Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  23.08.2020      r+  18.10.2024      r-  18.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Escroquerie par Phishing : un email qui peut faire très mal.

« Je suis votre banque et j'ai besoin de votre mot de passe de connexion ».




« J'ai reçu un courriel de ma banque me demandant mon identifiant de connexion et le mot de passe de consultation de mon compte en ligne. Ils m'avaient alors expliqué qu'ils avaient besoin de mettre à jour mes données de connexion. Le problème c'est que ce n'était pas ma banque. Mon compte a été vidé ».


Le « Phishing » (ou « Hameçonnage » ou, plus rarement, « Filoutage » ), est une technique utilisée par les cybercriminels pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. La technique relève de l' « Ingénierie sociale » et consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc.

Je ne réponds jamais à un courriel qui me demande de transmettre mes coordonnées bancaires ou toutes autres données personnelles.

Je sais que ma banque ou toute autre institution de confiance ne me les demandera jamais par courriel.

En cas de doute, j'appelle directement et immédiatement ma banque ou l'institution prétendue.




Exemple de courriel de phishing


Exemple de phishing
Exemple de phishing


Celui-ci est adressé régulièrement aux membres de Yahoo!



Cher(e) Membre,

En raison de la congestion de notre réseau, L'équipe Yahoo se doit de répertorier toutes les adresses Mails encore utilisées en vue de clôturer celles qui ne sont pas utilisées, ce qui entraînera la suppression de tous les comptes Yahoo inutilisés, notre service sera obligé de fermer votre compte. Pour éviter tout désagrément dû à ce fait, nous vous prions de bien vouloir nous fournir les informations ci-dessous. Vous devez remplir minutieusement le formulaire. Faute de quoi, nous nous verrons dans l'obligation de suspendre sans regret votre compte dans les 72 heures pour des raison de sécurité dès réception de ce mail.

Cliquez sur "Répondre" Remplissez la grille d'informations. Ensuite cliquez sur "Envoyer" Une fois le remplissage terminé.

Remplir correctement les champs ci-dessous :

Nom (*):....................................…

Prénom (*):....................................…

Adresse de messagerie (*):....................................…

Mot de passe (*):....................................…

Année de création du compte:.................................…

Questions de sécurité (*) :.......................................…

Réponses secrètes(*) :.......................................…

Date de Naissance (*):....................................…

Occupation (*):....................................…

PAYS (*):....................................…

Numéro De Téléphone(*):...........................…

Après avoir répondu au questionnaire et après vérification par nos services, votre compte Yahoo continuera de fonctionner normalement. Tout refus de coopération entraînera la suppression systématique de votre compte....


Cordialement,

L'équipe! Yahoo!


Celui-ci est adressé à tous les utilisateurs Microsoft.



De Service des comptes Outlook (service-con8990@daum.net)

Envoyé : dim. 07/06/15 19:42 À : Service des comptes Outlook (service-con8990@daum.net)

Je fais confiance à service-con8990@daum.net. Toujours afficher le contenu.

Compte Microsoft

Suite au renouvellement automatique de votre abonnement® le serveur a rencontré certaines erreurs ne permettant pas de répertorier votre adresse. Nous vous informons que vous ne pourrez plus accéder à votre compte ! ni utiliser les profils associés si vous ne vous identifiez pas selon notre règlement, car chaque jour des milliers de comptes en ligne se font pirater. Veuillez dans un délai de 48 heures confirmer votre adresse messagerie ainsi que toutes les informations demandées par le biais du formulaire ci-dessous.

FORMULAIRE DE CONFIRMATION (cliquer sur répondre et faire suivre vos informations au service de confirmation PUIS ENVOYEZ)

Identité Utilisateur
Nom :
Prénom :

Informations de connexion (Obligatoire)
Date de naissance (*):
Adresse Outlook (*):
Mot de Passe(*):
Adresse Alternative(*):
Pays et ville de résidence (*):
Code postal (*):
Profession (*):
Téléphone (*):

Il est important que les informations de sécurité associées à votre compte soient correctes et à jour. Nous n’utiliserons jamais ces informations pour vous envoyer du courrier indésirable ou à des fins marketing. Elles servent uniquement à vérifier votre identité en cas de problème avec votre compte.

