Cette semaine dans le podcast Lock and Code…
Les escrocs prennent des vacances. Ils comptent sur vous pour les financer.
Depuis des décennies, les cybercriminels volent sensiblement les mêmes types de données. Les informations biographiques et personnelles, telles que les numéros de sécurité sociale, les dates de naissance, les adresses et les numéros de téléphone, peuvent être dérobées pour commettre des usurpations d'identité. Les numéros de carte bancaire, les dates d'expiration et les codes CVC peuvent être volés pour effectuer des achats frauduleux. Entre de mauvaises mains, les identifiants et les mots de passe peuvent permettre à un cybercriminel d'usurper l'identité d'une personne, de voler des photos sensibles à des fins d'extorsion ou de nuire à la réputation d'une autre.
Tous ces modèles d'attaque visent à monnayer des données sensibles ou importantes. Mais une forme émergente de fraude numérique cible des données qui, utilisées de manière stratégique, constituent une véritable monnaie d'échange : les points de fidélité.
Les programmes de fidélité sont aujourd'hui proposés par presque tous les types d'entreprises en contact direct avec le consommateur, des hôtels aux compagnies aériennes en passant par les supermarchés et les boulangeries. En accumulant des points, les clients réguliers peuvent les échanger contre des réductions sur leurs futurs achats, ce qui leur permet de réduire le coût de leurs séjours à l'hôtel, de leurs vols, de leurs locations de voiture, voire de leurs vacances.
Mais la valeur accumulée dans ces points de fidélité en fait une cible de choix pour la cybercriminalité, a déclaré Kim Sutherland, responsable mondiale de la lutte contre la fraude et Identity chez LexisNexis® Risk Solutions.
« La plupart des programmes de fidélité valent environ un centime par point, mais certains programmes premium peuvent valoir bien plus », a expliqué Sutherland, précisant que 100 000 points de compagnies aériennes, par exemple, peuvent valoir 1 000 dollars aux États-Unis. « Si les criminels s’y intéressent autant, c’est parce que la plupart d’entre nous ne surveillons pas leurs programmes de fidélité avec la même attention que leurs comptes bancaires. »
Mais la vigilance est de mise, a déclaré Sutherland, en soulignant qu'un enseignant de Chicago n'a découvert le vol de 240 000 points de fidélité qu'après avoir reçu un simple courriel de confirmation. Dans un autre exemple, les miles d'un homme ont été volés et utilisés frauduleusement pour louer des voitures à New York et à Memphis .
Aujourd'hui, dans le podcast Lock and Code animé par David Ruiz, nous discutons avec Sutherland du vol de points de fidélité : comment cela se produit, ce que font les entreprises pour protéger leurs clients et ce que les gens peuvent faire pour rester en sécurité.
« Certains d’entre nous ne savent même pas comment accéder à ces points, n’est-ce pas ? Ou bien nous ignorons même que nous les accumulons, contrairement aux fraudeurs. »
Connectez-vous dès aujourd'hui pour écouter l'intégralité de la conversation.
Afficher les notes et les crédits :
Musique d'introduction : « Spellbound » par Kevin MacLeod (incompetech.com)
Sous licence Creative Commons : Attribution 4.0
http://creativecommons.org/licenses/by/4.0/
Musique de fin : « Good God » par Wowa (unminus.com)
Écoutez bien :Malwarebytes parler de cybersécurité, nous la fournissons.
Protégez-vous contre les attaques en ligne qui menacent votre identité, vos fichiers, votre système et votre santé financière grâce à notreoffre exclusive Malwarebytes Premium auditeursPremium Lock and Code.




