Cybermenaces post-séisme au Maroc : la DGSSI en alerte maximale contre les campagnes de Phishing dévastatrices

Après l’événement tragique qui a touché la région du sud de Marrakech vendredi 8 septembre 2023 et qui a coûté la vie à des milliers de personnes, la Direction Générale de la Sécurité des Systèmes d’Information du Maroc a lancé une note officielle d’alerte de niveau "important" pour prévenir des campagnes d’attaques exploitant le thème "tremblement de terre".

En effet, c’est dans une note d’alerte officielle du 13 septembre 2023 intitulée Le tremblement de terre au Maroc : une opportunité pour les campagnes de phishing et les cyberattaques que la DGSSI a tiré sur la sonnette d’alarme pour prévenir l’opinion publique du Maroc et la communauté internationale de la situation. Dans cette note d’alerte officielle, la DGSSI-Maroc (l’équivalent de l’ANSSI) attire l’attention des personnes à la recherche d'applications de surveillance des tremblements de terre avec des visualisations cartographiques en ligne qu’ils peuvent télécharger et exécuter une application malveillante qui prétend fournir des informations sur les séismes. Une fois installée, cette application peut s’exécuter en arrière-plan d’un logiciel malveillant dans le but de compromettre les appareils des victimes et de voler leurs informations confidentielles. 

Selon certains experts, l’alerte concerne plus particulièrement les campagnes de phishing visant à tromper les utilisateurs :

  • pour installer des applications malveillantes (p.ex. applications d’informations sur les séismes pour diffuser des malwares)
  • et/ou pour consulter des liens malveillants (p.ex. fausses cagnottes, fausses alertes d’aide aux victimes, etc.)

Avec cette crise humanitaire, des cybercriminels cherchent à tirer profit à travers des campagnes de phishing pour inciter les victimes à télécharger des fichiers spécialement conçus ou à consulter des liens malveillants sur les réseaux sociaux, afin de distribuer différents types de malwares, notamment des trojans d'accès à distance et de vol d'informations.

Source
DGSSI-Maroc

Koffi ACAKPO
Journaliste digital