Phishing

 

Arnaque Paypal... presque parfaite

Publié le 08-01-2010 dans le thème Phishing - Hoax

Pays : France - Auteur : Damien Bancal


Pub : 100 DVD vierges déjà pour 22,90 EUR


Note des lecteurs: 4.0/5

Exclusif : Une tentative de phishing vise les clients Français de Paypal. L´arnaque est complexe et quasi parfaite.

Tout débute par un courriel aux couleurs de la filiale bancaire d'eBay. Une missive envoyée par une ausse adresse Paypal du nom de service@info.fr. Le message indique une notification de modifications du contrat d'utilisation de PayPal. Un phishing, un hameçonnage, qui joue sur le fait que les utilisateurs de ce service de transfert d'argent par Internet doivent mettre à jour ce contrat. Pour ce faire, l'usurpatrice invite les lecteurs à cliquer sur un lien particulier.

Le contenu du courrier : "Notification de modifications du contrat d'utilisation de PayPal

Bonjour,

Nous allons prochainement modifier notre contrat d'utilisation. Voici comment prendre connaissance des modifications a venir :

1. Connectez-vous a votre compte PayPal depuis la page www.paypal.fr.

2. Dans les Notifications depuis l'aperçu de votre compte, cliquez sur « Mises a jour du règlement ».

Si vous acceptez nos nouvelles conditions, vous n'avez aucune action à entreprendre. Vous pouvez continuer à profiter pleinement de votre compte PayPal.

Si vous refusez ces nouvelles conditions, vous pouvez faire part de votre refus en clôturant votre compte PayPal au cours de la période de préavis de 2 mois, qui commence aujourd'hui. La fermeture de votre compte est sans frais. Vous pouvez également décider de ne plus utiliser votre compte.

Nous vous remercions d'avoir choisi PayPal pour vos paiements.

PayPal"

A première vue, un message clair, précis, propre. Intéressant, le pirate s'est arrangé pour ne pas faire apparaître les accents. Un détail qui permet, dans le cas des signes cyrilliques, de ne pas faire bogguer le texte de l'eMail.

Le lien, pour ceux qui n'y prendraient pas garde, est écrit sous cette forme : alert-epay .fr/secure .paypal .fr. Autant dire qu'une lecture rapide sera la parfaite complice involontaire de l'escroc.

Derrière cette adresse, aucunement Paypal, mais un serveur et un nom de domaine ouvert le temps de l'escroquerie. Le serveur, hébergé en Italie, affiche la fausse page de connexion au compte Paypal.

L'url en .fr a été enregistré avec une adresse postale basée au Royaume-Unis. C'est Amen Ltd, filiale britannique d'Amen, qui a permis l'ouverture de cet adresse web.

Une arnaque lancée le 08 janvier, juste le temps du week-end. Les courriels pirates ont débuté leur invasion vendredi soir, vers 21h. Des courriers passant par netbenefit.co.uk ou encore telefonica.net

Le titulaire du compte .fr s'est bien évidement arrangé pour ne pas apparaitre dans le Whois proposé par l'AFNIC.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Tout augmente sauf la carte musique

19-03-2010 à 17:09 - 3 commentaire(s)

Le gouvernement Français avait annoncé une carte musique de 200 euros pour les jeunes afin de contrer le téléchargement illégal. Elle sera seulement de 50 euros.

Phishing Banque Postale

19-03-2010 à 17:07 - 0 commentaire(s)

Exclusif : Nouvelle attaque à l´encontre des clients de la Banque Postale.

Hameçonnage : les pirates à l´assaut de votre mot de passe

19-03-2010 à 13:24 - 0 commentaire(s)

Si le vol d´informations n´est pas une nouveauté dans le monde de l´entreprise, l´informatique a vue l´émergence de nouvelles méthodes d´hameçonnages électroniques. Connues sous le terme générique anglais de Phishing, les techniques pirates ne cessent d´é

Piratage d´un distributeurs de billets en Haute-Garonne

19-03-2010 à 12:49 - 0 commentaire(s)

Une mini caméra, un lecteur pirate de carte bancaire et le tour est joué. Une cinquantaine de clients d´un grand centre commercial piégé par un skimmeur.

Coffre-fort numérique MyArchiveBox

19-03-2010 à 12:41 - 0 commentaire(s)

Le coffre-fort numérique doit servir à toute la famille et son utilisation doit être la moins contraignante possible.

1e prix Reporters Sans Frontières Net citoyen

19-03-2010 à 12:37 - 0 commentaire(s)

Des cyberféministes iraniennes lauréates du premier prix Reporters Sans frontières du Net-citoyen, avec le soutien de Google.

Faux messages Facebook... attaque classique

19-03-2010 à 12:25 - 0 commentaire(s)

Mise en garde contre la diffusion d´un Trojan ciblant les utilisateurs de Facebook. Un faux message de modification de mot de passe est envoyé pour pirater les utilisateurs du portail communautaire. Une attaque classique !

