Faux site aux couleurs de la Banque de France

Des pirates ont créé un faux site de la Banque de France afin de piéger les clients de 9 sociétés bancaires hexagonales.

Le site semble honnête ! Il affiche un joli cadenas, un https qui rassure et une adresse web en .fr qui sent bon la légalité : Banque de France en Ligne service.

Sur le portail, neuf banques y sont affichées. On y croise Axa bank ; La Banque Postale ; La Caisse d’Epargne ; Le Crédit Agricole ; La Bred ; La Banque Populaire ; La Société Générale ; la LCL ou encore Boursorama.

La page usurpatrice indique faciliter « l’activation DSP2 Certicode« .

La suite est logique.

Vous cliquez sur un lien, et vous voici dans la page usurpant la banque de votre choix.

Les pirates collectent, dans la foulée, les identifiants de connexion des clients ainsi floués ainsi que l’IP du visiteur, son navigateur (est-il mis à jour ?), l’OS de l’ordinateur de l’utilisateur (est-il, lui aussi à jour ?), Etc.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.