Phishing visant
l'organisme de crédit Cofidis (01/03/11)
Une nouvelle attaque par phishing cible les clients de l'organisme
de crédit Cofidis. Elle se présente sous la forme
d'un courrier électronique en français intitulé "Confirmation
de votre commande.", envoyé en apparence par la société
(Espace Client <conseiller@libravou.fr>) :

"Bonjour, Vous avez choisi COFIDIS pour
régler votre achat chez Cdiscount. Nous vous remercions de votre
confiance. Veuillez trouver ci-dessous le détail de votre commande
: Montant de la commande : 268.78 € Formule de remboursement
: 03 fois(2) Si vous n'êtes pas responsable de cet achat, rendez-vous
vite sur votre Espace Client pour annulation de la commande
ou voir le suivi détaillé de vos achats et profitez de tous
vos avantages chez COFIDIS : réductions, exclusivités, bons
plans et plein d'autre encore ! A partir de 20 €/mois jusqu'à
100 € d'achat. TEG annuel révisable de 21.25 %. Le compte Cofidis.fr
est une ouverture de crédit d'un an renouvelable. A très bientôt
sur Cofidis.fr, L'équipe Cofidis.fr - - 1/Le compte 1euro.com
est consenti par COFIDIS SA à Directoire et Conseil de surveillance
(au capital de 50 000 000€, inscrite au RCS de Lille sous le
numéro 325 307 106, dont le siège social est : Parc de la Haute
Borne, 61 avenue Halley, 59650 VILLENEUVE D'ASCQ CEDEX) sous
réserve d'acceptation de votre dossier. Vous disposez d'un délai
de rétractation de 14 jours calendaires suivant la signature
de votre contrat. Le coÛt total du crédit varie suivant le montant
et la durée du découvert effectif du compte. Offre réservée
aux personnes résidant en France métropolitaine. Ex : Pour un
financement de 100 € demandé le 05/07/2009, vous remboursez
1 mensualité(s) de 30 €, 3 mensualités de 31 € et une dernière
mensualité ajustée de 34.53 €. CoÛt total du crédit : 7.53 €.
TEG annuel révisable de 21.25% jusqu'à 1524 € et 20.60% au-delà.
Conditions au 01/07/2009. Assurance facultative : 0.65% du total
dÛ mensuel. - Désinscription / Changer d'adresse e-mail Powered
par YMLP " |
Sous prétexte d'un achat effectué par le destinataire
sur le site Cdiscount, le message invite ce dernier à presser
un bouton puis à se connecter à son compte Cofidis
pour confirmer ou annuler l'opération :

Il ne faut pas presser le bouton contenu dans ce courrier électronique,
car l'adresse figurant dans le code source du message n'est pas
celle du site de la société Cofidis : elle conduit
à une imitation contrôlée par un individu malveillant
et hébergée au sein d'un site américain dont
la sécurité a été préalablement
compromise.
INFORMATIONS COMPLEMENTAIRES : -> FAQ : qu'est-ce que le phishing?
-> FAQ : que faire en cas de phishing?
-> Abonnement gratuit à la lettre Secuser Info pour être informé par courriel des prochaines
alertes
-> Identifier les hoax et faux messages avec Hoaxkiller.fr
|