Phishing
visant le site Paypal.fr (12/04/08)
Une nouvelle attaque par phishing cible les utilisateurs francophones
du service de paiement en ligne Paypal. Elle se présente
sous la forme d'un courrier électronique en français intitulé
"Votre compte PayPal est suspendu !" ou "Votre compte
Paypal est suspendu !!", envoyé en apparence par Paypal (PayPal
Securité <servicesclients@paypal.fr>) :

"Cher(e) membre , Suite a la détection
d'une transaction frauduleuse sur votre compte Paypal et comme
mesure de sécurité nous avons suspendu l'accès a votre compte
Paypal jusqu'au vérification de vos informations. pour procédés
a la vérification de votre compte compte Paypal veuillez cliquer
sur le lien ce-dessous et suivre les étapes de la procédure
: http://www.banking-fast.com/ Nous vous informons que tout
de suite après avoir procéder a la vérification de votre compte
Paypal vous pouvez a nouveau et tout moment accéder a votre
compte via notre site , et en cas de problème vous pouvez a
tout moment contacter le service support . Cet email est automatique
et il a étais envoyer par notre Alertes Robot , veuillez ne
pas y répondre. Merci de nous avoir fais confiance , Cordialement
l'équipe Support Paypal. " |

"Cher(e) membre , Suite a la détection
d'une transaction frauduleuse sur votre compte Paypal et comme
mesure de sécurité nous avons suspendu l'accès a votre compte
Paypal jusqu'au vérification de vos informations. pour procédés
a la vérification de votre compte compte Paypal veuillez cliquer
sur le lien ce-dessous et suivre les étapes de la procédure
: http://www.banking-fast.net/ Nous vous informons que tout
de suite après avoir procéder a la vérification de votre compte
Paypal vous pouvez a nouveau et tout moment accéder a votre
compte via notre site , et en cas de problème vous pouvez a
tout moment contacter le service support . Cet email est automatique
et il a étais envoyer par notre Alertes Robot , veuillez ne
pas y répondre. Merci de nous avoir fais confiance , Cordialement
l'équipe Support Paypal. " |
Sous prétexte d'une désactivation du compte suite
à une possible activité frauduleuse, le message demande
au destinataire de presser un bouton pour se connecter à
son compte, afin de confirmer son identité :

Il ne faut pas cliquer sur ce lien, car il conduit à une
imitation du site de Paypal contrôlée par un individu
malveillant. L'adresse figurant dans le code source du courrier
électronique n'est pas celle du service de paiement en ligne
: il s'agit d'une redirection qui conduit à une page parmi
plusieurs possibles hébergées chez Awardspace.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|