Language Selection

SecurityVibes Magazine

Main Content

Left content

Nouveau phishing pour le Crédit Lyonnais

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

Le Crédit Lyonnais est à nouveau la cible d’une opération de phishing francophone. Ingrédients : un mail spammé en masse, une adresse légèrement différente de l’originale et une bonne dose de fautes d’orthographe. Bref, rien de très original, si ce n’est l’aspect francophone de la chose.


« Notre devise : Banking sans fraude ». Le pseudo courrier du faux Crédit Lyonnais ne manque pas d’air !Comme beaucoup d’escroqueries de ce type, il invoque le prétexte de la sécurité afin de, justement, pousser l’internaute à la faute. Il s’agit ici de cliquer sur un lien afin de « donner son avis » sur un prétendu nouveau système de sécurité mis en oeuvre par la banque (lisez : livrer ses informations personnelles et confidentielles).Comme la vaste majorité des opérations de phishing, celui-ci repose sur une adresse web ressemblante à l’originale (à une lettre près)… et pas grand chose d’autre ! La banque a semble-t-il rapidement réagi : le site n’est désormais plus accessible et une recherche sur le propriétaire du nom de domaine pirate semble indiquer qu’il s’agit maintenant du Crédit Lyonnais (bien que ces enregistrements puissent être falsifiés jusqu’à un certain point).Impossible de savoir combien d’internautes sont tombés dans le panneau. Le courrier, bien qu’aux couleurs de la banque, était truffé de fautes d’orthographe et de grammaire. Par ailleurs, il semblerait que l’adresse web était mal formatée et ne permettait pas de se rendre directement sur le site piégé. L’on a bien du mal à imaginer dans ces conditions qu’il ait pu leurrer qui que ce soit. Mais nous pourrions être surpris…Ce n’est pas la première fois que la banque est la cible d’une opération de phishing : l’été dernier déjà, elle avait fait les frais d’une telle campagne, avec le Crédit Mutuel.La tendance à la « localisation » des escroqueries se confirme donc, probablement servie par la multiplication des PC zombies détournés chez des fournisseurs d’accès Français. Ainsi, depuis plusieurs mois, la proportion de spam en provenance de PC francophones est en augmentation constante (le plus souvent hébergés chez Free.fr ou Tiscali.fr, qui semblent être les moins regardants -et réactifs- en la matière).Si pour l’heure les phishing francophones sont de piètre qualité, il n’y a aucune raison pour qu’ils n’évoluent pas. Après tout, il existe probablement des pirates qui ont dépassé le Brevet des Collèges…

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder