Phishing
visant le site Paypal.com (07/01/08)
Une nouvelle escroquerie par phishing cible les utilisateurs du
service de paiement en ligne Paypal. Elle se présente sous
la forme d'un courrier électronique en anglais intitulé "Receipt
for payment XL786A89M", envoyé en apparence par Paypal (service@paypal.com
<service@intl.paypal.com>) :

Le message est rédigé en anglais et se présente
comme étant une facture :
"Dear PayPal Member,
This email confirms that you sent $64.18 USD to gherman10k@earthlink.net.
-----------------------------------
Money Transfer Details
-----------------------------------
Amount: $64.18 USD Subject: The Godfather DVD Collection Note: To
modify or cancel this payment, go to the PayPal website at: Cancel
transaction (Encrypted Link ) Thank you for using PayPal! The PayPal
Team Speed through checkout whenever you shop online; just log in
to your account at https:/www.paypal.com .Send money to your friends
and family. Pay without revealing your credit card information.
Please do not reply to this e-mail. Mail sent to this address cannot
be answered. Lift your sales. Add PayPal to attract more customers
Get tools to make eBay sales simple. PayPal Email ID PP120 "
Sous prétexte d'annuler une prétendue transaction
qu'il n'a pas demandée, le message invite l'internaute à
cliquer sur un lien hypertexte puis à ressaisir ses identifiants
et plusieurs informations sensibles :


Le lien contenu dans le courrier électronique conduit à
une imitation du site de Paypal contrôlée par un individu
malveillant. L'adresse figurant dans le code source du message n'est
pas celle du service de paiement en ligne : elle conduit à
une première page web hébergée au sein d'un
site américain dont la sécurité a été
compromise, qui redirige instantanément l'internaute vers
une seconde page hébergée au sein d'un autre site
américain piraté.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|