 |
Attaque de Phishing pour Free : A-la-pêche-aux-Freenautes-Freenautes-Freenautes |
Publié
le 18/07/2007 à 00h36
Auteur : LEELOO74 |
Si en cette heure estivale certains partent à la pêche aux moules, il y en a d'autres qui partent à la pêche aux Freenautes : depuis le 14 juillet, une attaque type phishing est lancée à l'encontre des clients du fournisseur d'accès à internet (F. A. I.) Free, via l'envoi d'un faux mail électronique !
En effet, ce mail, nommé "suspension de compte" et envoyé par l'expediteur "<News@Update.FreeBox.Fr>", conduit (en cliquant sur le lien contenu dans le courrier) à une fausse page de Free, prétextant une suspension de compte pour un soi-disant renouvèlement du système de sécurité du FAI, où l'on demande au Freenaute d'entrer ses codes d'accès, chose qu'il ne faut alors surtout pas faire ! Et si vous aviez eu la malchance d'avoir répondu à ce mail, pas de panique : il vous suffira de vous connecter au site Free et de changer le mot de passe de votre compte.
Ainsi, à l'heure du "plug it...surf it...technologic !" où le brassement des données devient de plus en plus consistant sur internet, le phishing (qui est un moyen de détourner des informations personnelles d'une personne en lui envoyant un faux mail qui va alors la piéger, en lui demandant par exemple d'entrer ses coordonnées bancaires, en cliquant sur un lien qui en fait renvoie à un site frauduleux, collecteur des informations en question), est une petit bestiole qui semble malheureusement avoir de beaux jours devant elle. Et les exemples ne manquent pas et prouvent que même les organismes bancaires ou les entreprises réputées peuvent parfaitement être les victimes de ce genre d'attaque : le Crédit Lyonnais, le Crédit Mutuel ou encore des FAI comme AOL et bien d'autres encore....bref, on pourrait aisément continuer à énumérer en vain les illustrations découlant du phishing puisque, l'Anti-Phishing Work Group (AFWG), l'ennemi héréditaire semble gagner du terrain sur la toile, avec environ 23 415 attaques d'hameçonnage pour Mai 2007 contre, par exemple, 11 976 attaques pour Mai 2006. Cela montre bien que nombreux sont ceux qui se font avoir en ne regardant pas assez bien des petits détails (textes en anglais ou encore un objet de message bizarre voir absent etc...) qui leur eviterait ainsi ce genre de désagréments. Hélas, même en redoublant de vigilances on peut se faire avoir, tant les auteurs de ces attaques rusent de manière à faire un message fidèle à l'original (une invitation par exemple à changer ses coordonnées bancaires de la banque X avec un texte tout à fait formel). D'ailleurs, la plupart des organismes bancaires n'utilisent pas le courrier éléctronique pour demander à leurs clients des informations personnelles (comme le numéro de compte bancaire), ce qui doit alors normalement vous mettre la puce à l'oreille. De plus, il faut aussi toujours vérifier que l'url (l'adresse internet en haut dans le navigateur) correspond bien au site où l'on est ; Et dans le doute, on peut toujours téléphoner à sa banque voire son FAI...bref, autant de conseils qui incitent à la prudence, sur une toile de plus en plus "minée" par ce type d'attaque qu'est le phising !
Alors si vous ne voulez pas être aspiré vers un faux site, tel l'aimant magnétique de l'Etoile Noir, soyez attentifs aux mails que vous recevez sans toutefois pour autant ne plus répondre à ceux de votre entourage !
Source : Communiqué du site secuser.com
|
Vos avis sur cette actualité
22 nouveau(x) commentaire(s) depuis votre dernière visite
|