Des pirates dérobent vos comptes Gmail et Microsoft 365 avec une nouvelle technique d’hameçonnage : voici comment vous protéger !

Protégez-vous contre le nouvel hameçonnage
Share

Face à une vague incessante de menaces numériques, une nouvelle technique d’hameçonnage, baptisée Tycoon 2FA, fait trembler l’univers de la cybersécurité. En s’attaquant directement aux comptes Gmail et Microsoft 365, cette méthode sophistiquée parvient à contourner l’authentification multifactorielle.  Les utilisateurs se retrouvent exposés et vulnérables. Découvrez le fonctionnement de Tycoon 2FA et les clés essentielles pour renforcer votre armure digitale face à cette nouvelle menace.

Advertisements

Le mécanisme de Tycoon 2FA expliqué

Tycoon 2FA se distingue dans l’arsenal des cybercriminels. Sa force : imiter à la perfection les écrans de connexion de Microsoft et Google. Cette imitation permet le vol des identifiants des utilisateurs. Découverte en octobre 2023, cette technique inquiète. Depuis août de la même année, son utilisation s’accroît. Les experts de Sekoia l’ont repérée, alertés par le nombre croissant de victimes. Cette boîte à outils sophistiquée usurpe l’authenticité pour tromper ses cibles.

Fonctionnement de la nouvelle méthode de phishing

Cette technique utilise des sites de phishing imitant parfaitement les pages de connexion réelles pour voler discrètement les données d’authentification multifactorielle et les jetons de session. Ainsi, les pirates obtiennent un accès non autorisé aux comptes des utilisateurs. La sophistication de Tycoon 2FA réside dans son processus d’attaque en plusieurs étapes :

 

  • Les pirates envoient des liens malveillants via email ou QR codes ; 
  • Seuls les clics humains passent, éliminant les détecteurs automatiques ;
  •  L’email extrait de l’URL visiteur personnalise l’attaque ;
  • Les victimes sont redirigées vers des zones plus profondes du piège ;
  • Une fausse page capte les données via WebSocket ;
  •  Les codes MFA sont interceptés, annulant leur protection ;
  • Une page faussement légitime efface les traces de l’attaque.

 

Chaque étape est conçue pour duper l’utilisateur et contourner les sécurités.

 

Lire aussi : Mythes et réalités : comment fonctionnent les VPN ?

Comment Tycoon 2FA échappe à la détection

Tycoon 2FA se distingue par sa capacité à déjouer les mécanismes classiques de détection des logiciels antivirus. Pour y parvenir, il met en œuvre des stratégies sophistiquées qui le rendent insaisissable :

Activation différée des composants malveillants 

Au lieu de déployer immédiatement ses éléments nuisibles, Tycoon 2FA les introduit progressivement. Cette technique permet d’éviter les scans antivirus initiaux qui pourraient identifier et neutraliser la menace dès son apparition.

Génération d’URL complexes

Les URL utilisées pour le phishing ne suivent pas des modèles prévisibles. En générant des adresses web complexes et en les modifiant régulièrement, Tycoon 2FA échappe aux listes noires et aux filtres web traditionnels.

 

Ces tactiques, combinées à une infrastructure d’hameçonnage étendue, font de Tycoon 2FA un outil redoutable pour les cybercriminels.

 

Lire aussi : Les pirates israéliens ciblent les ordinateurs européens : comment se protéger de cette menace ?

Protection contre Tycoon 2FA et autres menaces similaires

Face à cette menace grandissante, il urge d’adopter des stratégies de défense efficaces :

 

  • Sensibiliser à la reconnaissance des tentatives de phishing et des interfaces de connexion suspectes ; 
  • Être vigilant quant aux événements d’authentification inhabituels et aux signes de comptes compromis ; 
  • Envisager des mesures de sécurité supplémentaires, telles que les clés de sécurité physiques ou les jetons FIDO, pour renforcer la protection contre le phishing.

 

Alors que Tycoon 2FA représente une menace sérieuse, une approche proactive en matière de cybersécurité peut aider à minimiser les risques d’exposition. La formation continue, une surveillance rigoureuse et l’adoption de technologies d’authentification avancées sont essentielles pour se défendre contre les tactiques de phishing en constante évolution.

À toutes fins utiles, lisez  : Réseaux sociaux en France : voici les statistiques sur le nombre d’utilisateurs, le temps passé et les usages

Une femme aux longs cheveux noirs sourit à la caméra.

Julie Carmin

Je suis rédactrice web et j’aime écrire sur différents sujets. 

Voir plus

Femme en costume présentant un modèle de maison posé sur des pièces de monnaie avec le texte "ACHAT-REVENTE" en arrière-plan.
Lifestyle

Le business unique de l’investissement immobilier : tout comprendre sur la stratégie d’achat-revente !

L’investissement immobilier présente une multitude de stratégies pour générer des profits et constituer un patrimoine solide. Parmi celles-ci, la stratégie d’achat-revente se démarque...

Skyscraper : La tour XXL existe-t-elle vraiment ?
Films et séries TV

Skyscraper : La tour XXL existe-t-elle vraiment ?

Dimanche 27 Mars, vous pourrez retrouver Dwayne Johnson sur TF1 dans le film : Skyscraper. Décidément, l’acteur est partout ! Malgré tout, une...

Chromecast avis : est-ce un achat intéressant ?
ChromecastHigh Tech

Chromecast avis : est-ce un achat intéressant ?

Le Chromecast est un gadget qui permet de faciliter le visionnage nomade de contenu numérique. Étant donné que regarder un diaporama ou des...

Lisez aussi ...

Maison : comment empêcher l'humidité de s'installer chez vous ?
Lifestyle

Maison : comment empêcher l’humidité de s’installer chez vous ?

La maison est un espace que l’on souhaite chaleureux et accueillant. Un problème d’humidité au sein du logement engendre pourtant de l’inconfort. De...

Prenez soin de vos os avec une alimentation équilibrée et une activité physique adaptée.
Lifestyle

Santé : prendre soin de ses os grâce à une alimentation équilibrée et une activité physique adaptée

Nos os, bien plus qu’un simple échafaudage, constituent un organe complexe et vital. Soumis à l’usure du temps, ils peuvent se fragiliser et...

Top 7 des meilleurs sites de streaming sans pub
Streaming

Meilleurs sites de streaming gratuit pour regarder films et séries sans pub

Sur des services en ligne, la gratuité est souvent synonyme de bannière publicitaire, de pop-up, de spot vidéo, etc. Vous rencontrerez également ces...

Les meilleurs films à voir sur Trozam
Films et séries TVStreaming

Hds streaming : Le site de films en streaming gratuit en 2024

Hds est un célèbre site de streaming illégal basé en Belgique. Ce site propose gratuitement des films et séries nouvellement sortis aux internautes....