L’année dernière, alors que ma femme commençait son doctorat, elle a commencé à recevoir une série de tentatives de phishing par courrier électronique concernant l’aide financière. Bien que largement ciblés, ils ont essayé d'être professionnels, en utilisant une image de marque comparable, un nom de domaine similaire et un appel à l'action ; cependant, ils n'étaient pas sollicités et l'appel à l'action était urgent. Après un examen plus approfondi, il s’agissait de tentatives de phishing. Alors qu’elle a rapidement cliqué sur « Signaler comme hameçonnage » dans Microsoft Outlook et supprimé les e-mails, cela m’a fait réfléchir à l’impact des escroqueries à l’aide financière.
Aux États-Unis, environ 43 millions de personnes ont un solde médian de prêt étudiant d’environ 37 000,00 $ . Selon le Centre national des statistiques de l’éducation , près de 80 % des étudiants reçoivent une aide financière. Avec une population importante bénéficiant de prêts étudiants et d’une aide financière, les mauvais acteurs voient ce marché considérable comme une cible de choix. Forbes a rapporté que les escroqueries liées aux prêts étudiants ont dépassé les 5 milliards de dollars en 2022. Les mesures frauduleuses ne sont pas seulement des statistiques déprimantes ; elles ont un impact sur des personnes réelles : les jeunes diplômés voient une perturbation dans leurs bases de début de carrière lorsqu’ils entrent sur le marché du travail.
Les gestionnaires de prêts étudiants voient généralement quatre types de risques associés à la fraude aux prêts étudiants et à l’aide financière :
Ces quatre risques entraînent de nombreuses conséquences communes. Toutefois, les deux conséquences ayant les impacts commerciaux les plus importants sont la confiance des clients et les coûts liés aux attaques. La confiance entre les emprunteurs et les prêteurs est endommagée lorsque les emprunteurs sont victimes d’un comportement de compte non autorisé, d’une fraude ou d’un vol d’identité associé à une marque. Après un incident, la confiance est extrêmement difficile et prend du temps à reconstruire. De même, si les attaques réussissent, les efforts de récupération sont extrêmement coûteux pour l’organisation. Ce sont souvent des scénarios cauchemardesques.
Les emprunteurs sont fortement ciblés par les criminels qui proposent des escroqueries en matière de prêts étudiants, de consolidation de prêts et d’allégement de la dette. Les cybercriminels s'attaquent aux étudiants, comme les tentatives de phishing dont ma femme a été victime, en prédisant qu'ils les confondront avec des services officiels et autoriseront l'accès au compte ou fourniront des informations personnelles. Dans un avis publié par le FBI en octobre 2022, le Bureau a averti les emprunteurs que les cybercriminels ciblent les diplômés qui proposent une aide frauduleuse application de prêt étudiant aux États-Unis.
En 2022, une entité gouvernementale canadienne a été confrontée à une série alarmante de problèmes de déni de service distribué (DDoS), de robots et de fraude concernant l’aide financière aux étudiants et l’aide liée à la pandémie de COVID-19. Lorsque cette organisation a contacté F5 pour l’aider à atténuer ces attaques, nous avons commencé une vaste preuve de concept pour les services cloud distribués F5. La preuve de concept leur a permis de constater l’importance d’une visibilité complète de la sécurité de leurs applications, en présentant des signaux avancés pour découvrir le trafic application frauduleux.
Au cours de la preuve de concept, nous avons découvert des irrégularités dans les données indiquant des réclamations et des comportements de compte frauduleux. Après avoir découvert des résultats alarmants, nous avons immédiatement alerté leur équipe d’opérations de cybercriminalité pour présenter les conclusions à leur CISO et à d’autres dirigeants clés de l’organisation de sécurité. Après ce briefing, le RSSI a envoyé un e-mail à F5 pour saluer la recherche en déclarant ce qui suit :
« La façon dont vous présentez ce type de données est la plus claire et la plus précise que j’ai jamais vue au cours de mes 33 ans de carrière. »
Aujourd’hui, cette organisation gouvernementale est protégée et a toujours plusieurs longueurs d’avance sur les attaquants. Grâce à F5 Distributed Cloud Bot Defense , ils ont stoppé plus de 3 millions de dollars de réclamations frauduleuses. Ils ont ainsi pu déployer rapidement et en toute transparence un service robuste pour résoudre et prévenir les fraudes futures. L’un des meilleurs résultats a été une protection accrue et une tranquillité d’esprit la nuit pour l’équipe de sécurité et les consommateurs.
La plateforme cloud distribuée F5 protège les applications contre les attaques de robots et automatisées dans les environnements multicloud, sur site et périphériques, gérés par un portail unique. Les professionnels de la sécurité peuvent déployer des mesures d'atténuation DDoS contre les attaques volumétriques, atténuer les bots en temps réel et protéger les comptes à l'aide d'une puissante IA pour la protection contre les fraudes et l'intelligence d'authentification tout en supprimant les frictions de connexion pour les clients légitimes qui reviennent.
Les étudiants et les diplômés doivent maintenir une hygiène numérique rigoureuse pour leurs comptes en ligne. Les attaquants ayant généralement recours au credential stuffing et aux attaques par force brute, les emprunteurs et les bénéficiaires d’aide financière peuvent prendre des mesures pour minimiser la probabilité d’accès non autorisé à leur compte en se concentrant sur les mots de passe, l’authentification multifacteur et la mise à jour des informations de contact.
L’engagement partagé en matière de cybersécurité entre le prestataire de services et l’emprunteur est une exigence. La sécurité doit être un élément fondamental pour créer la confiance et minimiser la probabilité d’attaques futures. Protégeons la vie numérique de chacun grâce à une mise en œuvre proactive de mesures de sécurité. Pour les prêteurs et les prestataires de services, F5 Distributed Cloud Bot Defense empêche les criminels de se rééquiper pour contourner les défenses tout en gardant votre organisation en avance sur les robots, en obtenant une efficacité à long terme et une friction client nulle. Découvrez comment F5 Distributed Cloud Bot Defense peut réduire la création de comptes frauduleux de 92 % et les coûts des attaques de credential stuffing de 96 % grâce à une évaluation gratuite de l'impact commercial des bots .