Des chercheurs en cybersécurité de Cybernews ont récemment découvert une infrastructure complète utilisée pour mener une campagne de phishing contre les clients du Crédit Agricole, établissement bancaire qui compte plus de 21 millions de clients en France.
Au cours de leurs investigations, les experts ont réussi à accéder au serveur utilisé par les cybercriminels pour piloter l’ensemble de l’opération. Cette découverte leur a permis d’analyser le fonctionnement interne de l’attaque, d’identifier les outils employés ainsi que d’obtenir des informations précises sur le nombre de victimes et les sommes récupérées par les fraudeurs.
L’infrastructure criminelle regroupait aussi bien les plateformes d’envoi massif de courriels que les interfaces permettant de gérer les campagnes et de suivre leurs résultats en temps réel.
Des milliers de faux e-mails envoyés chaque jour

Avant de lancer leur offensive, les pirates ont soigneusement préparé leur dispositif afin d’éviter les systèmes de détection des messageries électroniques.
Pour diffuser près de 7 000 courriels frauduleux quotidiennement, ils se sont appuyés sur des services d’envoi d’e-mails habituellement utilisés par des entreprises légitimes, notamment pour l’expédition de factures ou de notifications automatiques.
Les enquêteurs expliquent que les cybercriminels ont analysé près de 470 000 serveurs afin d’identifier des fichiers de configuration insuffisamment protégés. Grâce à ces accès compromis, ils ont pu utiliser des infrastructures parfaitement légitimes pour expédier leurs messages sans éveiller les soupçons.
