Pour gérer vos consentements :
Categories: Cloud

Phishing : alertes sur des banques françaises

On croyait la France à l’abri des menaces de phishing ? ces messages spammés et détournés qui reprennent l’image d’un site bancaire pour inciter l’internaute à déposer ses cordonnées confidentielles ? par son exception linguistique. La plupart des auteurs d’attaques en ligne pratiquent l’anglais… La réalité vient nous rappeler que nul n’est à l’abri des pratiques mafieuses.

Après la BNP, le CCF, le CIC et la Société Générale en mai dernier, c’est au tour des clients du Crédit Lyonnais et du Crédit Mutuel d’être la cible d’une nouvelle vague de tentatives d’escroquerie en ligne par phishing. Les messages spammés qui aboutissent sur les messageries cherchent à profiter de modifications réelles sur ces sites, des travaux courants à cette époque de l’année visant à faire évoluer les sites ou services, pour inviter les internautes à se connecter à un soi-disant « nouveau système de sécurité« , via un lien placé en bas du message. Bien évidemment, le lien ne renvoie pas sur le site de la banque, mais sur un site détourné qui reproduit ce dernier afin de tromper le visiteur. Et le piège se referme alors sur l’internaute inconscient qui est invité à déposer ses coordonnées bancaires, identifiant et mot de passe. Selon Websense, le site pirate sur lequel l’attaque par phishing renvoie serait situé au Venezuela ! Les deux banques appellent leurs clients à la vigilance. Sur son site Web, le Crédit Mutuel prévient ses clients : « Attention, des e-mails pirates reprenant les couleurs du site Crédit Mutuel sont actuellement diffusés sur Internet« . Même démarche pour le Crédit Lyonnais : « Jamais votre banque ne vous demandera ce type d’informations d’une quelconque manière« . Les deux attaques, probablement issues d’une seule et même source mafieuse, frisent l’amateurisme. Les courriels ont été expédiés en masse et à l’aveugle sur des fournisseurs d’accès, en particulier Wanadoo. Le texte est dans un français approximatif, sans caractères accentués. Bien évidemment, les banques visées affirment qu’aucun de leurs clients n’a été victime d’une opération négative, d’une ponction illégale sur un compte. Une affirmation qu’il est difficile de vérifier, et que les banques généralement évitent de révéler. Les internautes français ne sont pas à l’abri des dérives mafieuses. La prudence reste de mise, mais les pirates du Web pourront toujours compter sur la naïveté de l’humain face à la technologie.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

3 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

4 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

4 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

4 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

5 jours ago