Noël, le Web et le Phishing
Internet est l'outil ad hoc pour dégoter la perle rare en cette période de fêtes, le cadeau original qui fera la joie de ceux à qui on veut l'offrir, même à la dernière minute. Et bien que les systèmes de paiements en ligne soient de plus en plus fiables et sûrs, le Web et certains prestataires comme PAYPAL demeurent la cible de cybercriminels particulièrement bien organisés.
La technique marque donc son grand retour et PAYPAL est le premier visé ! Pour preuve, je vais parler en mon nom. Je contribue depuis un certain temps déjà à MacBidouille et travaille avec l'équipe depuis plusieurs années. Pour des raisons pratiques, je viens très récemment d'hériter d'une adresse "@macbidouille.com", et pas plus tard que cet après-midi ma BAL a été la cible d'un phishing en règle alors que je ne possède même pas de compte PAYPAL affilié à cette adresse de courriel. Pourtant quand on y regarde de plus près, l'adresse de l'expéditeur est on ne peut plus vraisemblable.
Nous rappelons alors à nos lecteurs que les dangers du "phishing" - hameçonnage en français - sont réels. Si vous recevez un message similaire à celui-ci (voir capture), prenez garde ! Sur les centaines de milliers de messages envoyés, certains atterriront chez des dépositaires de comptes réels... La technique est non seulement bien rodée mais elle a fait ses preuves même auprès de clients du domaine bancaire.
[MAJ] nous avons reçu de l'un de nos lecteurs un message relatant une mauvaise expérience identique en tout point. Nous laissons la parole à Francis :
Bonjour Sylvain,
J'ai été moi-même victime d'un phishing au mois de Mars et j'en ai informé le service des fraudes de PAYPAL, voici sa réponse :
Bonjour Francis EckXX,
Nous vous remercions d'avoir contacté PayPal à propos de l'email suspect que vous avez reçu. Après vérification de votre compte PayPal, nous vous confirmons qu'il est en bon état de fonctionnement.
Nous ne vous avons pas demandé d'activer votre compte PayPal ni demandé des informations supplémentaires. Nous n'avons pas non plus constaté des débits inhabituels ou des transactions suspectes.
En vérifiant l'historique de votre compte, nous avons constaté que vous avez un solde à zéro €, le dernier paiement envoyé date du 28/03/2010 pour
la somme de 9,00 USD vers '[email protected]'.
Nous n'avons détecté aucun accès suspect à votre compte PayPal mais si vous avez le moindre doute n'hésitez pas à modifier votre mot de passe. Nous vous confirmons de ce fait que l'email que vous avez reçu n'a pas été envoyé par nos services. Nous vous informons que PayPal prend les menaces de phishing très au sérieux. Notre équipe de la prévention de la fraude s'attèle à déshabiller chaque site internet rattaché aux emails frauduleux que vous recevez. De ce fait nous vous invitons à transférer l'email que vous avez reçu (l'intitulé inclus) à [email protected].
Pendant ce temps essayez de n'entrer aucune information financière ou personnelle sur le site frauduleux.
Sachez bien que PayPal offre une protection étendue pour les transactions non autorisées. Si, après avoir consulté votre Historique, vous pensez qu'il puisse exister des transactions non autorisées, veuillez contacter notre équipe en cliquant sur le lien 'Service clientèle' présent au bas de chaque page PayPal.
Nous vous proposons ces conseils de sécurité pour vous prémunir contre toute activité frauduleuse par email ou sur des sites Internet non autorisés :
- Ne communiquez jamais votre mot de passe à quiconque.
- PayPal ne vous demandera jamais des informations financières par email.
- Ne cliquez pas sur les liens apparaissant dans un email qui vous semble suspect. Connectez-vous toujours directement sur votre compte PayPal à partir de notre page d’accueil.
- Assurez-vous que l'adresse URL répertoriée dans votre navigateur soit toujours https://www.paypal.fr/. Le 's' indique que le site web est sécurisé. Même si l'URL contient le mot 'PayPal', elle ne se rapporte pas forcément à une page PayPal.
- Assurez-vous que le symbole du 'verrou' soit présent dans le coin inférieur droit du navigateur. Celui-ci indique également que le site est sécurisé.
Merci de nous avoir contactés. Nous attachons une grande importance à vos remarques. Si vous avez d’autres questions, consultez notre Aide en ligne en cliquant sur ‘Aide’ en haut à droite de chaque page du site PayPal.
Cordialement,
Service clientèle PayPal