Attention aux faux sites Zalando

Plusieurs lecteurs de ZATAZ.COM m’ont alerté de la diffusion massive d’un faux site Zalando. Attention, le piège est aprés le clic !

« Connexion suspecte, vous devez confirmer votre identité« . C’est pas ces quelques mots que plusieurs lecteurs de ZATAZ.COM ont découvert une alerte aux couleurs de l’enseigne de vente Zalando. « Le plus fou est que je suis cliente » me souligne Armelle. « J’ai eu un gros doute, mais le 07 60 xx xx xx m’a inquiété, j’ai alerté la DGCCRF » me confirme Luc. Ils sont 15 à m’avoir alerté. Sur les 15, 9 ont des données que le Service Veille ZATAZ a pu retrouver dans le darkweb, le web et dans des espaces pirates sous surveillance.

L’idée des pirates, vous faire cliquer sur un lien. Parmi les urls les plus convaincants que j’ai pu constater : accounts-zalando.com. Adresse web enregistrée le 24 octobre par ce qui semble être des escrocs francophones. L’un d’eux à répondu par SMS (sic!).

La récupération est, ensuite, rien de plus basique. Du phishing pour intercepter les identifiants de connexion.

Pour vous protéger, rien de plus simple : un mail et un mot de passe dédiés à chaque boutique que vous utilisez. En cas de « vraie » fuite, vous découvrirez le service troué. Tout le reste ne sera que tentative de fraude !

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.