ZATAZ Alertes http://www.zataz.com/ ZATAZ.com est le site francophone leader dans l'information portee sur la securite informatique. Copyright @ 1996-2011 ZATAZ. Tous droits réservés fr redaction@zataz.com (Damien Bancal) zataz@zataz.net (Eric Romang) Tue, 25 Oct 2011 15:21:01 +0200 Tue, 25 Oct 2011 15:21:01 +0200 ZATAZ RSS Generator http://www.zataz.com/rss/ 20 ZATAZ Alertes http://www.zataz.com/images/zataz_2.gif http://www.zataz.com/ Une arnaque vise les joueurs Dofus redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21652/dofus--faux-site--piratage--piege.html http://www.zataz.com/alerte-phishing/21652/dofus--faux-site--piratage--piege.html Sun, 23 Oct 2011 15:39:19 +0200 <p align="justify"><strong>INFO ZATAZ - Un faux site Internet Ankama intercepte les donn&eacute;es des joueurs du jeu en ligne Dofus. </strong>Un courriel, en Anglais, vise depuis quelques heures les joueurs du jeu d&#39;Ankama, Dofus. Le pirate, derri&egrave;re ce phishing, tente de filouter, d&rsquo;hame&ccedil;onner les donn&eacute;es de connexion des amateurs de cet excellent massive multiplayer online role playing game. </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/4065883994ea418e203087.jpg" border="0" width="450" height="645" /></p><p align="justify">Le courriel usurpateur indique un probl&egrave;me dans les identifiants de connexion. Il faut, pour r&eacute;activer le compte, se rendre sur ce qui semble &ecirc;tre l&#39;espace num&eacute;rique&nbsp;Dofus. Le pi&egrave;ge se refermera si les joueurs n&#39;y prennent pas garde. La page d&#39;hame&ccedil;onnage est tr&egrave;s bien r&eacute;alis&eacute;e. Seul l&#39;url permet de d&eacute;couvrir qu&#39;il s&#39;agit d&#39;une tentative de piratage. </p><p align="justify">L&#39;escroc a install&eacute; son filet sur un serveur indien zh-ast.in. Prudence donc. L&#39;unique adresse de connexion &agrave; Dofus est DOFUS.COM.&nbsp;A noter que la s&eacute;curit&eacute; de DOFUS aurait pu bloquer cette attaque assez simplement. L&#39;ensemble des images exploit&eacute;es par cet escroc sont aspir&eacute;es directement sur les serveur d&#39;Ankama. (daftDef)</p> Phishing - Hoax Nouveau piratage en ligne pour Sony redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21618/piratage--phishing--sony--filoutage--compte.html http://www.zataz.com/alerte-phishing/21618/piratage--phishing--sony--filoutage--compte.html Wed, 12 Oct 2011 17:12:35 +0200 <p align="justify"><strong><img src="http://www.zataz.com/images/hotnews/PS3.jpg" border="0" hspace="4" vspace="4" width="100" height="100" align="left" />93.000 nouveaux comptes clients Sony Network pirat&eacute;s. Le g&eacute;ant japonais assure que ses serveurs y sont pour rien. </strong>Apr&egrave;s le <em><a href="http://www.zataz.com/archives/sony.html" target="_blank">piratage de plusieurs millions de comptes</a></em> Playstation Network, l&#39;&eacute;t&eacute; dernier, via une faille SQL exploit&eacute;e avec un logiciel ayant pignion sur web,&nbsp; Sony avait mis les bouch&eacute;es doubles et engag&eacute; des moyens suppl&eacute;mentaires pour prot&eacute;ger ses serveurs et services. </p><p align="justify">Le g&eacute;ant du divertissement num&eacute;rique <em><a href="http://blog.us.playstation.com/2011/10/11/an-important-message-from-sonys-chief-information-security-officer/" target="_blank">vient d&#39;annoncer</a></em>, dans la nuit de mardi &agrave; mercredi, qu&#39;un nouveau &quot;piratage&quot; venait de toucher 93.000 de ses clients. Cette fois, les serveurs de la firme ne sont pas responsables. A premi&eacute;re vue, un simple phishing &agrave; pi&eacute;g&eacute; les &quot;gamerz&quot;. Sean Yoneda, le porte-parole de Sony a indique que &laquo;<strong><em> cette fois-ci il n&#39;y a pas d&#39;intrusion sur nos serveurs, mais des tentatives d&#39;usurpation d&#39;identit&eacute; pour acc&eacute;der &agrave; nos services</em></strong> &raquo;. </p><p align="justify">Un filoutage qui a eu lieu le week-end dernier. Les clients ont &eacute;t&eacute; pr&eacute;venus. Les comptes usurp&eacute;s ont &eacute;t&eacute; bloqu&eacute;s en attendant un changement de mot de passe.</p> Phishing - Hoax Faux site banque postale redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21611/phishing--banque-postale.html http://www.zataz.com/alerte-phishing/21611/phishing--banque-postale.html Tue, 11 Oct 2011 13:21:52 +0200 <p align="justify"><strong>INFO ZATAZ - Nouvelle tentative de phishing &agrave; l&acute;encontre des clients de la banque postale. </strong>Rien de bien nouveau sous le soleil des hame&ccedil;onneurs. Un &quot;expert&quot; du filoutage (phishing) vient de se lancer &agrave; l&#39;assaut des donn&eacute;es bancaires des clients de la Banque Postale, filiale de La Poste. Le courrier usurpateur indique aux lecteurs une mise &agrave; jour de &quot;<strong><em>votre carte de credit en ligne</em></strong>&quot;. La missive, r&eacute;dig&eacute;e dans un fran&ccedil;ais approximatif, annonce que <strong><em>&quot;Votre Carte Bancaire Sera suspendue, pour la remarque d&#39;un probl&egrave;me administratif. Pour prot&eacute;ger la votre et la mettre a jour, Cliquez ici</em></strong>.&quot; Le lien dirige le lecteur de cette lettre pirate vers une fausse page d&#39;identification Banque Postale install&eacute;e sur le site br&eacute;silien paulozanandre.com.</p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/1228111584e94269dbb8a6.jpg" border="0" width="600" height="439" /></p> Phishing - Hoax Fraude au renouvellement de votre nom de domaine redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21606/renouvellement--nom-de-domaine--escroquerie--piege.html http://www.zataz.com/alerte-phishing/21606/renouvellement--nom-de-domaine--escroquerie--piege.html Sun, 09 Oct 2011 18:55:06 +0200 <p align="justify"><strong>INFO ZATAZ - De fausses factures de renouvellement de nom de domaine font leurs r&eacute;apparitions.</strong> Mission : voler vos donn&eacute;es bancaires<strong>.</strong> Dans la s&eacute;rie &quot;<strong><em>comment mettre la main sur vos donn&eacute;es bancaires</em></strong>&quot;, une fraude qui ne date pas d&#39;hier mais qui refait surface, en force, depuis quelques jours. </p><p align="justify">C&#39;est J2010, un lecteur de ZATAZ.COM, qui vient de nous remonter le courrier pirate. L&#39;id&eacute;e est simple. Une facture sans en-t&ecirc;te, ni nom de soci&eacute;t&eacute; vous informe que votre nom de domaine arrive bient&ocirc;t &agrave; expiration. Il existe de nombreux moyens pour &ecirc;tre inform&eacute; de l&#39;expiration future d&#39;une adresse Internet. L&#39;id&eacute;e des escrocs, &eacute;crire aux propri&eacute;taires des urls en fin de vie. </p><p align="justify">Le courriel est une facture, qui propose de renouveler votre pr&eacute;cieux. Dans la nouvelle vague phishing, ZATAZ.COM a rep&eacute;r&eacute; plusieurs adresses web qui vous propose de fournir vos donn&eacute;es bancaires : domurlannual .com ; iglobalmerchantservices .com.</p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/15330576574e91d194a7cdc.jpg" border="0" width="600" height="284" /></p><p align="justify">Pour rappel, ZATAZ.COM vous d&eacute;conseille fortement de fournir vos donn&eacute;es bancaires via des sites ne pr&eacute;sentant pas un HTTPS. Nous vous pr&eacute;conisons, en plus, d&#39;utiliser des cartes de paiement de types Paywebcard. BNP Paribas, CIC, Cr&eacute;dit Mutuel, ... proposent ce type de service. Un num&eacute;ro, un montant, pour un paiement unique. </p><p align="justify">A noter que pour ces envois, notre &quot;commer&ccedil;ant&quot; passe par le serveur d&#39;un concessionnaire automobile Chinois, whchcar.