| Phishing 
              ciblant les clients de la banque LCL (21/03/06) Une nouvelle escroquerie par phishing a lieu depuis le 21/03/06, 
                    ciblant cette fois les clients de la banque LCL (anciennement 
                    Crédit Lyonnais). Elle se présente sous la forme 
                    d'un courrier électronique en français prétendument 
                    envoyé par la banque, dont le nom d'expéditeur et le 
                    titre sont variables : 
 Sous prétexte de travaux destinés à 
                    améliorer la qualité du service, le message 
                    demande à l'internaute de cliquer sur un lien hypertexte 
                    et d'entrer ses codes d'accès au service bancaire en 
                    ligne. Il ne faut pas cliquer sur le lien concerné, 
                    car il ne conduit pas au site de la banque mais à une 
                    copie contrôlée par un individu malveillant : 
  Le lien hypertexte présent dans le code source du message 
              n'est pas celui visible par l'utilisateur mais un lien similaire 
              (www.lcl.fr.banque.secure.mgmcomps.com/r1/cl/). Il ne faut pas fournir 
              les renseignements demandés, qui seraient alors transmis 
              directement à l'auteur du phishing.  Comme dans les cas récents des courriels ciblant les banques 
              BNP Paribas (19/03/06) et Société 
              Générale (20/03/06), l'individu malveillant à 
              l'origine de ce message utilise plusieurs techniques pour continuer 
              à opérer le plus longtemps possible, en tentant d'éviter 
              le blocage de ses courriels par les filtres antispam ou la censure 
              du faux site de banque. Le texte rédigé à l'attention 
              des clients de la banque est en fait une image, accompagnée 
              d'un texte variable caché dans le code source du message. 
              Le titre et l'expéditeur sont également variables. Quelques titres de message : 
                    LE CREDIT LYONNAIS: L'INFORMATION OFFICIELLELe Credit Lyonnais [Tue, 21 Mar 2006 13:07:07 -0600]UNE IMPORTANTE LETTRE [Tue, 21 Mar 2006 13:51:13 -0100]BANQUE LE CREDIT LYONNAIS [Tue, 21 Mar 2006 15:54:11 -0800]LE CREDIT LYONNAIS [Tue, 21 Mar 2006 08:57:13 -0600] Quelques expéditeurs (adresses usurpées ne 
                    correspondant pas à l'expéditeur réel) 
                    : 
                    LE CREDIT LYONNAIS 2006 <customersupport-53738791@lcl.fr> 
                     Le Credit Lyonnais <infonum_08736194399650@lcl.fr>Le Credit Lyonnais <custservice-ref-151814@lcl.fr> 
                    © LE CREDIT LYONNAIS <customersupport-755628460507876@lcl.fr> 
                    © LE CREDIT LYONNAIS <customersupport-992743612224418@lcl.fr> 
                      L'usurpation d'identité étant relativement aisée 
              via le courrier électronique classique, il faut prendre l'habitude 
              de ne jamais donner suite à un message non sollicité 
              demandant au destinataire de fournir des données sensibles ou confidentielles, 
              même s'il semble provenir d'un expéditeur connu. INFORMATIONS COMPLEMENTAIRES :-> Mise 
              en garde de la banque LCL
 -> FAQ : qu'est-ce que le phishing?
 -> FAQ : que faire en cas de phishing?
 -> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines 
alertes
 -> Identifier les hoax et faux messages avec Hoaxkiller.fr
   |