Phishing
ciblant les clients de la banque LCL (21/03/06)
Une nouvelle escroquerie par phishing a lieu depuis le 21/03/06,
ciblant cette fois les clients de la banque LCL (anciennement
Crédit Lyonnais). Elle se présente sous la forme
d'un courrier électronique en français prétendument
envoyé par la banque, dont le nom d'expéditeur et le
titre sont variables :

Sous prétexte de travaux destinés à
améliorer la qualité du service, le message
demande à l'internaute de cliquer sur un lien hypertexte
et d'entrer ses codes d'accès au service bancaire en
ligne. Il ne faut pas cliquer sur le lien concerné,
car il ne conduit pas au site de la banque mais à une
copie contrôlée par un individu malveillant :

Le lien hypertexte présent dans le code source du message
n'est pas celui visible par l'utilisateur mais un lien similaire
(www.lcl.fr.banque.secure.mgmcomps.com/r1/cl/). Il ne faut pas fournir
les renseignements demandés, qui seraient alors transmis
directement à l'auteur du phishing.
Comme dans les cas récents des courriels ciblant les banques
BNP Paribas (19/03/06) et Société
Générale (20/03/06), l'individu malveillant à
l'origine de ce message utilise plusieurs techniques pour continuer
à opérer le plus longtemps possible, en tentant d'éviter
le blocage de ses courriels par les filtres antispam ou la censure
du faux site de banque. Le texte rédigé à l'attention
des clients de la banque est en fait une image, accompagnée
d'un texte variable caché dans le code source du message.
Le titre et l'expéditeur sont également variables.
Quelques titres de message :
- LE CREDIT LYONNAIS: L'INFORMATION OFFICIELLE
- Le Credit Lyonnais [Tue, 21 Mar 2006 13:07:07 -0600]
- UNE IMPORTANTE LETTRE [Tue, 21 Mar 2006 13:51:13 -0100]
- BANQUE LE CREDIT LYONNAIS [Tue, 21 Mar 2006 15:54:11 -0800]
- LE CREDIT LYONNAIS [Tue, 21 Mar 2006 08:57:13 -0600]
Quelques expéditeurs (adresses usurpées ne
correspondant pas à l'expéditeur réel)
:
- LE CREDIT LYONNAIS 2006 <customersupport-53738791@lcl.fr>
- Le Credit Lyonnais <infonum_08736194399650@lcl.fr>
- Le Credit Lyonnais <custservice-ref-151814@lcl.fr>
- © LE CREDIT LYONNAIS <customersupport-755628460507876@lcl.fr>
- © LE CREDIT LYONNAIS <customersupport-992743612224418@lcl.fr>
L'usurpation d'identité étant relativement aisée
via le courrier électronique classique, il faut prendre l'habitude
de ne jamais donner suite à un message non sollicité
demandant au destinataire de fournir des données sensibles ou confidentielles,
même s'il semble provenir d'un expéditeur connu.
INFORMATIONS COMPLEMENTAIRES :
-> Mise
en garde de la banque LCL -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|