Phishing
visant le site eBay.fr (08/02/08)
Une nouvelle escroquerie par phishing cible les clients du site
d'enchères en ligne eBay.fr. Elle se présente sous
la forme d'un courrier électronique en français intitulé
"Question d'un membre eBay - 26nicolas7.", envoyé en apparence
par un membre du site d'enchères (Nicolas <besttaxplace@aol.com>)
:
"EBay a envoyé ce message à (xxxxxxx@xxx.fr).
Votre nom enregistré est inclus pour montrer ce message émane
de eBay. En savoir plus. Votre question d'un membre eBay Ne
pas répondre à l'expéditeur si ce message vous demande de compléter
la transaction en dehors d'eBay. Ce type d'offre est contre
la politique de eBay, peut être frauduleux, et ne sont pas couverts
par les programmes de protection des acheteurs. En savoir plus
. Salut, J'aimerais savoir si vous allez utiliser PayPal pour
payer ma point. Merci. Amber. Répondez à cette question Si vous
utilisez Mes messages à répondre, votre adresse email ne sera
pas partagée. Point d'utilisateur et détails Titre de l'objet:
MISS DIOR CHERIE EDP 100 ML NEUF AUTHENTIQUE SS BLISTER Numéro
de l'objet: 250210911180 L'objet URL: http://cgi.ebay.fr/ws/eBayISAPI.dll?ViewItem
&item= 250210911180 Fin: 08-Fév-08 08:48:24 Paris De l'utilisateur:
26nicolas7 ( 27) 100% Positives depuis le 22-Août-07. Pays :
France métropolitaine Inscrit comme vendeur particulier Marché
de la sécurité Astuce Les deuxièmes email d'offre de chance
avec le sujet du "message du membre eBay" sont article truqué.
Les vraies deuxièmes offres de chance viennent directement d'eBay
et apparaissent également dans mes messages avec une ligne soumise
d'"vous ont une deuxième offre de chance...". Jamais salaire
pour votre article eBay en utilisant des services instantanés
de transfert de fil de cas par l'union occidentale ou le MoneyGram.
Ces méthodes de paiement sont peu sûres en payant quelqu'un
que vous ne savez pas. Apprenez plus au sujet d'envoyer des
paiements. Cet email est-il inadéquat ? Ouvre-t-il une brèche
la politique eBay ? L'aide protègent la Communauté en le rapportant.
------------------------------------------------------------------------
Apprenez que plus pour se protéger contre charriez les email
(faux). Un autre membre eBay a envoyé cet email à xxxxxxx@xxx.fr
par la plateforme eBay. prises eBay aucune responsabilité pour
l'envoi de cet email ou de son contenu Lisez notre politique
d'intimité et accord d'utilisateur si vous avez n'importe quelles
questions. Vous pouvez rapporter ce message en tant que (spam/charrier)
email non sollicité. Cet email a été envoyé par l'Europe eBay
S.?.l., qui peut se servir de ses filiales pour fournir les
services eBay. Si vous êtes un résidant d'non-Eu, veuillez trouver
les données de contact de votre partie contractante dans l'accord
d'utilisateur. Copyright. 2007 inc. eBay . Tous droits réservés.
Les marques déposées et les marques indiquées sont la propriété
de leurs propriétaires respectifs. eBay et le logo eBay sont
les marques déposées de l'inc. eBay. l'AG international eBay
est situé chez Helvetiastrasse 15/17 - P.O. Box 133, 3000 Berne
6, Suisse . impression eBay " |
Sous prétexte de répondre à une question d'un
vendeur auquel il aurait acheté un article ou de se renseigner
sur la transaction, le message invite le destinataire à cliquer
sur un bouton puis à saisir ses identifiants :

Il ne faut pas cliquer sur le bouton ni sur les liens contenus
dans le message, car ils conduisent à une imitation du site
d'eBay.fr contrôlée par un individu malveillant qui
usurpe l'identité d'un véritable membre dont il a
pris le contrôle du compte. Les liens hypertextes figurant
dans le code source du message ne pointent pas vers le site d'enchères
mais vers un site américain dont la sécurité
a été compromise, qui redirige instantanément
l'internaute vers un faux site eBay cachée dans les pages
d'un autre site Internet également contrôlé
par le pirate informatique.
L'objectif de ce courriel électronique est visiblement de
récupérer des noms d'utilisateur et mots de passe
eBay valides pour les revendre ou prendre le contrôle des
comptes concernés en prévision de futures escroqueries.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|