Phishing
visant la banque Desjardins (24/08/08)
Une nouvelle attaque par phishing cible les clients de la banque
Desjardins. Elle se présente sous la forme d'un courrier
électronique intitulé "Votre compte en ligne est suspendu",
envoyé en apparence par la banque (Desjardins <service.de.carte@scd.desjardins.com>)
:
"Votre compte en ligne est suspendu !
Depuis le 20 janvier 2008, Desjardins à amélioré la procédure
de connexion à AccèsD Internet et AccèsD Affaires. Une situation
nous oblige à bloquer temporairement l'accès à vos solutions
en ligne. Pour continuer à utiliser nos services en lignes vous
devez mettre à jours les paramêtres de sécurité dans votre compte
AccèsD avant le : 25/08/2008 . Je veux mettre à jour mes paramêtres
de sécurité Nous espérons remédier à la situation rapidement
et vous remercions de votre compréhension. --------------------------------------------------------------------------------
Your online services are temporarily unavailable. To continue
to use our online services you must update the security of your
AccèsD account before : 25/08/2008 . I want to upgrade the security
of my account We apologize for any inconvenience and thank you
for your patience. Copyright © 1996-2007, Mouvement des caisses
Desjardins. Tous droits réservés. " |
Sous prétexte d'une mise à jour de ses paramètres
de sécurité, le message demande au destinataire de
cliquer sur un lien pour se connecter à son compte, afin
de ressaisir des informations personnelles et son mot de passe :


Il ne faut pas cliquer sur le lien contenu dans le courrier électronique,
car il conduit à une imitation du site de la banque Desjardins
contrôlée par un individu malveillant : l'adresse du
lien hypertexte figurant dans le code source du message mène
à une page hébergée au sein d'un site légitime
taïwanais dont la sécurité a été
compromise.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|