Les hackers ont utilisé le système de redirection ouverte de Nespresso pour masquer leur campagne de phishing.
Le Web et le cyberpiratage vont désormais de pair. En chiffres, 75 % des attaques qu'a bloquées Avast en 2023 étaient dues à des campagnes de phishing. Ces attaques, au nombre de 10 milliards, représentent 49 % de plus qu'en 2022.
Parmi cette myriade, un petit noyau de hackers s'est faufilé dans une faille en apparence sans gravité, la redirection ouverte. La victime innocente est Nespresso qui redirige sans le savoir ni le souhaiter ses utilisateurs vers un clone vérolé de sa boutique de vente de capsules en ligne.
Sur le Web, les redirections sont essentielles. Elles guident le navigateur pour accéder automatiquement à un autre site ou une autre URL. Elles sont omniprésentes et servent, par exemple...
[Courte citation de 8% de l'article original]