Alerte au "phishing" pour 4 banques françaises


Par Grégory Le Bras le Lundi 30 Mai 2005 à 15:09:07

phishing.jpg

Le cabinet d'expertise et de sécurité HSC nous informe d'une attaque de grande échelle par phishing visant les clients de quatre banques françaises : BNP Paribas, Société Générale, CCF et CIC Banque.

Selon HSC, cette attaque lancée depuis le 27 mai serait la première en France à se diffuser aussi massivement comme du spam à l'encontre des internautes disposant d'une adresse e-mail sous un domaine en ".fr".

"Il s'agit à notre connaissance du premier message de phishing visant des banques françaises qui soit envoyé massivement comme un 'spam', sans cibler des clients spécifiques de telle ou telle banque", a déclaré à notre confrère ZDNet, Thomas Seyrat, consultant en sécurité chez HSC.

L'attaque se présente sous la forme d'un courriel en anglais soi-disant envoyé par une des banques. Celui-ci consiste à rediriger l'internaute vers une fausse page du "prétendu" site bancaire et y entrer ses codes d'accès via différents liens hypertextes sous prétexte de vérifier l'adresse électronique du destinataire pour des raisons de sécurité : "Chacune de ces pages contient un formulaire demandant à l'utilisateur de saisir ses identifiants de connexion à sa banque en ligne. La page est rédigée en français, sans faute d'orthographe", précise Thomas Seyrat.


L'objectif est simple pour les fraudeurs : récupérer un maximum de codes d'accès pour "vider" les comptes bancaires de ses victimes.

Les quatre banques visées ont d'ores et déjà neutralisé les fausses pages, et publié une alerte pour informer leurs clients de la "menace", qui malgré le fait qu'elle soit contrecarrée reste tout de même sérieuse.

Comme le précise la BNP dans son communiqué : "Votre banque ne vous demandera jamais de communiquer vos coordonnées bancaires ou vos codes secrets. Ne communiquez jamais des informations confidentielles comme votre code secret multimédia ou votre code confidentiel de carte bancaire... même si vous êtes sollicité par un organisme officiel."






Ajout CommentaireAjouter vos commentaires !

La section "commentaire" est un espace de discussion portant sur le thème de l'article, la rédaction de VirusTraQ se réserve donc le droit de supprimer tout message hors-sujet ou ne respectant pas nos règles d'utilisation, en particulier en cas de propos diffamatoires ou injurieux.

Nom *:


E-Mail *:


Commentaire *:


Les éléments marqués d'une astérisque (*) sont à remplir obligatoirement.

Commentaires :

Par Tom | Posté le Lundi 30 Mai 2005 à 19:05:04

"Dès fois j'adore ces pirates. Mais comment arrive t'on à neutraliser un site?"


Par BrotherS | Posté le Lundi 30 Mai 2005 à 15:05:29

"C'est un des premiers cas de phising qui touche les banques françaises. Donc vigilance et prudence !"


+ Ajouter votre commentaire



NEWSNOW