Phishing visant
le fournisseur d'accès Orange (27/06/09)
Une nouvelle attaque par phishing cible les clients du fournisseur
d'accès Orange. Elle se présente sous la forme d'un
courrier électronique en français intitulé "Votre
facture de juin 2009", envoyé en apparence par le FAI (Service
Clients Internet <service-de@facturation.fr>) :

"votre facture internet de juin 2009 Bonjour,
Votre facture internet de juin 2009 est disponible en cliquant
ici. Vous pouvez la consulter à tout moment sur orange.fr >
espace client > mon compte internet > mes factures. Pour garantir
la sécurité de vos informations, la consultation de vos factures
est exclusivement réservée au titulaire du compte internet,
et nécessite une authentification préalable. Vous pouvez archiver
ou encore imprimer directement votre facture. Si vous souhaitez
davantage d’informations, n’hésitez pas à consulter la rubrique
assistance. Merci de votre confiance. Votre service clients
internet Merci de ne pas répondre à ce courrier électronique.
Pour nous contacter cliquer ici Le prix de chaque équipement
électrique et électronique inclut le montant de contribution
environnementale affichée en magasin et disponible sur www.orange.fr.
Si vous avez acheté un Pack Modem USB, votre facture comprend
l'écotaxe de 0,10 € TTC. " |
Sous prétexte de pouvoir consulter la facture du mois, le
message demande au destinataire de cliquer sur un lien hypertexte
puis de se connecter à son compte en fournissant un grand
nombre de données personnelles :

Il ne faut pas cliquer sur le lien contenu dans ce courrier électronique,
car l'adresse figurant dans le code source du message n'est pas
celle du site Internet du fournisseur d'accès Orange: elle
conduit à une imitation contrôlée par un individu
malveillant et hébergée au sein d'un site dont le
nom de domaine a été enregistré le 24/06/09.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|