S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Nouvelle attaque de phishing contre les abonnés Orange

Abonnés ou abonns ?

Un nouveau cas de phishing frappe les abonnés Orange. Un courriel a été mitraillé ce week-end invitant les utilisateurs à fournir leurs coordonnées secrètes. Ici, ce sont de sombres activités inhabituelles repérées sur le compte par l’équipe antifraude d’Orange qui motivent l'email.

orange phishing attaque email fraude  

Comme à chaque fois, le courrier prétexte un processus de vérifications pour demander au destinataire de cliquer sur un lien. D’apparence saine, ce lien mène en fait vers une page perso (en l’occurrence hébergée chez Free) qui reprend la forme du site original d’Orange. Un champ login et mot de passe sont à renseigner. Évidemment, après la saisie ces données ne seront pas envoyées dans les mains des serveurs d’Orange mais dans celle du pirate.
orange phishing attaque email fraude

Fort heureusement, le courriel devrait alerter les moins suspicieux : outre des URL frelatées, les phrases sont mal construites et au surplus, les caractères spéciaux, accents compris, ont tous disparu. Ce qui donne des phrases du type : « Pour scuriser votre compte et de rtablir rapidement un accs complet, nous pouvons exiger des informations supplmentaires de votre part pour la raison suivante » (la raison n’est pas donnée). Le site chez Free a depuis été torpillé, tuant dans l’œuf ou juste après l’éclosion, cette initiative périlleuse. En cas de prise au piège effective, il est recommandé de contacter le service client pour prendre les mesures adéquates et de changer rapidement de mots de passe.
Marc Rees

Journaliste, rédacteur en chef

Le 17 mars 2008 à 11:09 (20 941 lectures)

Il y a 39 commentaires

Avatar de MatthieuF INpactien
MatthieuF Le lundi 17 mars 2008 à 11:15:20
Inscrit le jeudi 6 mai 04 - 1182 commentaires
Firefox détectait très bien ce cas de phishing hier soir.
Avatar de tcheko INpactien
tcheko Le lundi 17 mars 2008 à 11:20:12
Inscrit le mardi 24 juin 03 - 48 commentaires
Un moyen simple de se protéger de ce type de menace :

Chaque fois que vous devez vous identifier sur un site, faire une erreur volontaire sur le mot de passe. Si le site accepte sans broncher... Attention phishing!

Si le site lève une erreur, ça roule...

Avatar de tramway INpactien
tramway Le lundi 17 mars 2008 à 11:20:14
Inscrit le mardi 1 juin 04 - 1299 commentaires
Car Firefox est le meilleur navigateur web, et de loin.
Avatar de Faith INpactien
Faith Le lundi 17 mars 2008 à 11:22:33
Inscrit le jeudi 5 juillet 07 - 2078 commentaires
Un moyen simple de se protéger de ce type de menace :

Chaque fois que vous devez vous identifier sur un site, faire une erreur volontaire sur le mot de passe. Si le site accepte sans broncher... Attention phishing!

Euh... le site falsifié peut très bien vérifier en live que le mot de passe fonctionne sur le site officiel !

Je ne crois pas que ta méthode soit la bonne...
Avatar de Danton_Q INpactien
Danton_Q Le lundi 17 mars 2008 à 11:25:11
Inscrit le jeudi 13 janvier 05 - 1171 commentaires
Un moyen simple de se protéger de ce type de menace :

Chaque fois que vous devez vous identifier sur un site, faire une erreur volontaire sur le mot de passe. Si le site accepte sans broncher... Attention phishing!

Si le site lève une erreur, ça roule...



mouai pas très recommandé non plus .. il suffirai de que le site fake tente une connexion chez orange avec le login/pass fourni pour vérifier..


edit: grilled

Edité par Danton_Q le lundi 17 mars 2008 à 11:25
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.

Il y a 39 commentaires