Depuis
quelques heures, la BNP - ParisBas est visée par une attaque pirate de type
phishing. Les pirates tentent ainsi de récolter les informations sensibles,
tels que le login et le mot de passe, des comptes clients.
Le site pirate utilise ce type d'adresse : confproc.tv. Le serveur est basé
en Corée du sud, chez Korea Telecom via Wainnaradaskeom. Le pirate a rajouté
un sous domaine, secure.bnpparibas.net.banque, au l'url piraté afin de faire
passer cette adresse comme une page officielle. Prudence donc car il semble
que notre pirate utilise un générateur d'url. Plusieurs mels ont
été envoyés avec des adresses différentes comme,
par exemple, www.secure.bnpparibas.net.banque.confproc.cc. Dans l'ensemble des
cas rencontrés, 4 mels différents, la fin de l'url piégé
se termine, pour le moment, par /r1/bn/. Cette attaque est massive. Nous avons
pu le constater via les logs de plusieurs lecteurs littéralement noyés
par le faux mel de la BNP - Parisbas.

Le faux site
Sur ce même serveur on y trouve les sites my.hypovereinsbank.de.prot.templates.35yx65le.realcapitalz.net
et my.hypovereinsbank.de.prot.templates.d6vf5r3s.bestreplicagifts.com.

Le faux mel
Serveur, Windows 2000, sous Apache/1.3.34 (Unix) mod_ssl/2.8.25 OpenSSL/0.9.7a PHP/4.4.2 mod_perl/1.29 FrontPage/5.0.2.2510. Relancé par le pirate le 19 Mars. Ip à bloquer, pour le moment : 211.195.221.187.
Aprés notre alerte au sujet de la LCL - Crédit Lyonnais, la semaine derniére,
les banques Françaises semblent de nouveau être la cible des pirates.
Suivez les attaques phishing du moment dans notre page dédiée. Voir menu de
gauche, onglet "Alertes Phishing".
Un impressionnant piratage de cartes bancaires découvert en Grande Bretagne, Irlande, Belgique, Pays Bas et Danemark. Les voleurs ont installé du matériel pirate qui renvoyait les données au Pakistan.
Plus discret et plus intelligent, Trojan.Silentbanker ou le cheval de Troie qui ferait pâlir d´envie Ulysse et Jesse James.
Le constructeur finlandais Nokia va mettre en place, jeudi prochain, son offre de musique illimitée sur mobile.
Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.
Une nouvelle menace qui risque de s´amplifier dans les mois à venir : les faux anti-spyware. Ces attaques passaient jusqu´alors inaperçues. Aujourd´hui, elles prennent une tout autre dimension.
Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.
Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.
La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.
Nouvelle tentative de fraude à destination des clients de Paypal France.
Arnaque sur la toile française. Des pirates offrent de faux chiens via de petites annonces.
Les clients de l´hébergeur OVH ciblée par une attaque de type phishing. Un hameçonnage qui a rapidement pris l´eau.
Exclusif : Un site hébergé chez AMEN tente de piéger les clients de la banque Français BNP Paribas.
Cinq sites Internet Français piégés par des pirates. Ils servent à une attaque informatique de masse de type hameçonnage.
Exclu : Arnaque financière autour du portail de téléchargement P2P Snowtiger. Des comptes d'accès vendus quelques euros.
Prudence, un pirate s'intéresse de prêt aux accès des membres français de Paypal.
Un pirate informatique a tenté de piéger des clients d'AOL. Il va passer 7 ans en prison pour réfléchir !
Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.
Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.
Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.
La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.
Dans la série, bouges ton corps et la mise à jour de tes outils Internet. Louise Bourgoin, l’ancienne miss météo de Canal + … devenue actrice de cinéma, s’est fait démonter son petit site Internet par des pirates Kosovar. Les barbouilleurs n’ont exploité qu’un seul talent, celui de trouver des sites faillibles à une faille [...]
Onze ans de travail pour un film déjà culte ! Images choc et émotion. Une vraie décharge électrique de culture rock.Femme, artiste, poétesse, chanteuse, récitante, peintre, mère, militante, photographe? Patti Smith, pesonnalité exceptionnelle aux talents multiples, est une légende. Marraine du mouvement punk dans les années soixante-dix, elle est plus qu?une icône du rock : [...]
Azymuth est une légende de la musique brésilienne, adulé par nombres de fans qui traquent leurs vyniles de par le monde et sur ebay. Le groupe revient pour un nouvel album hommage à Herbie Hancock intitulé Butterfly et donnera deux concerts exceptionnels en France : Le 17 octobre à Bobigny / Canal 93 et le [...]
This is me par Demi Lovato et les Jonas Brothers sur Stars-buzz.com.CAMP ROCK raconte l?histoire d?une adolescente qui rêve de faire connaître ses chansons et d?une jeune superstar déçue par la musique. Ensemble, ils vont apprendre à croire en eux-mêmes et devenir qui ils veulent vraiment être. Depuis son plus jeune âge, Mitchie (Demi Lovato) veut [...]