- Sketchers
- Columbia Sportswear
- Danner Boots
- Saunk
- New Balance
- Russell and Bromley
- O’NEILL Sportswear
Lire aussi : WhatsApp : Une vieille arnaque WhatsApp est de retour
- C&A Clothes
- Timberland Shoes
- Caterpillar
- Rocky Boots
- Toms Shoes
- Reebok
- Desigual
- Mizuno
- aigle
- Native Shoes
- Casio
- Asics
- lora Jewel
- Nine West
- Puma
- AYBL
- Groundies Shoes
- Converse
- La Sportiva
- Tretorn
- Salewa
- On running
- Kenneth Cole Shoes
- Be Lenka
- Nike
- Vans
- Muck Boots
- Bo+Tee
- Teva Slippers
- PANDORA Jewelwers
- Irish Setter Boots
- fjallraven
- SuperDry
- Doc Martens
- Miu Miu
- Ariat
- AllBirds
- Kappa
- Melissa
- Inov-8
- New Era Cap
- Fila
- Etsy
- Alphalete
Comme toujours, dans de tels cas, le conseil est de vérifier l’URL du site Web et de s’assurer qu’elle est authentique et correctement écrite. Les criminels exploitent souvent de petites erreurs dans les domaines pour induire les utilisateurs en erreur.