</p> Phishing - Hoax Faux site FREE redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21603/free--phishing--filoutage--freeclientsnet.html http://www.zataz.com/alerte-phishing/21603/free--phishing--filoutage--freeclientsnet.html Sun, 09 Oct 2011 14:29:51 +0200 <p align="justify"><strong>INFO ZATAZ - Attention, danger. Un faux site FREE tente d&acute;intercepter les donn&eacute;es clients du Fournisseur d&acute;Acc&egrave;s &agrave; Internet. </strong>Tout d&eacute;bute par un courrier &eacute;lectronique sign&eacute; Dominique Remond, directeur Service client. Le courrier, aux couleurs de FREE, la filiale Internet de la soci&eacute;t&eacute; Iliad, indique que &quot;<strong><em>ce mail vous est envoy&eacute; en dernier avis</em></strong>&quot;. Le pirate, cach&eacute; derri&egrave;re cette usurpation, explique que FREE vous est redevable de 59.80&euro; &agrave; la suite d&#39;une erreur sur votre compte qui aurait &eacute;t&eacute; &quot;<strong><em>doublement d&eacute;bit&eacute;</em></strong>&quot;. L&#39;escroc propose dans sa missive un lien qui pourrait pi&eacute;ger plus d&#39;un client. Le pi&egrave;ge a &eacute;t&eacute; install&eacute; sur le site freeclientsnet .com. </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/4549113184e919393b225e.jpg" border="0" width="500" height="561" />&nbsp;</p><p align="justify">Autant dire que cette adresse web pourrait causer pas mal de d&eacute;g&acirc;t. Le site pirate a &eacute;t&eacute; install&eacute; aux USA, chez HostDime. (BC)</p> Phishing - Hoax Filoutage Crédit Agricole redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21602/Filoutage-Credit-Agricole.html http://www.zataz.com/alerte-phishing/21602/Filoutage-Credit-Agricole.html Sun, 09 Oct 2011 14:25:48 +0200 <p align="justify"><strong>INFO ZATAZ - Tentative de vol de donn&eacute;es bancaires appartenant aux clients de la banque Fran&ccedil;ais Cr&eacute;dit Agricole. </strong>La cible est peu commune. Nous avions l&#39;habitude, via les honey pots ZATAZ.COM, de tomber sur des tentatives de phishing (filoutage, hame&ccedil;onnage) &agrave; l&#39;encontre de FREE, BNP ou encore de la Caisse d&rsquo;&Eacute;pargne. </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/4864219144e91928f2b3b5.jpg" border="0" width="500" height="340" /></p><p align="justify">Cette fois, un escroc du web tente de se faire passer pour la banque Cr&eacute;dit Agricole. Le courrier, envoy&eacute; en masse depuis vendredi soir explique que l&#39;entreprise financi&egrave;re Fran&ccedil;aise &quot;<strong><em>a l&#39;honneur de vous annoncer qu&#39;elle a enfin mise &agrave; votre disposition un syst&egrave;me de s&eacute;curit&eacute; total. Merci de lire attentivement ce courrier. Il contient des informations essentielle, destin&eacute;es &agrave; faciliter l&#39;utilisation de votre compte courrant et le recours &agrave; diff&eacute;rents services.</em></strong>&quot; </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/13156045554e91929c65ad4.jpg" border="0" width="500" height="487" /></p><p align="justify">Le pirate propose de cliquer sur un lien cache une redirection vers un espace cr&eacute;&eacute; pour ce pi&egrave;ge : maondajdnedf .com.</p> Phishing - Hoax Filoutage Numéricable redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21601/filoutage--hameconnage--phishing--numericable.html http://www.zataz.com/alerte-phishing/21601/filoutage--hameconnage--phishing--numericable.html Fri, 07 Oct 2011 13:20:06 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - Une tentative de piratage de donn&eacute;es clients Num&eacute;ricable en cours. Orange, en pr&eacute;paration. </strong>Tout commence par un courriel aux couleurs du Fournisseur d&#39;Acc&egrave;s &agrave; Internet Num&eacute;ricable. Le courrier usurpateur invite le lecteur &agrave; se rendre sur ce qui semble &ecirc;tre la page d&#39;identification &agrave; l&#39;administration client du FAI. </p><p style="margin-bottom: 0cm" align="justify">Mission de l&#39;escroc, voir ci-dessous,&nbsp;mettre la main sur les donn&eacute;es bancaires et d&#39;identification du surfeur ainsi filout&eacute;.</p><p style="margin-bottom: 0cm" align="justify">&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/17027669184e8edfc088be3.jpg" border="0" width="500" height="555" />&nbsp;</p><p style="margin-bottom: 0cm" align="justify">Dans&nbsp;son action, Airamret (AMR3T), le pseudo du voleur, a d&#39;abord pirat&eacute; deux sites web : freshly.biz (Israel) et razere.com (USA). Dans le premier, pour y cacher une redirection vers le second. </p><p style="margin-bottom: 0cm" align="justify">Pour r&eacute;ussir son tour de passe-passe, le pirate a install&eacute; un shell (Un logiciel backdoor) dans les serveurs.&nbsp;But de ce logiciel d&#39;infiltration [voir ci-dessous], installer le faux dossier Num&eacute;ricable. A noter que ZATAZ.COM a pu d&eacute;couvrir que cet internaute&nbsp;avait aussi cach&eacute; un dossier visant les clients d&#39;Orange. </p><p style="margin-bottom: 0cm" align="justify">&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/17681310564e8edfd002164.jpg" border="0" width="539" height="384" /></p><p style="margin-bottom: 0cm" align="justify">L&#39;escroc se fait envoyer les donn&eacute;es de ces filoutages sur les adresses &eacute;lectroniques : airamret@live.fr et exe@voila.fr. (maxt)</p> Phishing - Hoax Piège Facebook redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21592/facebook--piege-sms--filoutage--hameconnage.html http://www.zataz.com/alerte-phishing/21592/facebook--piege-sms--filoutage--hameconnage.html Sun, 02 Oct 2011 23:49:08 +0200 <p style="margin-bottom: 0cm; font-weight: normal" align="justify"><strong>INFO ZATAZ - Un faux site Facebook tente d&acute;intercepter vos donn&eacute;es de connexion au portail communautaire international. </strong>Depuis quelques heures, un courrier &eacute;lectronique aux couleurs de Facebook d&eacute;barque dans les boites mels de Fran&ccedil;ais en indiquant que &laquo;&nbsp;<strong><em>Facebook vous informe que votre compte sera limit&eacute;, nous n&#39;avons pas pu v&eacute;rifier les d&eacute;tails de votre compte. Pour cette raison, vous devez passer &agrave; la page de v&eacute;rification pour continuer &agrave; l&#39;utilisation de nos services. Sinon votre compte sera limit&eacute;/bloqu&eacute;.&nbsp;</em></strong>&raquo; </p><p style="margin-bottom: 0cm; font-weight: normal" align="justify">Le pirate esp&egrave;re ainsi mettre la main sur les donn&eacute;es de connexions des internautes tomb&eacute;s dans son pi&egrave;ge. Mission finale de cette tentative de piratage, mettre la main sur des comptes afin de diffuser des publicit&eacute;s, de faux messages inqui&eacute;tant &laquo;&nbsp;<strong><em>Je suis perdu en Afrique, j&#39;ai besoin d&#39;argent pour rentrer</em></strong>&nbsp;&raquo; ou diffuser des codes malveillants via des liens diffus&eacute;s dans les comptes Facebook ainsi pirat&eacute;s. </p><p style="margin-bottom: 0cm; font-weight: normal" align="justify">&nbsp;</p><p style="margin-bottom: 0cm; font-weight: normal" align="justify"><img src="http://www.zataz.com/images/images_news/news/20589147914e88dc233f557.jpg" border="0" width="595" height="647" /></p><p style="margin-bottom: 0cm; font-weight: normal" align="justify">ZATAZ.COM a d&eacute;couvert que l&#39;escroc a cach&eacute; sa fausse page Facebook sur un site argentin pr&eacute;alablement pirat&eacute; (attention, l&rsquo;URL est tr&egrave;s long, NDLR)&nbsp;: <strong><em>facebook.com.checkpoint.verification </em></strong>&nbsp;(...) <strong><em>.sms.verification.secure.system.management</em></strong> (...) <strong><em>consultoraopcion1.com.ar</em></strong>.