Plusieurs banques romandes et des petites et moyennes entreprises (PME) ont recensé des attaques récentes. Dans l'un des cas, ce sont plus de 100'000 francs qui ont été dérobés, indique la police cantonale vaudoise dans un communiqué. Les autres cas concernent des montants plus modestes.
Un fichier *.zip contaminé
Le mode opératoire est similaire dans les différents cas. Les escrocs, basés à l'étranger, envoient un mail à leur cible en se faisant passer pour un partenaire connu, qui aura été préalablement piraté. Le mail contient un fichier joint compressé (dont l'extension est *.zip) qui, une fois ouvert, permet aux pirates d'accéder à l'ordinateur et d'obtenir les comptes et les mots de passe d'e-banking.
Les malandrins peuvent ensuite vider les comptes de leurs victimes sans que ces dernières ne s'en aperçoivent.
mac
Appel à la prudence des autorités
La police cantonale vaudoise et la Centrale d'enregistrement et d'analyse pour la sûreté de l'information (MELANI) recommandent de se méfier des mails, de sauvegarder ses données quotidiennement et de mettre à jour son antivirus.
Elles suggèrent également d'appeler sa banque si un message du type "l'e-banking est hors service pour le moment" s'affiche après que les informations nécessaires ont été rentrées, ou bien si des événements inhabituels se produisent lors de la session e-banking.