Plusieurs lecteurs nous ont fait part d'un problème récurant lié aux attaques phishing. "Il y a 15 jours, le serveur mutualisé de notre hébergeur a été piraté explique l'un d'eux, Soit disant, une faille sur un site d'un de ses clients. Notre page d'accueil a été défacé dans une attaque de masse.".
Rapidement remis en place, le site de ce responsable d'une boutique online s'étonne rapidement de plusieurs autres problèmes. "Seulement, 15 jours plus tard, je reçois un appel d'un particulier sensible au problème du phising qui me signale un problème sur notre .com" Un fausse page PayPal avait été cachée dans le serveur piraté, 15 jours auparavant. L'attaque de masse n'était qu'un leurre ?
"Oui et Non, nous explique FederaL, un internaute spécialisé dans ce genre de fraude, il suffit de suivre, la plupart du temps, les kiddies qui defacent pour utiliser leurs accés." Dangereux, mais suffisamment efficace, semble-t-il, pour cacher, le temps d'un week-end, une fausse page eBay, Paypal, ...
Ce pirate utilise des mels hébergés chez Gmail pour recevoir les informations qu'il tente de voler. Malin, façon de parler, ce phisher, qui utilise, entre autres, le mel killrippera@gmail.com, se fait aussi passer pour le F.B.I.
> De: "Steven Eckelberry"
> Date: 10 avril 2006 15:31:54 GMT+02:00
> À: "service@paypal.com"
> Objet: Rép : PayPal Notification: Update your information
>
> Hello. I am afraid that you made a mistake with your phishing tactics.
> I have been sent an E-Mail stating that I need to update my PayPal
> information. I traced it back and it is from you or someone at
> XXXXXXXX. Might I take this time to remind you that I am Steven
> Eckelberry, Federal Bureau of Investigation. I specialize in online
> fraud. If this ever happens again, I will press charges. Thank you.
Un comique se pirate. Il se fait passer pour le Federal Bureau of Investigation afin de récupérer d'autres informations sur ces potentielles victimes et diffuseurs potentiels de ses fausses pages.
À noter qu'il passe par des sites, non protégés, administrés par le soft osCommerce.
Inscrivez-vous gratuitement à la News-Letter de ZATAZ.COM et recevez, dans votre boite électronique, l'actualité diffusée dans nos colonnes.
Le portail communautaire de diffusion de vidéo YouTube va devoir dévoiler les habitudes de ses visiteurs à la demande de la justice américaine.
Un vice-président de la société informatique HP mis à la porte après avoir espionné et volé des données à un concurrent.
Après la disparition du groupe SCaN, le petit monde de warez se dote d'un nouveau pirate de magazines du nom de MagChicken.
Exclu - Loin d'être des génies de l'informatique, onze défaceurs de sites Internet se ont retrouvés devant la justice pour s'être amusé à pirater le GIGI, HEC ou encore Hippopotamus.
Un nouveau portail dédié aux téléchargements de logiciels, musiques et films piratés fermé par la police.
L’étude menée par les laboratoires Antispam BitDefender révèle une évolution des supports et des contenus utilisés par les spams.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
Exclu - Un site Internet propose de fausses pages dédiées à l'instalation d'attaque de type phishing. Un piége qui cache un autre autre traquenard.
Plus de 3800 clients du Fournisseur d'Accès à Internet Alice victime d'une tentative d'hameçonnage.
Une attaque informatique de type hameçonnage vise les utilisateurs du service de blog de la radio FM Skyrock.
Le ralentissement économique, une poule aux oeufs d'or pour les spammeurs ! Ou quand le malheur des uns fait le bonheur des autres...
Un pirate tente de piéger des joueurs de Counter-Strike en rajoutant un faux site à partir de l'encyclopédie Wikipedia.
Hameçonnage: Un pirate exploite un site hébergé chez Lycos France pour attirer les clients francophones du service bancaire Internet Paypal.
Nouvelle tentative d'hameçonnage de vos informations bancaires avec un faux site Paypal France.
Nouvelle tentative de phishing à l'encontre des clients français du site Paypal.fr. Une tentative d'hameçonnage de vos données d'identification.
L’étude menée par les laboratoires Antispam BitDefender révèle une évolution des supports et des contenus utilisés par les spams.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
L’Unifab se félicite du jugement rendu par le tribunal de commerce de Paris sur la responsabilité des plateformes d’ecommerce en cas de ventes de contrefaçons.
L’enquête Unisys Security Index révèle que le vol d’identité et la fraude financière restent en tête des préoccupations des consommateurs. Les pays asiatiques et le Brésil affichent les plus fortes craintes en matière de sécurité ; celles-ci sont modérées
Sarah Jessica Parker, l’héroïne de Sex And The City, s’est retrouvée dans le même luxueux palace parisien que Céline Dion. La chanteuse a voulu rencontre l’actrice. “Après de longues (très longues) heures de discussion, explique adobuzz, notamment sur l’adaptation cinématographique de Sex And The City, Céline Dion est repartie convaincue d’avoir gagné l’amitié de Sarah [...]
Amélie Mauresmo, la tennis woman française, n’ira pas aux Jeux Olympiques de Pékin. La médaillée d’argent d’Athènes 2004, qui s’était inclinée en finale contre la Belge Justine Hénin, a déclaré forfait. Elle s’explique en indiquant : “N’ayant pas été retenue en simple par la Fédération pour ramener une médaille à la France et dans l’optique [...]
Raymond Domenech a comparu ce jeudi devant les 21 membres du conseil fédéral de la Fédération Française de Football. Les “autorités” du football Français ont décidé de le garder. Il faut dire aussi que son contrat se termine en 2010.
Personne ne veut lui donner un travail, un truc pour qu’elle s’occupe les mains et le cerveau ? Paris Hilton ne sait pas quoi faire de son argent et du coup, se lance une fois de plus dans la chanson. Après le bide son premier album, elle a décidé de remettre le couvert. Il faut [...]