Phishing
visant le fournisseur d'accès Orange (20/04/08)
Une nouvelle attaque par phishing cible les clients du fournisseur
d'accès Orange (anciennement Wanadoo). Elle se présente
sous la forme d'un courrier électronique en français intitulé
"Vrification de votre compte Orange !!", envoyé en apparence
par le FAI (Orange Securité <serviceclient@orange.fr>) :

"Cher(e) membre , Suite a la d?ction d'une
transaction frauduleuse sur votre compte Orange et comme mesure
de s?rit?ous avons suspendu l'acc?a votre compte Orange jusqu'au
v?fication de vos informations. Pour proc?s a la v?fication
de votre compte compte Orange veuillez cliquer sur le lien ce
dessous et suivre les ?pes de la proc?re https://id.orange.fr/auth_user2/bin/auth_user.cgi
Nous vous informons que tout de suite apr?avoir proc?r a la
v?fication de votre compte Orange vous pouvez a nouveau et tout
moment acc?r a votre compte via notre site , et en cas de probl?
vous pouvez a tout moment contacter le service support . Cet
email est automatique et il a ?is envoyer par notre Alertes
Robot , veuillez ne pas y r?ndre. Merci de nous avoir fais confiance
, Cordialement l'?ipe Support Orange . " |
Sous prétexte d'une vérification suite à une
possible utilisation frauduleuse, le message demande au destinataire
de cliquer sur un lien hypertexte puis de se connecter à
son compte afin de confirmer son identité :

Il ne faut pas cliquer sur le lien contenu dans le courrier électronique,
car il conduit à une imitation du site d'Orange contrôlée
par un individu malveillant. L'adresse du lien hypertexte figurant
dans le code source du message n'est pas celle du FAI : elle conduit
à une page hébergée au sein d'un site britanique
dont la sécurité a été préalablement
compromise, qui redirige immédiatement l'internaute vers
une seconde page hébergé chez Hostsnake.com.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|