</p><p style="margin-bottom: 0cm; font-weight: normal" align="justify">Int&eacute;ressant, le pirate semble vouloir intercepter des codes envoy&eacute;s via le service SMS+. ZATAZ.COM confirme que les SMS gratuits co&ucirc;tent, en fait,&nbsp;3 euros pi&egrave;ce. Le pirate explique qu&#39;ils sont un moyen de s&eacute;curit&eacute; envoy&eacute;s par Facebook. A premi&eacute;re vue, son but est de les r&eacute;cuperer pour ensuite les mon&eacute;tiser &agrave; sa mani&eacute;re. (JR)</p> Réseau - Sécurité Piège pour les clients SFR Neuf télécom redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21590/sfr--piege--filoutage--hameconnage--phishing.html http://www.zataz.com/alerte-phishing/21590/sfr--piege--filoutage--hameconnage--phishing.html Sun, 02 Oct 2011 23:37:30 +0200 <p style="margin-bottom: 0cm; font-weight: normal" align="justify"><strong>INFO ZATAZ - Le site espace Client SFR neuf usurp&eacute;. Un pirate exploite la marque au carr&eacute; rouge pour d&eacute;tourner les donn&eacute;es des utilisateurs. </strong>Une attaque d&eacute;but&eacute;e ce week-end vise de mani&egrave;re assez efficace les clients de l&#39;op&eacute;rateur/FAI SFR neuf T&eacute;l&eacute;com. </p><p style="margin-bottom: 0cm; font-weight: normal" align="justify">Tout d&eacute;bute par un courriel aux couleurs de la marque au carr&eacute;. L&#39;escroc explique dans son courriel usurpateur que&nbsp;: &laquo;&nbsp;<strong><em>Nous avons le plaisir de vous informer que votre paiement en date du 10/09/2011 d&#39;un montant de 40.27 &euro; a &eacute;t&eacute; refus&eacute; par votre banque. Ne pouvant pas faire un pr&eacute;l&egrave;vement automatique concernent le paiement par carte de cr&eacute;dit de votre facture,suite au refus de votre &eacute;tablissement bancaire; et n&#39;ayant pas pu vous joindre par t&eacute;l&eacute;phone, Nous avons cr&eacute;e une fiche sp&eacute;ciale,qui vous permet d&rsquo;acc&eacute;der directement au paiement. Merci de ne pas r&eacute;pondre a ce message. cliquez sur le lien qui appara&icirc;t en dessous de ce message pour pouvoir acc&eacute;der a votre fiche de renseignements. Bien vouloir lire attentivement la fiche et nous communiquer les renseignents utiles qui nous permettrons de pr&eacute;lever cette somme.(*).</em></strong>&nbsp;&raquo;</p><p style="margin-bottom: 0cm; font-weight: normal" align="justify">&nbsp;</p><p style="margin-bottom: 0cm; font-weight: normal" align="justify"><img src="http://www.zataz.com/images/images_news/news/16131592794e88d961b90b0.jpg" border="0" width="500" height="315" /></p><p style="margin-bottom: 0cm; font-weight: normal" align="justify">Le pirate a enregistr&eacute; un nom de domaine qui pourrait pi&eacute;ger les lecteurs peu regardant. Le e.voleur dirige ses futures cibles sur l&#39;adresse espaces-clientneiufbox.com. Prudence, l&#39;unique adresse officielle SFR/Neuf est&nbsp;SFR.FR. (EB)</p> Phishing - Hoax Fraude Facebook : votre mot de passe dans la nature redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21588/fb--facebook-pass--fbpass--password--crack.html http://www.zataz.com/alerte-phishing/21588/fb--facebook-pass--fbpass--password--crack.html Wed, 28 Sep 2011 12:40:37 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>Retrouvez n&acute;importe quel mot de passe Facebook.</strong> Une belle promesse qui cache un piratage sournois. &quot;<em><strong>Retrouvez n&#39;importe quel mot de passe Facebook</strong></em>&quot; voil&agrave; la promesse faite par le site fbpass.info. Le genre de promesse que ZATAZ.COM a pu vous d&eacute;cortiquer, lors de la d&eacute;couverte&nbsp;<em><a href="http://www.zataz.com/news/17119/piege-MSN--piratage-messenger.html" target="_blank">d&#39;arnaques</a></em> visant les utlilisateurs de Hotmail, par exempe.</p><p style="margin-bottom: 0cm" align="justify">&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/1144192674e82f8f159cce.jpg" border="0" width="450" height="447" /></p><p style="margin-bottom: 0cm" align="justify">ZATAZ.COM a pu constater que cet espace num&eacute;rique&nbsp;explique &ecirc;tre &quot;<strong><em>le seul service qui vous permet de retrouver le mot de passe de n&#39;importe quel compte Facebook</em></strong>&quot; Comment ? &quot;<strong><em>Depuis notre logiciel, entrez une adresse de messagerie Facebook et l&#39;algorithme du programme d&eacute;crypte et retrouve le mot de passe du compte entr&eacute;.</em></strong>&quot; bien &eacute;videment, tout ceci n&#39;est que de la poudre &agrave; perlimpinpin. Un pi&egrave;ge pirate qui permet surtout au cr&eacute;ateur de cette &quot;solution&quot; miracle de mettre la main sur vos donn&eacute;es personnelles. </p><p style="margin-bottom: 0cm" align="justify">&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/8457559944e82f903a7cf9.jpg" border="0" width="450" height="251" /></p><p style="margin-bottom: 0cm" align="justify">Les arnaques et autres tentatives de piratage de comptes Facebook se multiplient. Nous vous relations, il y a peu, de cette &quot;possibilit&eacute;&quot; de <em><a href="http://www.zataz.com/news/19657/logiciel-pour-retrouver-mot-de-passe-reseau-social-Facebook-Twitter-Myspace.html" target="_blank">retrouver un mot de passe Facebook</a></em> via une ligne t&eacute;l&eacute;phonique sur-tax&eacute;e. (Mathieu)</p> Réseau - Sécurité L'ambassade de Madagascar fait banqueroute redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21578/ambassade--madagascar--phishing--hameconnage--paypal.html http://www.zataz.com/alerte-phishing/21578/ambassade--madagascar--phishing--hameconnage--paypal.html Sat, 24 Sep 2011 15:55:02 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - L&acute;ambassade de Madagascar &agrave; Paris pirat&eacute;e et exploit&eacute;e par un filoutage bancaire. </strong>Voil&agrave; qui n&#39;est pas courant. Le site Internet de l&#39;ambassade de la R&eacute;publique de Madagascar &agrave; Paris a &eacute;t&eacute; pirat&eacute; et exploit&eacute; par un filoutage bancaire.&nbsp;&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/18328482634e7de106ac170.jpg" border="0" width="400" height="348" /></p><p style="margin-bottom: 0cm" align="justify">Tout a d&eacute;but&eacute; ce samedi matin, par un courriel aux couleurs de Paypal. L&#39;escroc explique dans sa missive qu&#39;il faut mettre &agrave; jour &quot;<strong><em>vos dossiers. Un &eacute;chec &agrave; mettre &agrave; jour vos dossiers peut entra&icirc;ner sur une suspension de votre compte. Pour mettre &agrave; jour vos dossiers PayPal cliquez sur le lien suivant</em></strong>&quot;. </p><p style="margin-bottom: 0cm" align="justify">ZATAZ.COM a alors constat&eacute; que le voleur avait tout simplement implant&eacute; sa fausse page d&rsquo;administration Paypal dans le serveur m&ecirc;me de l&#39;ambassade. Autant dire qu&#39;il y a du soucis &agrave; ce faire pour M. l&#39;ambassadeur. Esp&eacute;rons pour lui que le pirate n&#39;a pas eu d&#39;autres dessins que d&#39;installer sa fausse page phishing.</p> Phishing - Hoax Phishing banque postale redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21575/banque-postale--arnaque--filoutage--hameconnage.html http://www.zataz.com/alerte-phishing/21575/banque-postale--arnaque--filoutage--hameconnage.html Thu, 22 Sep 2011 00:53:43 +0200 <p align="justify"><strong>INFO ZATAZ - Nouvelles tentatives de filoutages des donn&eacute;es bancaires des clients de la Banque Postale. </strong>Cette nuit, une vague de faux courriels aux couleurs de la Banque Postale, filiale de la Poste, a &eacute;t&eacute; diffus&eacute; dans les boites mels de nombreux Fran&ccedil;ais. Mission, intercepter le plus de donn&eacute;es bancaires. Le courrier usurpateur indique une mise &agrave; jour de votre carte de cr&eacute;dit. Le pirate vous invite &agrave; vous rendre sur un site web et une administration aux couleurs de la structure bancaire de La Poste. La fausse page a &eacute;t&eacute; install&eacute;e dans le site my5host .com. Prudence donc, ne cliquez pas sur ce courriel. A noter que cet acte a &eacute;t&eacute;, semble-t-il, rendu possible par un pirate du nom de Dr.Brain.</p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/13641762844e7a6ac476b8e.jpg" border="0" width="323" height="536" /></p><p align="justify">Attention, ZATAZ.COM a pu constater plusieurs urls&nbsp;pirates : my5host .com/www.labanquepostale.fr ;<br />my5host .com//www.labanquepostale.fr1 ; my5host .com/www.labanquepostale.frr.</p> Phishing - Hoax Problème de facturation SFR redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21574/filoutage--hameconnage--sfr.html http://www.zataz.com/alerte-phishing/21574/filoutage--hameconnage--sfr.html Thu, 22 Sep 2011 00:50:12 +0200 <p align="justify"><strong>INFO ZATAZ - Fausse facture SFR. Prudence au site Acampante. </strong>Depuis quelques jours, le site Acampante .com cache en son sein une fausse page d&#39;identification SFR. Jusqu&#39;ici rien de bien nouveau. Le page pirate r&eacute;clame login, mot de passe et donn&eacute;es bancaires. L&#39;originalit&eacute; est que la page avait disparu il y a une semaine et vient de ressortir de sa torpeur. (CG)</p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/7842671874e7a69e742aad.jpg" border="0" width="400" height="361" /></p> Phishing - Hoax Fausse facture EDF redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21559/fausse--facture--edf--orange--sfr--phishing.html http://www.zataz.com/alerte-phishing/21559/fausse--facture--edf--orange--sfr--phishing.html Wed, 14 Sep 2011 12:49:57 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - Attention, danger. Un pirate informatique se fait passer pour EDF pour mettre la main sur vos donn&eacute;es bancaires. </strong>Un courriel &eacute;lectronique, aux couleurs d&rsquo;&Eacute;lectricit&eacute; de France (<a href="http://www.zataz.com/archives/edf.html" target="_blank">EDF</a>), d&eacute;barque depuis quelques heures dans les boites emails de centaines de Fran&ccedil;ais. ZATAZ.COM a pu constater que la majorit&eacute; de ces courriels arrivaient avec l&#39;objet : &quot;<strong><em>Probl&egrave;me de facturation EDF</em></strong>&quot;.</p><p style="margin-bottom: 0cm" align="justify">Un grand classique. L&#39;escroc explique dans sa missive que votre facture a &eacute;t&eacute; pr&eacute;lev&eacute;e d&#39;un surplus d&#39;argent, dans la majorit&eacute; des cas ZATAZ.COM a pu constater la somme de 59.80&euro; (29.90X2).&nbsp;Un montant qu&#39;EDF doit vous rendre. Pour cela, le pirate invite ses lecteurs &agrave; se&nbsp;diriger sur plusieurs faux sites. Heureusement, du moins pour cette attaque, le voleur a quelques difficult&eacute;s &agrave; se retrouver avec les kits de phishing (filoutage, hame&ccedil;onnage) qu&#39;il tente d&#39;exploiter. </p><p style="margin-bottom: 0cm" align="justify">&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/16988989624e708686c5fcb.jpg" border="0" width="356" height="536" /></p><p style="margin-bottom: 0cm" align="justify">ZATAZ.COM a pu constater dans certaines attaques le m&ecirc;me url usurpateur (gtashuttleservice .com). Un URL qui exploite EDF et Orange. Deux entit&eacute;s &eacute;conomiques qui, aux derni&egrave;res nouvelles, non pas encore fusionn&eacute;es. A noter que le m&ecirc;me type de filoutage vient de viser, une nouvelle fois encore (12 attaques depuis le 1e septembre, ndlr), <a href="http://www.zataz.com/alerte-phishing/21558/sfr--phishing--filoutage--hameconnage--espaces-clientneufs.com.html" target="_blank">les clients SFR</a>. Ici aussi, un probl&egrave;me de facturation. La fausse page d&#39;identification SFR/NEUF a &eacute;t&eacute; cach&eacute;e dans le site acampante .com.</p><p style="margin-bottom: 0cm" align="justify">Attention, il nous a &eacute;t&eacute; rapport&eacute;, mais ZATAZ.COM n&#39;a pu v&eacute;rifier totalement l&#39;information, de nouvelles attaques aux couleurs des Imp&ocirc;ts Fran&ccedil;ais.</p> Phishing - Hoax Faux site SFR en action redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21558/sfr--phishing--filoutage--hameconnage--espaces-clientneufs.com.html http://www.zataz.com/alerte-phishing/21558/sfr--phishing--filoutage--hameconnage--espaces-clientneufs.com.html Mon, 12 Sep 2011 23:33:20 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - le site espaces-clientneufs.com tente de pi&eacute;ger les clients de l&acute;op&eacute;rateur SFR. </strong>Voil&agrave; une attaque informatique, de type hame&ccedil;onnage (filoutage, phishing) qui a de la suite dans les id&eacute;es. ZATAZ.COM a pu constater qu&#39;un pirate, amateur de donn&eacute;es bancaires, se fait passer pour l&#39;op&eacute;rateur t&eacute;l&eacute;phonique SFR en lan&ccedil;ant sur la toile un faux courrier aux couleurs du carr&eacute; rouge. </p><p style="margin-bottom: 0cm" align="justify">Le courriel arrive dans les boites mels avec comme objet &quot;<strong><em>Chers abonne(&eacute;)s SFR Groupe: Avis de rejet du paiement de votre derni&egrave;re facture</em></strong>&quot; ; le pirate explique dans sa missive qu&#39;il ne faut &quot;<strong><em>pas r&eacute;pondre &agrave; ce courrier &eacute;lectronique : il est &eacute;mis depuis une adresse technique</em></strong>&quot;. </p><p style="margin-bottom: 0cm" align="justify">&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/21165880034e6e7a24488b6.jpg" border="0" width="349" height="353" /></p><p style="margin-bottom: 0cm" align="justify">Le message pr&eacute;sum&eacute; &ecirc;tre &eacute;crit par le Service Client SFR indique ceci&nbsp;&quot;<strong><em>Cher client, Nous avons le plaisir de vous informer que votre paiement en date du 10/08/2011 d&#39;un montant de 51.88 &euro; a &eacute;t&eacute; r&eacute;fus&eacute; par votre banque.</em></strong>&quot; Le but du pirate est d&#39;inciter le lecteur de son courrier malveillant &agrave; fournir ses donn&eacute;es bancaires. </p><p style="margin-bottom: 0cm" align="justify">&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/7713714814e6e7a37a91df.jpg" border="0" width="400" height="353" /></p><p style="margin-bottom: 0cm" align="justify">Le pi&egrave;ge est d&#39;autant plus malin que l&#39;url propos&eacute; par le pirate pourrait pi&eacute;ger plus d&#39;un internaute. Le e.voleur a enregistr&eacute; l&#39;adresse espaces-clientneufs.com. Un surfeur peu regardant pourrait s&#39;y laisser prendre.