Reportage

 

Phishing de mars

Publié le 24-03-2006 dans le thème Phishing - Hoax

Pays : International - Auteur : Damien Bancal


Pub : Tous les logiciels antiphishing gratuits disponibles sur Internet

Note des lecteurs: 1.7/5

Samedi 18 mars, un mel étrange débarque dans les boîtes électroniques de milliers de Français. La majorité de ces courriers sont à destination d'internautes clients de la société Free, mais pas seulement. Nous avons découvert qu'une des bases de données de mels employées par les pirate est constituée depuis au moins deux ans. Les pirates ont pris le temps de regrouper des dizaines de milliers d'adresses électroniques pour viser large et efficace. Dans cette base de données, une société française a eu l'intégralité de ses mels employés dans cette attaque, soit 11 000 adresses actives. La premiére attaque a débuté, samedi, vers 18h00. Le premier mel, il y en aura en tout, une quinzaine, sont rédigés. Orthographe et grammaire "bancales". Première banque attaquée, Le Crédit Lyonnais, la LCL. Viendra ensuite des mels pour les clients de la BNP, pour les clients de la Société Générale. La LCL sera de nouveau ciblée mardi matin, avec d'autres banques européennes comme PostBank ou la Barclay's.

Les pirates ont pris le temps d'installer leurs fausses pages sur des serveurs piratés, pour la plupart en Corée du Sud. (Voir notre page dédiée aux phishing, NDR). Un groupe de pirate que nous avons baptisé R One, en raison de la constante apparition, dans les urls pirates, du dossier /r1/.

Les mels envoyés, comme nous l'indiquions au moment des attaques, sont passés par des serveurs piratés. Des relais comme 18.217.197.254 ; 60.177.151.32 ; 18.217.197.254 ; ... Dans l'ensemble des mels, des textes, en anglais, ayant pour mission de piéger les logiciels antispams. À noter que les textes en question sont tirés des livres de Stephen King. Un chapitre de "Misery", ainsi que de "Christine". Les serveurs employés, comme nous l'indiquions sont basés en Corée du Sud, mais aussi en Pologne et en Roumanie. (58.180.233.70 ; 211.195.221.187 ; 83.18.117.43 ; 60.196.158.130 ; 210.182.104.102). Constante, les serveurs, des Apaches mal configurés. Les Url ne fonctionnent plus, mais les ip, sont toujours actifs.

Une attaque minutieuse qui a visé les Français et leurs banques, préparée, nous le pensons au vu des informations trouvées sur les serveurs, depuis au moins le mois de décembre 2005. Nous vous parlions, déjà, il y a quelques semaines, de couteau Suisse, mis en place par des "phishers". Voir notre reportage vidéo à ce sujet. (Dossier Sécurité/i>, article 10 060)

Qui se cache derrière cette attaque ? Très certainement plusieurs personnes, particulièrement bien entraînées, avec un timing "militaire". Nous n'en dirons pas plus pour le moment. Des "pirates" qui ne se sont pas attaqués qu'à la France. Les Internautes Allemands, Suédois, Américains, Australiens, ont été visés. Les serveurs employés cachent, toujours pour certains, d'autres pages pirates, visant d'autres banques ou services de commerce en ligne.

Prudence donc, ils vont revenir !

 

# Liens connexes

En savoir plus

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Un Anonymous Français déclare la guerre aux hébergeurs

25-05-2012 à 13:05 - 1 commentaire(s)

Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.

Votre compte Facebook a-t-il été infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Sur le même thème : Phishing - Hoax

Fausses menaces HADOPI

Un courrier aux couleurs d´HADOPI tente de soutirer de l´argent aux internautes Français.

Phishing électrique aux couleurs d'EDF

INFO ZATAZ - Un faux avis de coupure EDF tente de soutirer les données bancaires des clients de l'opérateur Eléctricité de France.

Escroquerie aux couleurs de Rue du Commerce

INFO ZATAZ - Un pirate informatique tente de piéger des internautes avec une fausse facture aux couleurs de la boutique en ligne Rue du Commerce.

Hameçonnage CAF

INFO ZATAZ - Nouvelle tentative de piratage de données bancaires via un filoutage aux couleurs de la CAF, la Caisse d'Allocations Familiales.

Faux site d´inscription au FAI Free

INFO ZATAZ - Approche très originale pour une tentative de filoutage de données des futurs clients Free.

Phishing pour SPF Finances

Les contribuables belges visés par une tentative de filoutage de leurs données bancaires.

Phishing FREE au goût de ventes aux enchères

INFO ZATAZ - Une tentative de filoutage de données appartenant aux clients du FAI FREE diffuse, par erreur, une étrange annonce publicitaire.

Escroquerie Internet aux couleurs d'EDF

INFO ZATAZ - Une tentative de vol de données bancaires vise les clients de l'opérateur d'énergie Français EDF.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA