Réponse courte : nous n'en avons aucune idée.
De nombreuses personnes se plaignent de voir leurs boîtes mail et leurs files d'attente inondées de courriels provenant des instances Zendesk d'entreprises de confiance comme Discord, Riot Games, Dropbox et bien d'autres.
Zendesk est une plateforme logicielle de service client et d'assistance qui aide les entreprises à gérer la communication avec leurs clients. Elle prend en charge les tickets, le chat en direct, les e-mails, le téléphone et la communication via les réseaux sociaux.
Certaines personnes se sont plaintes d'avoir reçu plus de 1 000 courriels de ce type. Étrangement, aucun lien malveillant, numéro d'assistance technique frauduleux ou tentative d'hameçonnage n'a été signalé à ce jour dans ces courriels.
Les auteurs de ces abus peuvent envoyer des vagues d'e-mails depuis ces systèmes car Zendesk leur permet de créer de faux tickets d'assistance avec des adresses e-mail qui ne leur appartiennent pas. Le système envoie un e-mail de confirmation à l'adresse fournie si l'entreprise concernée n'a pas limité la soumission de tickets aux seuls utilisateurs vérifiés .
Dans un avis de décembre , Zendesk a mis en garde contre cette méthode, qu'ils ont qualifiée de spam par relais. Il s'agit essentiellement d'un exemple d'attaquants exploitant une partie automatisée légitime d'un processus. Nous avons déjà observé des attaques similaires , mais elles servaient toujours un objectif clair pour l'attaquant, contrairement à celle-ci.
Même si certains titres utilisés sont clairement des appâts à clics. Quelques exemples :
- DISCORD NITRO GRATUIT !!
- COMMANDEZ DÈS MAINTENANT AUPRÈS DE CD Projekt
- RETIREZ MAINTENANT ! COMMANDEZ EN ISSUE D'Israël POUR Square Enix
- DON POUR L'ÉTAT DU TENTENDU CONFIRMÉ
- AVIS LÉGAL DE L'ÉTAT DE LA LOUISIANE CONCERNANT LES SERVICES ÉLECTRONIQUES
- AVIS IMPORTANT DES FORCES DE L'ORDRE DU PÉRIODE, PUBLIÉ PAR DISCORD
- Merci pour votre achat !
- Tentative de connexion à Binance depuis la Roumanie
- MISE EN ACCUSATION LÉGALE de Take-Two Interactive
Il pourrait donc s'agir de quelqu'un qui teste le système, mais il pourrait tout aussi bien s'agir de quelqu'un qui prend plaisir à le perturber et à créer des problèmes. Peut-être a-t-il un compte à régler avec Zendesk. Ou bien cherche-t-il un moyen d'envoyer des pièces jointes aux e-mails.
Quoi qu'il en soit, Zendesk a indiqué à BleepingComputer avoir mis en place de nouvelles mesures de sécurité pour détecter et bloquer ce type de spam à l'avenir. Il est toutefois conseillé aux entreprises de limiter les utilisateurs autorisés à soumettre des tickets ainsi que les titres que les auteurs de ces tickets peuvent leur attribuer.
Restez vigilants
Dans les courriels que nous avons consultés, les liens contenus dans les tickets sont légitimes et pointent vers le système de gestion des tickets de l'entreprise concernée. Seuls le titre et l'objet du ticket devraient être manipulables par les attaquants.
Mais même si toutes les personnes concernées nous disent d'ignorer ces courriels, il n'est jamais erroné de les traiter avec une méfiance appropriée.
- Supprimez ou archivez les courriels sans interagir.
- Ne cliquez pas sur les liens si vous n'avez pas encore soumis de ticket et n'appelez aucun numéro de téléphone mentionné dans le ticket. Contactez-nous par les canaux officiels.
- Ignorez toute action conseillée dans les parties de l'e-mail que l'auteur du ticket peut contrôler.
Les escrocs n'ont pas besoin de vous pirater. Il leur suffit que vous cliquiez une seule fois.
Malwarebytes Identity Theft Protection détecte les activités suspectes avant qu'elles ne deviennent un problème.