</p> Phishing - Hoax Filoutage Banque Postale redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21550/banque-postale--arnaque--filoutage.html http://www.zataz.com/alerte-phishing/21550/banque-postale--arnaque--filoutage.html Thu, 08 Sep 2011 19:27:03 +0200 <p align="justify"><strong>INFO ZATAZ - Une attaque informatique de type hame&ccedil;onnage de donn&eacute;es bancaires vise les clients de la Banque Postale. Attention, le filoutage est quasi parfait. </strong>Un pirate informatique se fait passer, depuis quelques heures, pour l&#39;&eacute;quipe commerciale de La Banque Postale. Son but, inciter les lecteurs de sa missive usurpatrice &agrave; se rendre sur une fausse page aux couleurs de la filiale bancaire de La Poste. </p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/3295798104e68fabfdfdbf.jpg" border="0" width="500" height="369" /></p><p align="justify">Le site pirate est particuli&eacute;rement bien fait. Il reprend le code couleur, mais aussi, les diff&eacute;rentes s&eacute;curit&eacute;s propos&eacute;es par La Banque Postale comme l&#39;identifiant ou encore le clavier d&eacute;di&eacute; au mot de passe. La finalit&eacute; de l&#39;escroc, que l&#39;internaute fournisse son adresse et ses donn&eacute;es bancaires. Le pirate exploite le site farahplast. Le pirate a exploit&eacute; un kit que ZATAZ.COM a baptis&eacute; r3d, du nom de ce dernier. (AJ)</p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/5779524774e68fa263eda7.jpg" border="0" width="500" height="171" /></p> Phishing - Hoax Filoutage Western Union redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21543/phishing--filoutage--hameconnage--western-union.html http://www.zataz.com/alerte-phishing/21543/phishing--filoutage--hameconnage--western-union.html Mon, 05 Sep 2011 00:08:12 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - Tentative de piratage de donn&eacute;es bancaires via un faux site Western Union. </strong>Plusieurs internautes, lecteurs de ZATAZ.COM, nous ont fait part d&#39;une tentative d&#39;hame&ccedil;onnage de donn&eacute;es bancaires via un faux site Western Union. Int&eacute;ressant, le pirate exploite cette fausse page dans un courrier usurpateur parlant d&#39;un versement d&#39;argent venu d&#39;un internaute fant&ocirc;me. Deux cas d&#39;arnaques nous ont &eacute;t&eacute; relay&eacute;es aussi. Cette fois, le pirate commercialise de faux produits sur un site anglais et demande que les produits lui soient pay&eacute;s par cette fausse page de transfert d&#39;argent. Bref, si vous voyez passer un courriel avec l&#39;url bmdstaa2 .miniserver .com, passez votre chemin !</p><div style="text-align: center"><img src="http://www.zataz.com/images/images_news/news/3694879424e63f59ff37a3.jpg" border="0" width="378" height="403" /></div> Phishing - Hoax C´est la rentrée... pour un filoutage SFR redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21542/sfr--filoutage--phishing--hameconnage.html http://www.zataz.com/alerte-phishing/21542/sfr--filoutage--phishing--hameconnage.html Mon, 05 Sep 2011 19:56:52 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - Un &eacute;tablissement scolaire Fran&ccedil;ais exploit&eacute; dans une tentative d&acute;hame&ccedil;onnage &agrave; l&acute;encontre des clients de Neuf SFR. </strong>Un pirate informatique, adepte du phishing, le filoutage / hame&ccedil;onnage de donn&eacute;es bancaires, s&#39;attaque aux clients de l&#39;op&eacute;rateur t&eacute;l&eacute;phonique SFR / Neuf. </p><p style="margin-bottom: 0cm" align="justify">Dans son action, un faux courriel indiquant que SFR vous est redevable de 58&euro;. Mission de la missive usurpatrice, inciter les lecteurs &agrave; cliquer sur un lien. L&#39;URL dirige les internautes vers une fausse page d&#39;identification SFR. </p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/6899974164e63f4a713113.jpg" border="0" width="500" height="425" /></p><p style="margin-bottom: 0cm" align="justify">La page d&#39;administration est cach&eacute;e sur le site de l&#39;&eacute;cole d&#39;Allan, et plus pr&eacute;cis&eacute;ment dans l&#39;espace d&eacute;di&eacute; &agrave; l&#39;association des parents d&rsquo;&eacute;l&egrave;ves (FCPE). A premi&eacute;re vue, m&ecirc;me les phisheurs font leur rentr&eacute;e scolaire. (Merci &agrave; Mickael pour l&#39;alerte)</p> Phishing - Hoax Phishing médical pour Facebook redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21526/Phishing-medical-pour-Facebook.html http://www.zataz.com/alerte-phishing/21526/Phishing-medical-pour-Facebook.html Thu, 01 Sep 2011 02:21:46 +0200 <p align="justify"><strong>INFO ZATAZ - Un phishing r&acirc;t&eacute; pour Facebook r&eacute;v&egrave;le que derri&egrave;re cette attaque ce cache... une fausse pharmacie chinoise. </strong>Voil&agrave; qui commence &agrave; devenir int&eacute;ressant. ZATAZ.COM travaillait sur une nouvelle attaque de type filoutage, phishing, &agrave; l&#39;encontre des utilisateurs de Facebook. Le courrier usurpateur explique aux lecteurs de la missive qu&#39;un message est en attente sur le compte Facebook du r&eacute;cepteur du courriel. </p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/5339669984e5ecfcdec99d.jpg" border="0" width="320" height="320" /></p><p align="justify">Pour acc&eacute;der &agrave; ce message, le pirate propose dans son hame&ccedil;onnage de cliquer sur le bouton &quot;<strong><em>sign In</em></strong>&quot; plac&eacute; dans l&#39;eMail. En cliquant sur ce lien, direction une fausse page d&#39;administration Facebook. Sauf que le pirate s&#39;est tromp&eacute; dans son URL. Ce dernier a oubli&eacute; de changer, dans son outil de spam (envoie massif de courriers non sollicit&eacute;s, NDLR), l&#39;adresse usurpatrice. </p><p align="justify">Bilan, au lieu de renvoyer les &eacute;ventuels pi&eacute;g&eacute;s vers XXXXX.com/adm/facebook.htm, notre pirate a dirig&eacute; les internautes&nbsp;vers sa page test install&eacute;e sur... <em><a href="http://www.zataz.com/news/20377/pharmacie--contrefacon--medicament.html" target="_blank">Canadian Family Pharmacy</a></em>, une des nombreuses filiales de la Canadian Pharmacy, elle m&ecirc;me tentacule de la pieuvre <em><a href="http://www.zataz.com/news/18004/Spam--faux-sites--produits-luxes--logiciels--medicaments.html" target="_blank">Euro Software/Watchz Site</a></em>.</p> Phishing - Hoax Piège Paypal redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21508/paypol--paypal--piege--facture-.exe--Setup_PayPalVerification.html http://www.zataz.com/alerte-phishing/21508/paypol--paypal--piege--facture-.exe--Setup_PayPalVerification.html Sat, 27 Aug 2011 12:09:20 +0200 <p align="justify"><strong>INFO ZATAZ - Une fausse facture Paypal tente de vous faire t&eacute;l&eacute;charger un pi&egrave;ge num&eacute;rique. </strong>Voil&agrave; un pirate qui a de la suite dans les id&eacute;es, mais un certains manques d&#39;id&eacute;es dans ses actions. Depuis plus d&#39;un mois ZATAZ.COM vous alerte d&#39;une attaque informatique, via courriel. </p><p align="justify">Un escroc tente de se faire passer pour un op&eacute;rateur t&eacute;l&eacute;phonique (<em><a href="http://www.zataz.com/news/21492/free-call--appels-gratuits--piege--email.html" target="_blank">FreeCall</a></em>) ; des banques ou Paypal. Pas de page de filoutage (phishing, hame&ccedil;onnage) mais un fichier joint dans les courriers &eacute;lectroniques [Setup_PayPalVerification_v2.90.exe]. </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/19583455134e58c22663bb5.jpg" border="0" width="457" height="335" /></p><p align="justify">Un programme pi&eacute;g&eacute; qui a pour mission, une fois install&eacute; sur l&#39;ordinateur des lecteurs de la missive, d&#39;espionner et voler des documents priv&eacute;s sur la machine pi&eacute;g&eacute;e. Voici le message de l&#39;email pirate : &quot;<strong><em>Vous avez envoy&eacute; un paiement de 60 euro sur Ebay inc. Ces frais apparaissent sur votre relev&eacute; de carte de cr&eacute;dit comme moyen de paiement Paypal pour Ebay. Pouvez-vous confirmer ce paiement. Si le paiement n&#39;a pas &eacute;t&eacute; faite par vous m&ecirc;me , prendre les mesures suivant : Connexion a votre compte en cliquant sur le lien ci-dessous. Fournir les informations demander afin de vous assurer le titulaire du compte. Trouver cette transaction dans l&#39;histoire et cliquez sur annuler la transaction</em></strong>&quot;. </p><p align="justify">Parmi les sites web exploit&eacute;s dans cette tentative de piratage : minidistribution .com et Paypol .com (avec un o et non un a).