Mails : Attention ! ne soyons pas dupes !

Publié le 16 Février 2013

Qu'est-ce que le « Phishing » ou l'hameçonnage ?

L'hameçonnage (ou « Phishing ») est une technique frauduleuse différente du spam ordinaire.

Ces e-mails indésirables ont pour objectif de récupérer vos informations personnelles : identifiants, mots de passe, coordonnées postales ou bancaires, en usurpant l'identité visuelle des communications e-mail.

Dans la majorité des cas, les e-mails d'hameçonnage invitent le destinataire à cliquer sur un lien hypertexte pour compléter un formulaire, contacter un centre d'appel ou encore envoyer à une adresse e-mail inconnue des informations personnelles.

Il est pourtant assez facile de surveiller les liens pour leur adresse biaisée, comme par double domaine par exemple (http://free.fr:codekekonke@freee.net). On pourrait croire que cela va chez free.fr mais en réalité ce lien pointe vers freee.net avec faute volontaire d'orthographe de nom de domaine. C'est un domaine frauduleux. Ou http://crediagricolexxxxxxxx... Là encore une faute volontaire d'orthographe dans l'adresse du lien. En lisant vite on ne voit pas que le t manque et donc qu'il s'agit d'un autre nom de domaine !

Comment identifier les e-mails suspects ?

Les e-mails indésirables contiennent généralement des fautes d'orthographe, de syntaxe ou encore sont rédigés en anglais. Mais les fautes d'orthographe ne sont pas systématiques.

L'objet de l'e-mail est souvent lié à une perte de données clients, de coordonnées bancaires ou menace d'une interruption de service proche si vous ne répondez pas à la demande de l'e-mail.

L'adresse e-mail de l'expéditeur ou l'adresse de la page sur laquelle on vous demande de vous rendre ne correspondent pas au modèle officiel habituellement utilisé mais la ressemblance est de plus en plus fine voire totale.

Que faire en cas de réception d'un e-mail frauduleux ?

1. Ignorez la demande de l'expéditeur de l'e-mail.

2. Supprimez ensuite l'e-mail d'hameçonnage de votre messagerie.

Donc la règle la plus sûre reste le fait qu'à aucun moment il ne faut obéir ou suivre les indications d'un mail pour modifier quoi que se soit sur un compte officiel. NE JAMAIS UTILISER LES LIENS FOURNIS dans un mail, une pub ou un programme nouveau pour intervenir sur un compte ou faire quelque chose !

Faux mails hadopi, fausses pub !

Nous dénoncions ci-dessus l'hameçonnage, mais attention aux faux mails hadopi dont nous parlions au club informatique nantais ces derniers mercredis et des fausses pub qui mettent au démarrage un écran de bloquage sensé venir de la gendarmerie ou du centre de cybercriminalité.

Récapitulons. Il s'agit de trois techniques bien différentes :

1) Hameçonnage

Récupérer via des mails des informations confidencielles : mot de passe ; accès aux comptes bancaires ; etc...

2) Faux mails hadopi

Racket financier via des mails (pseudo payer pour lever la sanction ; en fait récupérer les infos de la carte bancaire)

3) Programme bloquant

Racket financier doublé aussi de récupération des infos de la carte bancaire. On récupère ces programmes sur les sites vérolés de téléchargement ou les pub frauduleuses de sites commerciaux (eux honnêtes).

Les deux dernières techniques jouent sur le fait que tout un chacun télécharge des musiques, des films ou visionne en streamming. Et donc n'est pas complètement surpris du message !!! Arnaque au pirate !!!

Rédigé par Noel - Christian

Publié dans #b-a-ba

Commenter cet article