Imaginez ceci : Vous participez à un appel Zoom avec des investisseurs potentiels. De grands noms. Des personnes qui pourraient faire passer votre startup au niveau supérieur. Mais quelque chose ne va pas : l'audio ne fonctionne pas. Quelques VCs tapent dans le chat : "Hey, we can't hear you" Un autre ajoute : "Try joining this backup link" (Essayez de rejoindre ce lien de secours).
Que faites-vous ?
La plupart des gens n'y réfléchiraient pas à deux fois. Vous êtes dans une réunion à fort enjeu, vous voulez impressionner et vous ne voulez certainement pas que des problèmes techniques vous fassent paraître peu professionnel. Vous cliquez donc sur le nouveau lien.
Et c'est ainsi que vous êtes piraté.
Voici comment cela fonctionne : Les escrocs organisent un faux appel vidéo Zoom avec des acteurs qui se font passer pour des investisseurs. Lorsque vous participez à l'appel, ils prétendent ne pas pouvoir vous entendre et vous dirigent vers un nouveau lien, qui semble légitime mais qui est en fait un piège. Une fois sur ce lien, on vous demande d'installer un petit "patch" pour corriger l'audio.
Source : Twitter
Dès que vous l'installez, les pirates accèdent à votre système. Vos fichiers, vos mots de passe et même vos portefeuilles de crypto-monnaie disparaissent. Et ce ne sont pas des amateurs. Cette escroquerie particulière a été liée à des pirates nord-coréens qui ont déjà volé des dizaines de millions de dollars en utilisant cette tactique.
Ces escroqueries fonctionnent parce qu'elles exploitent l'urgence et l'autorité. Si vous pensez que vous parlez à des investisseurs puissants, vous serez moins enclin à remettre en question leurs demandes. Vous voulez simplement que l'appel aboutisse et que vous fassiez votre présentation.
Et soyons honnêtes : qui n'a jamais eu de problèmes techniques avec Zoom ? C'est la couverture parfaite. Mais dans ce cas, le problème n'est pas votre système audio. Il s'agit d'une cyberattaque à grande échelle.
Maintenant que vous le savez, vous ne tomberez pas dans le panneau. Voici comment rester en sécurité :
Les pirates informatiques sont de plus en plus intelligents, mais vous aussi. La prochaine fois que quelqu'un vous enverra un lien Zoom mystérieux, faites une pause. Réfléchissez. Et prenez le contrôle de votre sécurité.
Car la seule chose qui soit pire qu'un mauvais pitch de VC, c'est de tout perdre avant même d'avoir pu le faire.
Source de l'image : Unsplash.com