Nespresso a, sans le savoir, alimenté une campagne de phishing. Amateurs de café, ne vous faites pas piéger !

Clubic - 23/04
Les hackers ont utilisé le système de redirection ouverte de Nespresso pour masquer leur campagne de phishing.
Mélina LOUPIA
23 avril 2024 à 18h12
Une campagne de phishing chez Nespresso ? C'est un peu fort de café © wk1003mike / Shutterstock

Les hackers ont utilisé le système de redirection ouverte de Nespresso pour masquer leur campagne de phishing.

Le Web et le cyberpiratage vont désormais de pair. En chiffres, 75 % des attaques qu'a bloquées Avast en 2023 étaient dues à des campagnes de phishing. Ces attaques, au nombre de 10 milliards, représentent 49 % de plus qu'en 2022.

Parmi cette myriade, un petit noyau de hackers s'est faufilé dans une faille en apparence sans gravité, la redirection ouverte. La victime innocente est Nespresso qui redirige sans le savoir ni le souhaiter ses utilisateurs vers un clone vérolé de sa boutique de vente de capsules en ligne.

La redirection ouverte, porte d'entrée des hackers pour leurs campagnes de phishing

Sur le Web, les redirections sont essentielles. Elles guident le navigateur pour accéder automatiquement à un autre site ou une autre URL. Elles sont omniprésentes et servent, par exemple...
[Courte citation de 8% de l'article original]

Loading...