Première ressource francophone sur les canulars du web
Bienvenue sur hoaxbuster.com Home Contact

  Hoax Center
 Informations
 Dangers
 Variétés
 Sondages
 Livres


  Hoax Team
 Missions
 Forums
 Kit webmaster
 Boutique


  Interviews
 Dominique Raffeneau
 Gilles Guerraz
 > TOUTES <


  Dossiers
 [grippe H1N1] Vaccin
 L'écho... logique
 > TOUS <


  Ils en parlent
 Télé Poche
 Télé Star
 > TOUS <


ADUF

FREE NEWS

Phishing BNP-Paribas
Type : Arnaque
Statut : Faux Faux
En circulation depuis :  Mars 2006


ARNAQUE - Vous êtes... La cible !

Une nouvelle arnaque, cette fois destinée aux clients de la BNP, déferle sur la toile... Y a-t-il encore des poissons pour mordre à l'hameçon ?

Chers clients de BNP-Paribas, attention à ne pas vous laisser entraîner dans la nasse !
L'e-mail est cette fois encore particulièrement bien réalisé et en langue française alors prenez garde de ne pas divulguer l'accès à votre compte...

Rappel : le phishing est une arnaque par e-mail qui consiste à se faire passer pour une institution afin de rediriger l'internautes vers un site crapuleux où il lui sera demandé ses codes d'accès.

On ne répètera jamais assez, l'internaute averti sait que :
  • Jamais sa banque ne lui demandera ses coordonnées bancaires par e-mail.
  • Pour s'identifier, il ne faut jamais cliquer sur le lien d'un e-mail mais taper soi-même l'adresse du site dans la barre du navigateur (ou en utilisant un favori dont on est sûr).
  • La saisie du mot de passe doit se faire en mode sécurisé (https), un cadenas doit être présent en bas à droite du navigateur.
  • Il faut toujours bien se déconnecter, vider le cache et l'historique du navigateur si l'on consulte sa banque depuis un ordinateur accessible par d'autres personnes.
  • Si la banque a des informations capitales à nous communiquer, elle le fera exclusivement par courrier postal.
En étudiant le lien contenu dans l'e-mail, on s'aperçoit rapidement de la supercherie.
On est renvoyé sur des sites ayant pour url :
www.secure.bnpparibas.net.banque.xxxxx.xx (plusieurs extensions sont utilisées en lieu et place des xxxx)

Qui n'a vraiment rien à voir avec :
www.secure.bnpparibas.net

Même si ce message ne comporte aucune erreur d'orthographe, on peut noter l'incohérence de certains termes, pour le moins suspects :

  • "département technique" : très vague pour un service censé sécuriser nos transactions sur la toile.
  • "mise à jour de logiciel programmée" : inapproprié pour une application sur internet.
  • "avec bienveillance" : oui, beaucoup de bienveillance, terme bancaire, comme chacun sait.
  • "détails bancaires" : le terme anglais details aurait plutôt dû être traduit par "coordonnées".
  • "votre coopération" : depuis quand coopère-t-on avec sa banque ?
Rassurez-vous tout de même, les banques investissent et innovent pour trouver la parade à ce type d'arnaques.
C'est ainsi que vous avez certainement pu constater - chez certaines banques et si vous accédez à votre compte sur internet - la nouvelle façon de saisir votre mot de passe en cliquant sur les chiffres d'une grille toujours différente (également appelé clavier virtuel).
Ce système permet notamment de déjouer les keyloggers, logiciels espions que votre ordinateur a peut-être contractés et qui permettent de révéler à un tiers tout ce que vous tapez sur votre clavier.

La guerre est donc âpre entre les arnaqueurs et les banquiers, chacun essayant d'avoir une longueur d'avance sur l'autre.
Les techniques sont en constante évolution et l'on peut s'attendre à ce que la prochaine version de phishing soit encore plus au point (et nous fournisse, par exemple un accès sécurisé : https) dans le but de nous induire davantage en erreur...

A l'heure actuelle, les phisheurs semblent surtout avoir décidé d'appater tous azimuts en incluant le plus d'établissements bancaires possibles, agrandissant ainsi leur zone de pêche à tous les clients potentiellement concernés. Ainsi l'arnaque BNP se voit étendue à la Société Générale et au LCL au moment même où paraissent ces lignes.

En attendant les futures émanations, nous ne saurions que trop vous conseiller de rester méfiant à la réception de ce type de messages et de toujours prendre les précautions énoncées en début d'article avant d'envoyer ce dernier dans les abîmes sans fond du dossier poubelle de notre messagerie.

Articles liés :
Sources :
Article par Nico - HoaxTeam



Mis en ligne : 21 mars 2006
Dernière mise à jour : 21 mars 2006

> Lire l'article
> Lire le message
> Lire les avis
hoax liste
2 septembre 2010
News Letter