Actualités / Software et Sécurité Chronique d'un phishing ordinaire : escroquerie bancaire sur le web Source : LesNouvelles.net, le 05/01/2005 à 13h55 Il n'a rien d'original, il n'est même pas très malin : c'est le mail de phishing que nous venons de recevoir. Anatomie d'une escroquerie ordinaire. Le phishing est sans conteste l'escroquerie de l'année. Le terme est très à la mode, mais à quoi cela ressemble vraiment, une tentative de phishing ? Regardons celui qui vient de nous arriver.
La banque Washington Mutual nous prendrait-elle pour un client ? Mais les apparences sont trompeuses : derrière le logo de la banque, le code source du message (accessible grâce à une fonction offerte par tous les outils email) raconte une toute autre histoire. Dès les premières lignes l'escroquerie se précise :From support_num_10401114@wamu.com Thu Dec 16 13:36:09 2004 La suite de l'observation du code source du message révèle que la totalité du courrier n'est en fait qu'une grosse image. Celle-ci sert de lien vers un tout autre site que celui affiché dans le message : l'escroquerie est donc avérée. Le texte contient aussi quelques phrases aléatoires, dissimulée à l'internaute, dans l'espoir de tromper les filtres antispam. L'adresse 64.231.8.## utilisée dans le code source appartient à Bell Nexxia, filiale de l'opérateur Bell au Canada. Son activité est essentiellement... la fourniture de connexions ADSL au grand public ! Il s'agit probablement là aussi d'un PC familial détourné... Mais soyons fous. En cliquant volontairement sur le lien, la page qui s'affiche fait froid dans le dos : elle reprend le logo et les couleurs de la banque, mais se montre largement plus indiscrète que ne le serait le plus curieux des banquiers. Tout y passe, depuis le numéro de la carte bancaire et son code PIN jusqu'au numéro de sécurité sociale.
Le pirate se montre particulièrement indiscret. Comble de l'ironie, notez le petit cadenas rassurant et la mention "secure". Le piège ne sera cependant pas resté ouvert très longtemps : quelques heures à peine après avoir reçu le courrier, le site n'était plus accessible. Fin du voyage pour un phishing très ordinaire. Pour la banque Washington Mutual, rien n'a changé. Sur son site, seule une page d'alerte tente de sensibiliser les clients aux risques du phishing. En attendant les prochains... Retrouvez
cet article à l'adresse : http://www.uptotech.com/sinformer/n/news5072.php |