</p> Phishing - Hoax Faux noms de domaine Free redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21501/Faux--site-Free--phishing.html http://www.zataz.com/alerte-phishing/21501/Faux--site-Free--phishing.html Thu, 25 Aug 2011 12:56:23 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - Plusieurs faux noms de domaines tentent d&#39;usurper le Fournisseur d&acute;Acc&egrave;s &agrave; Internet Free. </strong>Le Fournisseur d&#39;Acc&egrave;s &agrave; Internet, FREE, fait parti des FAI les plus &quot;attaqu&eacute;s&quot; par des pirates informatiques adeptes du phishing, l&#39;hame&ccedil;onnage de donn&eacute;es priv&eacute;es et sensibles. Les escrocs ne perdent pas une minute pour inventer la m&eacute;thode qui permettra d&#39;intercepter le plus d&#39;identifiants de connexion, de donn&eacute;es bancaires. </p><p style="margin-bottom: 0cm" align="justify">Dernier cas en date, l&#39;enregistrement de plusieurs faux noms de domaine usurpant l&#39;identit&eacute; de la filiale l&rsquo;Iliade. Parmi les URLs, udapte-free.com. Ce dernier a &eacute;t&eacute; exploit&eacute; dans un filoutage. Le courrier, particuli&egrave;rement bien fait, pourrait pi&eacute;ger plus d&#39;un client. En voici la teneur : &quot;<strong><em>Merci de lire attentivement ce courrier. Il contient des informations essentielles, destin&eacute;es &agrave; faciliter l&#39;utilisation de votre compte Freebox et le recours &agrave; ses diff&eacute;rents services. Avez-vous r&eacute;cemment modifier votre banque, votre num&eacute;ro de t&eacute;l&eacute;phone ou de carte de cr&eacute;dit ? Pour vous assurer que votre service ne soit pas interrompu, veuillez mettre &agrave; jour vos informations de facturation en cliquant ci-dessous aujourd&#39;hui</em></strong>.&quot; </p><p style="margin-bottom: 0cm" align="justify">&nbsp;</p><p style="margin-bottom: 0cm" align="justify"><img src="http://www.zataz.com/images/images_news/news/2924766134e562a3d929ed.jpg" border="0" width="415" height="265" /></p><p style="margin-bottom: 0cm" align="justify">ZATAZ.COM rappel que votre FAI, votre banque, ne vous r&eacute;clameront JAMAIS par Internet (ou t&eacute;l&eacute;phone, SMS, ...) ces types d&#39;informations. Pour FREE, une seule et unique adresse : FREE.FR.</p> Phishing - Hoax Phishing très ciblé pour la Banque Populaire redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21493/hameconnage--banque--alerte--zataz--filoutage--phishing.html http://www.zataz.com/alerte-phishing/21493/hameconnage--banque--alerte--zataz--filoutage--phishing.html Thu, 18 Aug 2011 13:10:28 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - Plus de 200 clients de la Banque Populaire pi&eacute;g&eacute;s par un filoutage &eacute;lectronique. </strong>Ce n&#39;est pas faute de lancer des <em><a href="http://www.zataz.com/archives/phishing.html" target="_blank">alertes via ZATAZ.COM</a></em>, mais il est a constater que les phishing, les filoutages de donn&eacute;es bancaires ont encore de beaux jours devant eux.&nbsp;Plusieurs centaines de clients de la Banque Populaire ont d&eacute;pos&eacute; une plainte apr&egrave;s avoir &eacute;t&eacute; vis&eacute; par un hame&ccedil;onnage (ou un <a href="http://www.zataz.com/archives/skimming.html" target="_blank">skimming</a>). Ce qui devient tr&egrave;s int&eacute;ressant dans cette affaire est que les clients sont tous membres d&#39;une agence bas&eacute;e dans les Deux-S&egrave;vres. Voil&agrave; donc un phishing tr&egrave;s cibl&eacute;, et qui semble avoir port&eacute; ses fruits, ou le clonage de leurs cartes bancaires via un <a href="http://www.zataz.com/archives/skimmeur.html" target="_blank">skimmeur</a>, directement sur le distributeur de billets automatique. </p><p style="margin-bottom: 0cm">&nbsp;</p><p style="margin-bottom: 0cm"><img src="http://www.zataz.com/images/images_news/news/5758565384db6ade774cd3.jpg" border="0" width="509" height="395" /></p><p style="margin-bottom: 0cm" align="justify">Les <a href="http://www.zataz.com/archives/NTECH.html" target="_blank">NTECH</a>, les cyber-gendarmes, en chargent de l&#39;affaire n&#39;ont pu que constater qu&#39;un pirate avait r&eacute;ussi son tour de passe-passe, via de faux sites Banque Populaire, en ponctionnant les comptes des lecteurs de la missive usurpatrice. Entre le 29 juillet et le 15 ao&ucirc;t, le pirate a effectu&eacute; des retraits d&#39;argents aux USA et... au P&eacute;rou. Les clients seraient affili&eacute;s &agrave; une seule agence, celle&nbsp;de Saint-Maixent. ZATAZ.COM vous a alert&eacute;, depuis le mois de juin, sur 103 phishing bancaires, dont 4 ciblant des clients de la Banque Populaire [<em><a href="http://www.zataz.com/alerte-phishing/21136/banque--populaire--phishing--filoutage.html" target="_blank">alerte 1</a></em>] ; [<a href="http://www.zataz.com/alerte-phishing/21179/banque-populaire--phishing--filoutage--hameconnage.html" target="_blank">alerte 2</a>].</p><p style="margin-bottom: 0cm" align="justify">Phishing ou skimming ?</p><p style="margin-bottom: 0cm" align="justify">A la vue des montants vol&eacute;s et des pays, ce piratage ressemble plus &agrave; un <a href="http://www.zataz.com/archives/skimming.html" target="_blank">skimming</a>, l&#39;installation de boitiers pirates sur les lecteurs de cartes bancaires des distributeurs automatiques de billets.</p> Phishing - Hoax Loterie frauduleuse aux couleurs de Heineken redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21481/Loterie-frauduleuse-aux-couleurs-de-Heineken.html http://www.zataz.com/alerte-phishing/21481/Loterie-frauduleuse-aux-couleurs-de-Heineken.html Tue, 09 Aug 2011 13:22:36 +0200 <p style="margin-bottom: 0cm" align="justify"><strong>INFO ZATAZ - Des pirates se font mousser en tentant de pi&eacute;ger les internautes</strong> consommateurs de bi&egrave;re Heineken. </p><p style="margin-bottom: 0cm" align="justify">&quot;<strong><em>Nous vous informons que la marque Heineken, son logo ou le nom de notre soci&eacute;t&eacute; Heineken Entreprise SAS, sont actuellement utilis&eacute;s dans une loterie frauduleuse dans laquelle le groupe Heineken n&#39;est pas impliqu&eacute;,</em></strong> explique la soci&eacute;t&eacute;, <strong><em>Le groupe Heineken n&#39;a aucune relation avec ce type de loterie (tirage au sort, promotion), ni avec cette pr&eacute;sum&eacute;e organisation qui envoie des messages annon&ccedil;ant que vous avez gagn&eacute; des sommes cons&eacute;quentes. Nous menons actuellement des recherches pour identifier leurs origines, et prendre les mesures n&eacute;cessaires contre cette organisation. Nous demandons &agrave; tous ceux qui re&ccedil;oivent ce type d&#39;e-mail, de ne pas ouvrir les pi&egrave;ces jointes, de ne r&eacute;pondre &agrave; aucun mail et de ne pas communiquer d&#39;informations personnelles.