Phishing
visant le fournisseur d'accès Orange (30/08/08)
Une nouvelle attaque par phishing cible les clients du fournisseur
d'accès Orange. Elle se présente sous la forme d'un
courrier électronique en français intitulé "Confirmez
votre compte webmail!", envoyé en apparence par le FAI (support@orange.fr)
:

"Cher Abonn?, Ce message est d'Orange
compte de courriel Web de messagerie centre ? tous les propri?taires
de compte de messagerie. Nous sommes en train de la modernisation
de notre base de donn?es et e-mail centre. Nous sommes non utilis?es
de supprimer tous les e-mail compte ? cr?er plus d'espace pour
les nouveaux comptes. Nous avons r?cemment mis en place un tr?s
grand bloc d'adresses IP contre RIPE NET Adresses en raison
de massives de spamming. Si vous avez eu acc?s et qui sont situ?s
dans La France Pour mettre ? niveau votre compte de messagerie
Pour ?viter que votre compte ? compter de la cl?ture, vous devrez
mettre ? jour ci-dessous afin que que nous savons qu'il s'agit
d'un compte actuellement utilis?. Confirmez votre adresse de
courriel ci-dessous Nom d'utilisateur E-mail :...............
Courriel Mot de passe :................ Date de naissance :.................
Pays ou territoire :........... Attention! Titulaire du compte
qui refuse de mettre ? jour son compte au sein de Sept jours
suivant la r?ception de cet avertissement perdra son compte
d?finitivement de notre base de donn?es. Thank you for using
Orange Webmail! Le webmail ?quipe " |
Sous prétexte d'une mise à jour de son compte afin
d'en éviter la fermeture, le message demande au destinataire
de répondre en fournissant notamment ses identifiants de
connexion au webmail d'Orange. Il ne faut pas répondre à
ce courrier électronique, car l'adresse de retour (account-securitiy@live.com)
n'est pas celle du fournisseur d'accès, mais est contrôlée
par un individu malveillant qui récupérerait alors
les données sensibles concernées.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|