Phishing
visant le fournisseur d'accès Neuf Telecom (09/08/08)
Une attaque par phishing cible les clients du fournisseur d'accès
Neuf Telecom. Elle se présente sous la forme d'un courrier
électronique en mauvais français intitulé "Votre
compte chez neuf.fr !!", envoyé en apparence par le FAI (Service
- Neuf <service@Neuf.fr>) :

"Cher neuf.fr Client, Nous sommes avec
vous pour rappeler que le 27 aot 2008 de notre quipe charge
de l'examen du compte identifi certains activit inhabituelle
sur votre compte. Conformment l'Accord d'utilisation de neuf
et d'assurer que votre compte n'a pas t compromis, l'accs votre
compte a t limit. Votre compte d'accs restera limit jusqu' ce
que ce problme a t rsolu. Pour scuriser votre compte et de rtablir
rapidement un accs complet, nous pouvons exiger des informations
supplmentaires de votre part pour la raison suivante: Nous avons
t informs que d'une carte associe votre compte a t signal comme
perdu ou vol, ou qu'il y a eu d'autres problmes avec votre carte.
Ce processus est notre obligatoire, et si cela n'est pas accompli
dans le temps le plus proche de votre compte ou de carte de
crdit peuvent faire l'objet d'une suspension temporaire. Pour
scuriser votre compte et de rtablir rapidement un accs complet,
nous pouvons exiger des informations supplmentaires de votre
part pour la raison suivante: https://moncompte.neuf.fr/moncompte-webapp/
Sil vous plait noter rpondre ce message. Cette bote aux lettres
n'est pas suivi et que vous ne recevrez pas de rponse. Merci
pour l'aide de neuf.fr " |
Sous prétexte d'un déblocage du compte suite à
une activité inhabituelle, le message demande au destinataire
de cliquer sur un lien hypertexte puis de se connecter à
son compte en ligne :

Il ne faut pas cliquer sur le lien contenu dans le courrier électronique,
car il conduit à une imitation du site de Neuf Telecom contrôlée
par un individu malveillant. L'adresse du lien hypertexte figurant
dans le code source du message n'est pas celle du FAI : elle conduit
à une page web située sur un serveur de l'hébergeur
français Wistee.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|