</em></strong>&quot; </p><p style="margin-bottom: 0cm" align="justify">ZATAZ.COM invite le producteur du liquide qu&#39;il faut consommer avec mod&eacute;ration &agrave; se d&eacute;placer du c&ocirc;t&eacute; de la C&ocirc;te d&#39;Ivoire, et plus pr&eacute;cis&eacute;ment d&#39;Abidjan, pour esp&eacute;rer croiser le verre avec &quot;l&#39;organisation&quot; pirate qui a diffus&eacute; une version de ce scam.</p> Phishing - Hoax Phishing Orange redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21480/filoutage--hameconnage--phishing--orange--bred.html http://www.zataz.com/alerte-phishing/21480/filoutage--hameconnage--phishing--orange--bred.html Tue, 09 Aug 2011 12:31:14 +0200 <p align="justify"><strong>INFO ZATAZ - Un filoutage de donn&eacute;es bancaires des clients Orange se faufille avec un url pirate aux couleurs de la BRED. </strong>Pourquoi faire simple, quand il est possible de faire compliquer ? Un pirate informatique, sp&eacute;cialis&eacute; dans l&#39;hame&ccedil;onnage (filoutage, phishing) de donn&eacute;es bancaires exploite un site aux nom de la banque Bred [bred-populaire.com], pour lancer un pi&eacute;ge aux couleurs du Fournisseur d&#39;Acc&egrave;s &agrave; Internet Orange. </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/12569121724e410c43a257f.jpg" border="0" width="588" height="499" /></p><p align="justify">Pour palier les logiciels de filtrage de courriels (anti-spam, ...), le&nbsp;mel pirate est diffus&eacute; sous forme d&#39;image. L&#39;escroc explique dans sa missive qu&#39;un internaute a tent&eacute; une infiltration de votre compte Orange. &quot;<strong><em>Mettez vos informatoins confidentielles &agrave; jour !</em></strong>&quot; souligne la missive usurpatrice. </p><p align="justify">L&#39;internaute est invit&eacute; &agrave; joindre cette fausse page d&#39;indentification et &agrave; fournir... ces donn&eacute;es bancaires.</p> Phishing - Hoax Une fausse application infiltre les comptes Twitter redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21467/application--twitter--piege--espionnage--stalktrak.html http://www.zataz.com/alerte-phishing/21467/application--twitter--piege--espionnage--stalktrak.html Thu, 04 Aug 2011 19:31:25 +0200 <p align="justify"><strong>StalkTrak, une application malveillante permet de d&eacute;tourner votre compte Twitter. </strong>Les pirates ne perdent pas une minute. Il y a bien longtemps que certains d&#39;entre eux ont compris que le temps, c&#39;&eacute;tait de l&#39;argent. Preuve est faite, une fois de plus, avec une fausse application &agrave; destination des utilisateurs de Twitter. </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/5230774124e3ad752ad26d.jpg" border="0" width="546" height="661" /></p><p align="justify">StalkTrak, le nom du &quot;truc&quot; malveillant, explique qu&#39;il est capable de connaitre qui vous lit, surveille sur Twitter sans pour autant s&#39;inscrire &agrave; votre compte. L&#39;id&eacute;e est la m&ecirc;me que celle employ&eacute;e sur <em><a href="http://www.zataz.com/archives/msn.html" target="_blank">MSN</a></em> ou <em><a href="http://www.zataz.com/archives/facebook.html" target="_blank">Facebook</a></em>. L&#39;application dirige les internautes utilisateurs sur le site itiwitter.com. Pour installer l&#39;application, il est demand&eacute; login et mot de passe de son compte Twitter. Autant dire que si vous avez r&eacute;pondu &agrave; l&#39;appel de ce pi&egrave;ge, un conseil, s&#39;il n&#39;est pas trop tard, changez votre &quot;<strong><em>Pr&eacute;cieuuxxxxxx!</em></strong>&quot; d&#39;urgence. (BitDefender)</p> Phishing - Hoax Filoutage Banque Postale redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21463/filoutage--banque-postale.html http://www.zataz.com/alerte-phishing/21463/filoutage--banque-postale.html Thu, 04 Aug 2011 19:00:26 +0200 <p align="justify"><strong>INFO ZATAZ - Nouvelle tentative de filoutage de donn&eacute;es bancaire &agrave; l&acute;encontre des clients de la Banque Postale. </strong>Rien de bien nouveau sous le soleil des pirates de donn&eacute;es bancaires. Depuis quelques heures, un filoutage, une tentative d&#39;hame&ccedil;onnage de donn&eacute;es bancaires via un faux site, vise les clients de la Banque Postale. Seule originalit&eacute; de ce phishing, la taille du nom de domaine exploit&eacute; par l&#39;escroc : <strong><em>voscomptesenligne .labanquepostale .secureserver .accounts .verify .aolaccounts .screename </em></strong><strong><em>.secured </em></strong><strong><em>.aicsvelocita .it</em></strong></p> Phishing - Hoax Filoutage pour les clients Meetic redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21457/phishing--meetic--filoutage--arnaque.html http://www.zataz.com/alerte-phishing/21457/phishing--meetic--filoutage--arnaque.html Wed, 03 Aug 2011 15:31:20 +0200 <p align="justify"><strong>INFO ZATAZ - Un pirate informatique se fait passer pour le site de rencontre Meetic afin de voler des donn&eacute;es bancaires. </strong>Une tentative de phishing pas trop mal r&eacute;alis&eacute;e tente de mettre la main sur les donn&eacute;es bancaires des clients du site de rencontre Meetic. Le pirate a pr&eacute;alablement pirat&eacute; le site de l&#39;Universit&eacute; Indienne Anna University pour y cacher sa fausse page d&#39;identification au site de rencontre. Prudence, donc&nbsp;! L&#39;unique adresse officielle&nbsp;du portail Meetic est Meetic.fr et non maanavan.com. (Nico)</p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/18890853664e394d704bc97.jpg" border="0" width="450" height="450" /></p> Phishing - Hoax Un site de la Légion étrangère exploité dans un phishing Visa redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21453/legion--etrangere--visa-filoutage--hameconnage--phishing.html http://www.zataz.com/alerte-phishing/21453/legion--etrangere--visa-filoutage--hameconnage--phishing.html Wed, 03 Aug 2011 15:52:56 +0200 <p align="justify"><strong>INFO ZATAZ - Un pirate informatique infiltre un site Internet de la L&eacute;gion &Eacute;trang&egrave;re pour y cacher une fausse page d&eacute;di&eacute;e aux cartes bancaires VISA</strong>. &quot;<strong><em>Tiens, voil&agrave; du boudin, Pour les Alsaciens, les Suisses et les Lorrains</em></strong> (...)&quot; et le reste des internaute !</p><p align="justify">L&#39;amicale des l&eacute;gionnaires d&#39;origine Cor&eacute;enne (legionline.com) est exploit&eacute;, au moment de la diffusion de cet article, dans un hame&ccedil;onnage (filoutage) visant les clients utilisateurs de cartes Visa. &quot;<strong><em>Votre Carte Bancaire est temporairement suspendue,</em></strong> explique le pirate dans sa missive &eacute;lectronique, <strong><em>Nous avons d&eacute;terminer que quelqu&#39;un a peut-&ecirc;tre essayer d&#39;utiliser Votre Carte sans votre autorisation</em></strong>.&quot; </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/18248107844e3948de3a733.jpg" border="0" width="450" height="449" /></p><p align="justify">Le voleur dirige ensuite le lecteur de la lettre usurpatrice sur le site de cet amical de la L&eacute;gion &Eacute;trang&egrave;re. Cet espace num&eacute;rique a &eacute;t&eacute; pr&eacute;alablement pirat&eacute;. Un shell install&eacute; sur le serveur a permis de cacher la fausse page VISA. Le pirate, du nom de r_zak (Rajel Mok) se fait envoyer les informations vol&eacute;es sur trois adresses &eacute;lectroniques <a href="mailto:chasrch@voila.fr">chasrch@voila.fr</a>, <a href="mailto:visaspox@mail.com">visaspox@mail.com</a> et <a href="mailto:master@gmail.com">master@gmail.com</a>.