Une nouvelle attaque par e-mail utilise des fichiers d'images SVG apparemment inoffensifs pour rediriger vers des sites Web malveillants via des redirections JavaScript. Ces fichiers SVG, souvent intégrés aux e-mails ou liés en externe, contournent de nombreux systèmes de sécurité car ils sont traités comme des images bénignes. Les attaquants utilisent des domaines usurpés et des lignes d'objet insistantes pour tromper les utilisateurs. Les experts conseillent de supprimer les e-mails inattendus contenant des pièces jointes SVG ou des liens d'images et de désactiver le chargement automatique des images dans votre navigateur. Cette attaque exploite la complaisance des utilisateurs, en profitant de l'hypothèse que les images sont sûres.
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments