Phishing massif aux couleurs de la cyberboutique Amazon France

Plusieurs millions de mails aux couleurs d’Amazon France viennent de finir dans les boites mails d’utilisateur de la cyberboutique. Prudence à cet achat que vous n’avez pas effectué.

Les cyberattaques de type phishing, il en pleut des dizaines par jour. J’ai souhaité revenir sur celle du moment, elle est aux couleurs de la cyberboutique Amazon France. D’abord car les mails exploités proviennent d’une des bases de données que je vous indiquais avoir repéré dans un repaire pirate, il y a quelques semaines. Dans cette BDD, deux mails honey pots (pot de miel, contenu ayant pour mission de piéger quelqu’un) ZATAZ ! Ensuite par le contenu du courriel usurpateur.

La missive se fait passer pour Amazon France sous l’adresse mail « confirmation-commande@amazon.fr« . Elle explique que vous avez acheté un produit dans la nuit : « Nous vous remercions de votre commande. Nous vous tiendrons informés par e-mail lorsque les articles de votre commande auront été expédiés. » autant dire que les lecteurs de zataz ont été nombreux à m’indiquer avoir reçu la missive et n’avoir rien acheté.

Sur les 12 lecteurs, 8 avaient cliqué sur le lien proposé dans le courriel. 4 ont rentré login et mot de passe. 1 a rentré un faux identifiant. « J’avoue que jusqu’au bout j’y ai cru, souligne un témoin. Le courrier est très bien fait« .

Effectivement, le pirate n’a pas orchestré une attaque sans réflexion. Le message, efficace. Le mail de la victime apparaît dans ce dernier. Le lien usurpateur, http://ift.tt/2iQZ4Rp affiche un fier HTTPS. S voulant dire que la connexion est sécurisée. Le « S » a rassuré les 8 lecteurs qui ont cliqué sur le lien. Plus rassurant encore pour les lecteurs est qu’en cliquant sur le lien pirate, leur mail est apparu dans le faux espace « identifier-vous« .

Bref, un piège qui pourrait maltraiter plus d’un internaute. Pour contrer ce genre de chose, passez votre souris sur le lien proposé dans un mail. Ne cliquez pas, regardez juste ce qui s’affiche en bas à gauche de votre outil web. Si ce n’est pas la même url, poubelle. Ensuite, en cas de doute, préférez taper l’adresse de la cyberboutique dans votre navigateur. Dernier point, si vous mail apparaît dans ce genre d’attaque, dites vous qu’il est définitivement perdu et sera exploité par les pirates. Autant en changer !

via ZATAZ http://www.zataz.com September 2, 2017 at 05:02PM