Merci,
L’équipe des comptes Microsoft


Exemple de phishing - Phishing PayPal - 13.12.2015
Exemple de phishing - Phishing PayPal - 13.12.2015


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing


Exemple de phishing
Exemple de phishing (crédit : Tourix sur nos forums)




Il arrive que la victime se rebiffe et veuille se venger. Le déplacement de la victime sur place, pour réclamer des comptes et un remboursement, lorsque l'escroc est identifié ou géolocalisé, peut se terminer par des violences et sévices contre la victime, enlèvement avec demande de rançon, voire meurtre de la victime, etc.




Où, quand, comment, auprès de qui signaler ou porter plainte ?

Valables pour la France et quelques extensions européennes :


  1. Services Publics (FR) : Particuliers - arnaques sur Internet (THESEE, Pharos...)

  2. cnil.fr (FR) : Ma sécurité numérique

  3. Gouvernement français - FranceConnect (FR) : accédez à plus de 1400 services en utilisant un compte et un mot de passe que vous possédez déjà.

  4. cnil.fr (FR) : deux guides (PDF, 2 pages chacun) sur les cybermenaces pour les familles et les seniors

  5. cybermalveillance.gouv.fr (FR) : Les 10 mesures essentielles pour assurer votre cybersécurité

  6. interieur.gouv.fr (Ministère de l'Intérieur - FR) : THESEE (Traitement harmonisé des enquêtes et signalements pour les e-escroqueries) suit les arnaques sur internet à la trace

  7. service-public.fr (FR) : En quoi consiste un délit d’escroquerie ; Que peut/dois faire la victime d'une escroquerie ; Peines prévues pour l'auteur d'une escroquerie


Dossier : Exemples d'escroqueries, arnaques, extorsions, fraudes sur le Web

Arnaques - Principes et techniques
Phishing (ou Hameçonnage)
SMiShing
Ingénierie sociale
Spam
Demandes de rançon - Ransomwares
Demandes de rançon - Cryptowares
Peurs et ventes forcées - Scarewares

Victimes : signaler ou porter plainte
Signaler ou porter plainte : où, comment, auprès de qui...

Arnaques durables dans le temps - Arnaqueurs
1&1 (1and1 - 1et1)

Arnaques, escroqueries, extorsions, fraudes
Liste complète des arnaques, escroqueries, extortions, fraudes

Quelques exemples
Arnaque à l'appel en absence
Arnaque à la culpabilité : infractions sexuelles
Arnaque au président
Arnaque aux faux techniciens Microsoft (1)
Arnaque aux faux techniciens Microsoft (2)
Arnaques à la location aux étudiants
Chaîne pyramidale
Escroquerie à l'achat par chèque plus élevé que prévu
Escroquerie à l'assistance aux victimes d'escroqueries
Escroquerie à l'héritage
Escroquerie à l'offre d'une tâche ponctuelle
Escroquerie à la fausse épargne qui vous ruine
Escroquerie à la fausse loterie
Escroquerie à la fausse offre d'emploi - type 1
Escroquerie à la fausse offre d'emploi - type 2
Escroquerie à la fausse offre d'emploi - type 3
Escroquerie à la fausse offre d'emploi - type 4
Escroquerie à la fausse qualité
Escroquerie à la ramastique
Escroquerie à la romance amoureuse
Escroquerie à la vente à prix dérisoire, ou à l'offre gratuite
Escroquerie à la vente d'œuvres d'art
Escroquerie à la vente d'un bien virtuel
Escroquerie au blanchiment d'argent sale
Escroquerie au colis en attente
Escroquerie au gain à un concours ou un jeu
Escroquerie au RSI - Régime Social des Indépendants
Escroquerie aux faux investisseurs
Escroquerie aux frais à la fausse vente
Escroquerie aux prêts entre particuliers
Escroquerie par « Phishing » (ou « Hameçonnage »)
Escroqueries aux faux papiers
Fraude 419 (droit nigérien) ou Délinquance astucieuse (droit français)
Fraude à l'utilisation de numéros de carte de paiement
Fraude sur la commission escomptée
La prisonnière espagnole
Lettres de Jérusalem

Arnaque ponctuelle
A l'origine - Philippe Berre - Réouverture de la A61bis