Phishing
visant le site d'enchères eBay.fr (24/03/08)
Une nouvelle attaque par phishing cible les clients du site d'enchères
en ligne eBay.fr. Elle se présente sous la forme d'un courrier
électronique en français intitulé "Question from
eBay Member -- Respond Now", envoyé en apparence par le site
d'enchères (aw-confirm@eBay.com):
"eBay a envoyé ce message à Doria Rodes
(doria-bijoux). Le nom que vous avez fourni lors de votre inscription
est indiqué pour confirmer que ce message provient d'eBay. En
savoir plus Litige pour objet non payé : #350022830894 &nb sp;
Cher(ère) membre, doria-bijoux nous a informés que, il non reçu
le paiement pour l'objet suivant: #350022830894 Conformément
au Règlement sur les objets non payés, eBay prendra des mesures
contre les acheteurs qui ne paient pas les objets pour lesquels
ils sont les meilleurs enchérisseurs ou qu'ils ont achetés.
Un vendeur peut signaler un litige pour objet non payé auprès
d'eBay pour chaque objet qui lui a été acheté mais qui ne lui
a pas été payé. eBay place alors un avertissement sur le compte
de l'acheteur. Si un acheteur reçoit trop d'avertissements sur
une courte période, son compte est suspendu pour une durée indéterminée.
L'acheteur a la possibilité de contester l'avertissement pour
non paiement d'un objet s'il estime que cet avertissement est
injustifié. Contestation d'un avertissement pour non paiement
d'un objet Merci, eBay " |
Sous prétexte de répondre à un avertissement
pour non paiement concernant un objet qu'il n'a pas commandé,
le message invite le destinataire à presser un bouton puis
à saisir ses identifiants :

Il ne faut pas presser le bouton, car il conduit à une
imitation du site d'eBay.fr contrôlée par un individu
malveillant. L'adresse du site figurant dans le code source du message
n'est pas l'adresse officielle du site d'enchères : elle
conduit à une page web hébergée au sein d'un
serveur norvégien dont la sécurité a été
compromise.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|