Phishing
visant le service Google AdWords (26/03/08)
Une attaque par phishing cible les utilisateurs du service de publicité
Google AdWords. Elle se présente sous la forme d'un courrier
électronique en anglais intitulé "Reactivate Your AdWords
Google Account", envoyé en apparence par la régie publicitaire
(Google-AdWords-Noreply <support@google.com>) :

"This message was sent from a notification-only
email address that does not accept incoming email. Please do
not reply to this message. --------------------------------------------------------------------------------
Dear Google AdWords Customer, Please sign in to your account
at http://adwords.google.com/select/login , and update your
billing information. Your account will be reactivated as soon
as you update your payment information. Your ads will show immediately
if you decide to pay for clicks via credit or debit card. If
you decide to pay by direct debit, we may need to receive your
signed debit authorization before your ads start running, depending
on your location. If you choose bank transfer, your ads will
show as soon as we receive your first payment. We look forward
to providing you with the most effective advertising available.
Sincerely, ----------------------------------------------------------------------------------
The Google AdWords Team " |
Sous prétexte de mettre fin à la désactivation
de son compte Google AdWords, le message demande au destinataire
de cliquer sur un lien hypertexte pour se connecter à son
compte et mettre à jour ses informations :

Il ne faut pas cliquer sur le lien contenu dans le courrier électronique
car il conduit à une imitation du site de Google AdWords
contrôlée par un individu malveillant : l'adresse figurant
dans le code source du message n'est pas celle du service publicitaire,
mais celle d'un site créé pour l'occasion dont le
nom de domaine est chinois (.cn).
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|