</p> Phishing - Hoax Arnaque au SMS : recevoir une vidéo à 4.5 euros redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-phishing/21451/Arnaque-au-SMS--fausse-video.html http://www.zataz.com/alerte-phishing/21451/Arnaque-au-SMS--fausse-video.html Tue, 02 Aug 2011 18:06:10 +0200 <p align="justify"><strong>INFO ZATAZ - De plus en plus de faux SMS vous invitent &agrave; recevoir une vid&eacute;o ... qui vous coutera 4.5 euros. </strong>Plusieurs dizaines de lecteurs de ZATAZ.COM nous ont fait part de la r&eacute;ception d&#39;une vague de SMS pas comme les autres. Les textos r&eacute;c&eacute;ptionn&eacute;s indiquent qu&#39;une vid&eacute;o est en attente de lecture. </p><p align="justify">&nbsp;</p><p align="justify"><img src="http://www.zataz.com/images/images_news/news/14710818964e382040683e2.jpg" border="0" width="461" height="461" /></p><p align="justify">Pour&nbsp;recevoir ce myst&eacute;rieux film, il faut r&eacute;pondre au message via le 81150. Surtout, ne r&eacute;pondez pas, &agrave; moins d&#39;avoir de l&#39;argent &agrave;&nbsp;jeter par la fen&ecirc;tre. Derri&egrave;re cette arnaque, le site consultsm.com. Un num&eacute;ro SMS qui est g&eacute;r&eacute; par une &eacute;tonnante Soci&eacute;t&eacute; du nom de DTV&nbsp;(<a href="mailto:dtvsarl@gmail.com">dtvsarl@gmail.com</a>]. L&#39;url a &eacute;t&eacute; enregistr&eacute; en mai dernier, chez ENOM Inc. Tr&egrave;s certainement le temps de noyer les portables de faux messages. &quot;<strong><em>Si vous vous &ecirc;tes fait avoir,</em></strong> s&#39;amuse CacaWeb, <strong><em>demandez le remboursement &agrave; votre op&eacute;rateur ; sinon portez plainte, c&rsquo;est gratuit</em></strong>&quot;. </p><p align="justify">L&#39;infrastructure est install&eacute;e au Maroc. A noter que la &quot;fausse&quot; page vid&eacute;o se met automatiquement &agrave; jour pour coller &agrave; la date de diffusion des faux SMS.</p> Spam - Antispam Ca faille chez vous ? redaction@zataz.com (ZATAZ News) http://www.zataz.com/alerte-securite/21446/fix--patch--correctif--correction--vunlerabilite--Adobe-Reader.html http://www.zataz.com/alerte-securite/21446/fix--patch--correctif--correction--vunlerabilite--Adobe-Reader.html Tue, 02 Aug 2011 17:32:24 +0200 <p align="justify"><strong>Six internautes sur dix utilisent des versions vuln&eacute;rables d&acute;Adobe Reader. </strong>Les chercheurs d&lsquo;AVAST Software ont d&eacute;couvert que six utilisateurs sur dix d&#39;Adobe Reader utilisaient des anciennes versions du programme non mises &agrave; jour, les laissant ainsi vuln&eacute;rables aux attaques de logiciels malveillants. Explications : Une analyse aupr&egrave;s des utilisateurs des antivirus avast! montre que 60,2% d&rsquo;entre eux utilisent une version d&lsquo;Adobe Reader vuln&eacute;rable aux virus, soit une ancienne version de l&rsquo;application, alors que seulement 40% disposent de la version la plus r&eacute;cente, Adobe Reader X ou d&rsquo;une version compl&eacute;tement mise &agrave; jour. Par ailleurs, un utilisateur sur cinq utilise une version d&#39;Adobe Reader obsol&egrave;te de pr&egrave;s de deux g&eacute;n&eacute;rations (version 8 x de l&rsquo;application).</p><p align="justify">Si Adobe Reader est le programme de lecture de fichiers PDF le plus populaire, c&rsquo;est aussi la plus grande cible pour les pirates informatiques. Plus de 80% des utilisateurs avast! utilisent une version d&lsquo;Adobe Reader, contre 4,8% seulement pour Foxit, le second outil le plus populaire pour lire les fichiers PDF derri&egrave;re Adobe.</p><p align="justify">&laquo; <strong><em>Il existe une hypoth&egrave;se de base qui tend &agrave; dire que les internautes vont automatiquement mettre &agrave; jour ou migrer vers la nouvelle version de n&rsquo;importe quel programme. Avec Adobe Reader, il s&rsquo;av&egrave;re que cette hypoth&egrave;se est fausse et elle expose les utilisateurs &agrave; un large &eacute;ventail de menaces potentielles</em></strong> &raquo;, d&eacute;clare Ondrej Vlcek, directeur technique chez AVAST Software.</p><p align="justify">Brad Arkin, Directeur Senior des produits de s&eacute;curit&eacute; chez Adobe, confirme l&#39;analyse d&lsquo;AVAST : &laquo; <strong><em>Nous constatons que la plupart des internautes ne se soucient pas de mettre &agrave; jour une application gratuite telle que Adobe Reader du moment que les fichiers PDF peuvent &ecirc;tre lus avec une ancienne version de l&rsquo;application</em></strong> &raquo; , explique t-il. &laquo; Dans de nombreux cas, les utilisateurs n&lsquo;effectuent des mises &agrave; jour qu&rsquo;&agrave; partir du moment o&ugrave; ils ach&egrave;tent un nouvel ordinateur. L&rsquo;analyse d&rsquo;AVAST sur la vuln&eacute;rabilit&eacute; des internautes avec les anciennes versions d&lsquo;Abode est tout &agrave; fait cr&eacute;dible et montre d&#39;importantes variations dans le comportement des usagers, qu&rsquo;ils soient particuliers ou professionnels, en termes de mise &agrave; jour. Lorsque je me rends chez des amis par exemple, j&#39;ai tendance &agrave; trouver les anciennes versions d&rsquo;Adobe sur leurs ordinateurs. &raquo; Les malwares li&eacute;s &agrave; la lecture de fichiers PDF recherchent g&eacute;n&eacute;ralement toutes les failles de s&eacute;curit&eacute; possibles dans l&#39;ordinateur cible et attaquent d&egrave;s qu&rsquo;ils les ont trouv&eacute;. &laquo; <strong><em>La plupart de ces malwares sont con&ccedil;us pour frapper toutes les anciennes versions d&rsquo;Adobe et celles non mises &agrave; jour, pas une en particulier</em></strong> &raquo;, explique Ondrej Vlcek.</p><p align="justify">Le fait qu&rsquo;AVAST n&rsquo;ait pas r&eacute;ussi &agrave; d&eacute;tecter de lien de causalit&eacute; entre les versions sp&eacute;cifiques d&#39;Adobe et l&#39;exposition aux logiciels malveillants prouvent que les mises &agrave; jour restent la meilleure protection contre les virus.&laquo; <strong><em>Il est pourtant tr&egrave;s simple de disposer d&rsquo;applications enti&egrave;rement mises &agrave; jour en utilisant Adobe Reader 9 ou 8 &raquo;,</em></strong> d&eacute;clare Brad Arkin.<strong><em> &laquo; Mais je pense qu&#39;un grand nombre d&#39;utilisateurs d&eacute;clinent simplement la notification de mise &agrave; jour.</em></strong> &raquo;</p><p align="justify">Rester s&eacute;curis&eacute;, surtout avec les versions les plus anciennes d&#39;Adobe Reader, n&eacute;cessite une certaine attention de la part de l&#39;utilisateur. &laquo; <strong><em>Il est essentiel qu&rsquo;il prenne en compte les mises &agrave; jour</em></strong> &raquo;, souligne Brad Arkin. Le meilleur comportement &agrave; adopter est d&rsquo;utiliser Adobe Reader X et de le mettre &agrave; jour r&eacute;guli&egrave;rement avec aka sandbox. Les utilisateurs Windows devraient aussi opter pour l&#39;option de mise &agrave; jour automatique. &laquo; <strong><em>Notre espoir c&rsquo;est qu&rsquo;avec celle-ci et la derni&egrave;re version d&#39;Adobe Reader X, nous puissions rapidement voir une am&eacute;lioration des statistiques &eacute;voqu&eacute;s ci-dessus. Nous souhaitons qu&rsquo;il y ait davantage d&rsquo;internautes qui utilisent la derni&egrave;re version d&rsquo;Adobe, la plus s&ucirc;re, et qu&rsquo;ils prennent le r&eacute;flexe de la mettre &agrave; jour.</em></strong> &raquo;</p> Réseau - Sécurité