Phishing
visant le site Paypal.fr (26/01/08)
Une nouvelle escroquerie par phishing cible les utilisateurs francophones
du service de paiement en ligne Paypal. Elle se présente
sous la forme d'un courrier électronique en français intitulé
"Veuillez Reconstituer Votre Accès De Compte", envoyé
en apparence par Paypal (service@paypal.fr) :

Le message imite la charte graphique de Paypal et est rédigé
dans un français incomplètement traduit :
"Cher Membre PayPal, En raison
des mesures de securité que vous offre PayPal, vous êtes prié de
suivre les étapes fournies et de confirmer vos informations en ligne
pour la sûreté de vos comptes . Cliquez ici pour commencer la procedure
Cependant, la non-comfirmation de vos informations peut avoir comme
conséquence la suspension provisoire de compte. Veuillez comprendre
que c'est une mesure de sécurité prévue pour aider à vous protéger
vous et votre compte. Nous nous excusons pour n'importe quel dérangement.
Cordialement PayPal
--------------------------------------------------------------------------------
Veuillez ne pas répondre à cet email. Les messages reçus à cette
adresse ne sont pas lus et ne reçoivent donc aucune réponse. Pour
obtenir de l'aide, connectez-vous à votre compte PayPal et cliquez
sur le lien Aide situé en haut à droite de n'importe quelle page
PayPal. Pour recevoir des notifications par email en texte brut
plutôt qu'au format HTML, mettez vos préférences à jour ici.
--------------------------------------------------------------------------------
Copyright © 1999-2008 PayPal. Tous droits réservés. PayPal (Europe)
S.à r.l. & Cie, S.C.A. Société en Commandite par Actions Siège social
: 22-24 Boulevard Royal, 5ème étage, L-2449, Luxembourg RCS Luxembourg
B 118 349 Email PayPal n° PP468
Protégez les informations concernant
votre compte Veillez à ne jamais communiquer votre mot de passe
à des sites frauduleux. Pour accéder de manière sécurisée au site
PayPal ou à votre compte, ouvrez une nouvelle session de votre navigateur
Internet (Internet Explorer ou Netscape, par exemple) et saisissez
l'URL PayPal (https://www.paypal.com/fr/) pour accéder au site authentique
de PayPal. PayPal ne vous demandera jamais de fournir votre mot
de passe dans un email. Pour en apprendre plus sur les manières
de vous protéger contre la fraude, consultez l'Espace sécurité.
Cliquez sur Espace sécurité, en bas de n'importe quelle page du
site PayPal. Protégez votre mot de passe Ne donnez jamais votre
mot de passe PayPal à quiconque, y compris au personnel de PayPal."
Sous prétexte de vérifier l'accès au compte
suite à une tentative d'accès frauduleux, le message
demande à l'internaute de cliquer sur un lien hypertexte
et de ressaisir un grand nombre de données personnelles :

Il ne faut pas cliquer sur le lien contenu dans le courrier électronique,
car il conduit à une imitation du site de Paypal contrôlée
par un individu malveillant. L'adresse du lien hypertexte figurant
dans le code source du message n'est pas celle du service de paiement
en ligne : elle conduit à une page hébergée
chez l'hébergeur français Jexiste.fr.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|