Un domaine FORD permet à des pirates de diffuser des liens piégés

Attention si vous recevez un lien par courriel ou sur les réseaux sociaux aux couleurs de FORD.COM. Des malveillants ont trouvé le moyen de détourner l’adresse web du constructeur automobile.

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

Plusieurs lecteurs de ZATAZ m’ont alerté d’étonnants messages reçus sur les réseaux sociaux et par courriers électroniques. La missive électronique est accompagnée d’un lien qui semble parfaitement propre, sans danger. Il s’agit d’un sous domaine du constructeur automobile Ford.com. « Je reçois du spam contenant des arnaques au frais de livraison à payer sur des colis imaginaires. m’explique un source de ZATAZ. Il me propose de confirmer un achat » me souligne un autre lecteur de ZATAZ.

Dans le premier cas, une fausse page DHL vous réclamant quelques euros pour recevoir un colis coincé à la frontière britannique.

Dans le second cas, l’arnaque aux services antivirus de Microsoft. La même cyber attaque que Microsoft et Adobe tente d’éradiquer, comme cette descente de la police, fin octobre 2023, dans un call center en Inde. Toujours est-il, restez très prudent face aux liens reçus par courriel ou aperçus sur les réseaux sociaux, en publique ou en message privé.

La technique est assez simple, les pirates place la redirection vers une page malveillante en exploitant le « codage » chiffré de la page Ford.com.

Toutes les adresse débutant par http://appcatalog.ford.com doivent être considérées comme dangereuses.

Mise à jour : un cinquième lecteur de ZATAZ vient de me faire part d’un message indiquant le paiement d’un abonnement pour un service nuagique [Cloud].

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.