Le porte monnaie Moneo décortiqué

19-03-2010 à 11:32 - 0 commentaire(s)

Le porte-monnaie électronique Moneo est-il sécurisé ? Découverte des petits secrets de cette carte à la monnaie sonnante... et trébuchante.

Sur le même thème : Phishing - Hoax

Phishing Banque Postale

Exclusif : Nouvelle attaque à l´encontre des clients de la Banque Postale.

Hameçonnage : les pirates à l´assaut de votre mot de passe

Si le vol d´informations n´est pas une nouveauté dans le monde de l´entreprise, l´informatique a vue l´émergence de nouvelles méthodes d´hameçonnages électroniques. Connues sous le terme générique anglais de Phishing, les techniques pirates ne cessent d´é

Faux messages Facebook... attaque classique

Mise en garde contre la diffusion d´un Trojan ciblant les utilisateurs de Facebook. Un faux message de modification de mot de passe est envoyé pour pirater les utilisateurs du portail communautaire. Une attaque classique !

Rapport mensuel Spam et phishing

Symantec vient de publier son rapport mensuel sur le Spam et le Phishing. Augmentation de 16% en février.

Partie de CAF CAF avec un pirate

Exclusif : Nouvelle tentative de filoutage à l´encontre des allocataires de la Caisse des Allocations Familiales.

Filoutage Banque Postale

Exclusif : Nouvelles tentatives d´hameçonnages de données à l´encontre des clients de la Banque Postale.

Soit blonde et hack toi

Exclusif : Le site Internet de l´actrice Géraldine Zivic exploité pour pirater les clients de Free.

Twitter et les phisheurs

Pourquoi les attaques de phishing connaissent-elles un tel essor sur Twitter ?

Vos réactions ( 6 )

 Ecrit par le 09.01.2010 à 10h04 

#




Inscrit le 22-03-2010

你好,en lisant votre article je me suis souvenu d'un truc... Merde, j'y ai repondu. Je fais toujours gaffe au pishing , donc ca m'a paru bizarre. En retournant sur mes mails j'ai recu le meme mail. Exactement le meme decrit au dessus, mais mon mail semble sans arnaque (recu le 21 novembre). J'ai reverifie les liens donc c'est peut etre un nouveau pishing copie sur ce precedent mail...
Je peux te forward mon mail


 Ecrit par le 09.01.2010 à 11h51 

#




Inscrit le 22-03-2010

Pareil; reçu ce mail le 21 novembre, visiblement sans arnaque. Envoyé par paypal@email.paypal.fr


 Ecrit par webiswell le 09.01.2010 à 19h44 

#

ZATAZien


Inscrit le 28-06-2008

Pareil tongue.gif c'est une copie de l'originale peut-être!


 Ecrit par LeNodal le 10.01.2010 à 23h00 

#

ZATAZien


Inscrit le 04-01-2008

Ouaich...

Ce n'est pas aux belges qu'on va envoyer ce genre de choses lollll

No comment tongue.gif


 Ecrit par Krocket le 13.01.2010 à 10h51 

#

ZATAZien


Inscrit le 18-06-2009

On ne le répètera jamais assez alors, on y va. Un service (bancaire, mail...) ne vous demandera jamais par mail :

- Votre login et mot de passe,
- Votre numéro de carte bleu,
- Votre numéro de compte en banque,
- Vos informations personnelles et privées.

Ils ne peuvent répondre qu'à un mail que vous avez envoyer. S'ils vous contactent ça sera avec une référence de dossier qui a été généré lors de votre commandes. S'il y a un problème c'est vous qui devez prévenir ce service et pas l'inverse, il n'existe pas encore de petits lutins qui surveillent les bases de données et qui réparent toutes les erreurs. Par contre il existe des arnaqueurs qui espèrent que vous croyez aux lutins.

Si votre banque a un souci avec vous, ne vous en faites pas elle saura vous contacter et avec des moyens beaucoup moins plaisants qu'un mail smile.gif


 Ecrit par eymaz le 30.01.2010 à 19h37 

#

ZATAZien


Inscrit le 15-01-2010

Krocket +10 seulement qd tu vois que des personnes peuvent penser que 10 G0 correspond à la surface de ta maison (véridique), va comprendre..
Bien sur les gens avertis ne tomberont pas ds ce genre de phising.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web
 



Derniers communiqués de presse

Coffre-fort numérique MyArchiveBox

Le coffre-fort numérique doit servir à toute la famille et son utilisation doit être la moins contraignante possible.

Manque de sécurité pour les documents des banques européennes

Une nouvelle étude de Ricoh révèle que les entreprises de services financiers en Europe mettent involontairement en danger leurs informations confidentielles. L´absence d'une stratégie de gouvernance centralisée des documents est au coeur du problème.

Salon de recrutement

Monster France lance une nouvelle édition de son salon virtuel, les Monster eDays.

Data locker

Sécurisation des données mobiles : la France sur le podium européen.

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA