
Hoax Center |
 |
|

Hoax Team |
 |
|
 |

Interviews |
 |
|

Dossiers |
 |
|

Ils en parlent |
 |
|
 |
 |
 |
 |
|
 |
 |
 |
Phishing BNP-Paribas
Type : Arnaque
Statut : Faux
En circulation depuis : Mars 2006

  
ARNAQUE - Vous êtes... La cible !
Une nouvelle arnaque, cette fois destinée aux clients de la BNP, déferle sur la toile... Y a-t-il encore des poissons pour mordre à l'hameçon ?
Chers clients de BNP-Paribas, attention à ne pas vous laisser entraîner dans la nasse ! L'e-mail est cette fois encore particulièrement bien réalisé et en langue française alors prenez garde de ne pas divulguer l'accès à votre compte...
Rappel : le phishing est une arnaque par e-mail qui consiste à se faire passer pour une institution afin de rediriger l'internautes vers un site crapuleux où il lui sera demandé ses codes d'accès.
On ne répètera jamais assez, l'internaute averti sait que : - Jamais sa banque ne lui demandera ses coordonnées bancaires par e-mail.
- Pour s'identifier, il ne faut jamais cliquer sur le lien d'un e-mail mais taper soi-même l'adresse du site dans la barre du navigateur (ou en utilisant un favori dont on est sûr).
- La saisie du mot de passe doit se faire en mode sécurisé (https), un cadenas doit être présent en bas à droite du navigateur.
- Il faut toujours bien se déconnecter, vider le cache et l'historique du navigateur si l'on consulte sa banque depuis un ordinateur accessible par d'autres personnes.
- Si la banque a des informations capitales à nous communiquer, elle le fera exclusivement par courrier postal.
En étudiant le lien contenu dans l'e-mail, on s'aperçoit rapidement de la supercherie. On est renvoyé sur des sites ayant pour url : www.secure.bnpparibas.net.banque.xxxxx.xx (plusieurs extensions sont utilisées en lieu et place des xxxx)
Qui n'a vraiment rien à voir avec : www.secure.bnpparibas.net
Même si ce message ne comporte aucune erreur d'orthographe, on peut noter l'incohérence de certains termes, pour le moins suspects :
- "département technique" : très vague pour un service censé sécuriser nos transactions sur la toile.
- "mise à jour de logiciel programmée" : inapproprié pour une application sur internet.
- "avec bienveillance" : oui, beaucoup de bienveillance, terme bancaire, comme chacun sait.
- "détails bancaires" : le terme anglais details aurait plutôt dû être traduit par "coordonnées".
- "votre coopération" : depuis quand coopère-t-on avec sa banque ?
Rassurez-vous tout de même, les banques investissent et innovent pour trouver la parade à ce type d'arnaques. C'est ainsi que vous avez certainement pu constater - chez certaines banques et si vous accédez à votre compte sur internet - la nouvelle façon de saisir votre mot de passe en cliquant sur les chiffres d'une grille toujours différente (également appelé clavier virtuel). Ce système permet notamment de déjouer les keyloggers, logiciels espions que votre ordinateur a peut-être contractés et qui permettent de révéler à un tiers tout ce que vous tapez sur votre clavier.
La guerre est donc âpre entre les arnaqueurs et les banquiers, chacun essayant d'avoir une longueur d'avance sur l'autre. Les techniques sont en constante évolution et l'on peut s'attendre à ce que la prochaine version de phishing soit encore plus au point (et nous fournisse, par exemple un accès sécurisé : https) dans le but de nous induire davantage en erreur...
A l'heure actuelle, les phisheurs semblent surtout avoir décidé d'appater tous azimuts en incluant le plus d'établissements bancaires possibles, agrandissant ainsi leur zone de pêche à tous les clients potentiellement concernés. Ainsi l'arnaque BNP se voit étendue à la Société Générale et au LCL au moment même où paraissent ces lignes.
En attendant les futures émanations, nous ne saurions que trop vous conseiller de rester méfiant à la réception de ce type de messages et de toujours prendre les précautions énoncées en début d'article avant d'envoyer ce dernier dans les abîmes sans fond du dossier poubelle de notre messagerie.
Articles liés : Sources : Article par Nico - HoaxTeam
Mis en ligne : 21 mars 2006
Dernière mise à jour : 21 mars 2006
|
|
 |

2 septembre 2010
|
|