Exclusif hameçonnage : Nouvelle arnaque électronique visant les clients de la Caisse d'Epargne Ile de France.
Le 4 janvier dernier nous vous révélions une attaque électronique, de type hameçonnage (phishing), à l'encontre des clients de la Caisse d'Epargne Île de France. Une nouvelle vague de courriers piégés à destination de cette banque Française vient de faire surface pour la seconde fois cette année.
Le message est envoyé via l'adresse [email protected], un compte qui n'existe pas. La missive demande aux lecteurs de permettre à la Caisse d'Epargne Ile-de-France, de vérifier les informations de votre compte bancaire. Voici le contenu de ce second courriel usurpateur envoyé ce lundi 11 janvier :
"Chers [L'adresse électronique du recepteur de la missive, NDR], Cet e-mail a été envoyé par Caisse D' Epargne vous informer que nous n'avons pas pu vérifier les détails de votre compte.
1.Soumettre des informations incorrectes pendant le processus de registre
2.Un récent changement dans vos renseignements personnels
Pour cette raison, de veiller à ce que votre service de banque en ligne n'est pas interrompu, nous vous prions de confirmer et mettre à jour vos informations d'aujourd'hui en suivant le lien ci-dessous :
https://www.caisse-epargne.fr/pulauth.aspx?user=[L'adresse électronique du recepteur de la missive, NDR]&kizdoid=1078
Si vous avez déjà confirmé votre information alors s'il vous plaît ignorer ce message Caisse d'epargne banque de services aux membres Merci pour votre coopération © Caisse d'Epargne 2010"

Une lettre réalisée et diffusée à partir d'un kit automatisé. Un détail permet de s'en appercevoir, en début de message : " Cet e-mail a été envoyé par Caisse D' Epargne vous informer"
Le piège reste assez grossier, même si le pirate a mis en ligne la nouvelle version du site de l'écureuil et un javascript qui permet de vérifier la véracité des données bancaires fournies par l'internaute trompé.
Le pirate a caché la fausse page d'identification sur un site Allemand [zero4 .de]. Espace web préalablement piraté afin d'installer son e.escroquerie. (Mrv)
Tweet
01-02-2012 à 13:42 - 0 commentaire(s)
Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.
01-02-2012 à 13:30 - 0 commentaire(s)
Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.
31-01-2012 à 19:34 - 0 commentaire(s)
INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.
30-01-2012 à 21:59 - 0 commentaire(s)
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
30-01-2012 à 21:48 - 0 commentaire(s)
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
30-01-2012 à 21:40 - 0 commentaire(s)
INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.
30-01-2012 à 18:44 - 0 commentaire(s)
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
30-01-2012 à 17:08 - 0 commentaire(s)
Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.
Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.
INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.
Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.
INFO ZATAZ - Un pirate informatique tente de mettre la main sur les données bancaires des clients du Crédit Agricole.
INFO ZATAZ - Tentative de vol de données appartenant aux clients de l’opérateur téléphonique Orange.fr.
INFO ZATAZ - Nouvelle tentative de piratage des données bancaires des clients de la Banque Postale.
INFO ZATAZ - Un courriel vous annonce un avis de coupure de courant par EDF. Attention, cet email est une escroquerie.
INFO ZATAZ - Arnaque etonnante visant les clients d'electricite de France, EDF.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]