phishing amazone france

Tous les sujets touchant à la sécurité du système.
Avatar du membre
ultimatum
Messages : 903
Enregistré le : mar. 25 oct. 2016 07:52
Contact :

phishing amazone france

Messagepar ultimatum » dim. 3 sept. 2017 06:53

kikoui je sais que c'est pas de la sécurité a proprement parler mais ça me paraissais important de partager (encore un fois ) cette article de Zataz
Plusieurs millions de mails aux couleurs d’Amazon France viennent de finir dans les boites mails d’utilisateur de la cyberboutique. Prudence à cet achat que vous n’avez pas effectué.

Les cyberattaques de type phishing, il en pleut des dizaines par jour.

La missive se fait passer pour Amazon France sous l’adresse mail confirmation-commande-amazon.fr . Elle explique que vous avez acheté un produit dans la nuit : « Nous vous remercions de votre commande. Nous vous tiendrons informés par e-mail lorsque les articles de votre commande auront été expédiés. »

Sur les 12 lecteurs, 8 avaient cliqué sur le lien proposé dans le courriel. 4 ont rentré login et mot de passe. 1 a rentré un faux identifiant.
Effectivement, le pirate n’a pas orchestré une attaque sans réflexion. Le message, efficace. Le mail de la victime apparaît dans ce dernier. Le lien usurpateur, https ://www.amazon.fr.cmd7521963.info affiche un fier HTTPS. S voulant dire que la connexion est sécurisée. Le « S » a rassuré les 8 lecteurs qui ont cliqué sur le lien. Plus rassurant encore pour les lecteurs. La page usurpatrice affiche leur mail dans l’espace « identifier-vous« .

Bref, un piège qui pourrait maltraiter plus d’un internaute.

Pour contrer ce genre de chose, passez votre souris sur le lien proposé dans le mail. Ne cliquez pas sur ce lien, regardez juste l’information qui va s’afficher, en bas à gauche de votre outil web. Si ce n’est pas la même url, poubelle.

Ensuite, en cas de doute, préférez taper l’adresse de la cyberboutique dans votre navigateur.

Si votre adresse mail apparaît dans ce genre d’attaque, dites vous qu’elle est définitivement perdue. Elle sera exploitée par les pirates. Autant en changer !

Pour finir, n’oubliez pas qu’Amazon propose la double authentification. Dans le cas d’une interception malveillante de votre mot de passe, sans le second code proposé par la double authentification, le pirate ne pourra pas accéder à votre compte client.
Image

bluc
Messages : 1333
Enregistré le : mar. 14 juil. 2015 07:50

Re: phishing amazone france

Messagepar bluc » dim. 3 sept. 2017 09:17

Salut et merci ultimatum
quand on n' a pas l'habitude d'acheter sur certains sites, recevoir un mail comme ça mets tout de suite la puce a l'oreille mais quand on a l'habitude de commander c'est vrai que parfois on peut s'y laisser prendre
J'utilisais souvent paypal et j'ai souvent reçu ce genre de phishing
souvent il sont si bien fait que pour rassurer les gens tous les autres liens renvoient vers le site officiel

Avatar du membre
CathChat
Messages : 1118
Enregistré le : mer. 15 juil. 2015 09:25
Localisation : Midi de l'Auvergne

Re: phishing amazone france

Messagepar CathChat » dim. 3 sept. 2017 09:49

Merci ultimatum ;)
Laptop : Clevo 970PU 64-bit - LM 18.2 - Cinnamon
Processeur : 4 x Intel - CPU N4200 @ 1.10 GHz Max
Mémoire : 3,7 Gio de mémoire vive
Navigateur : IceCat & Firefox ESR

Avatar du membre
zebulon
Administrateur du site
Messages : 10000
Enregistré le : ven. 19 juin 2015 22:13
Localisation : Au pays du mistral

Re: phishing amazone france

Messagepar zebulon » dim. 3 sept. 2017 10:28

Salut et merci pour l'info ;)

La "conclusion" que l'on pourrait faire (j'en ai pris l'habitude, car consommateur de commande en ligne) et de ne jamais se rendre sur un site depuis sa boite de réception mais depuis son navigateur (marque page (favoris) ou moteur de recherche) 8-)
LMDE MATE 64-bit, noyau: 4.9.0 +Lm 17.3 MATE.
Proc: intel I5 4440, Cm: Gigabyte GA-B85M-D3H, Alim: Corsair CX Bronze 430 W, Ram: Crucial Ballistix Sport, 2 x 2 Go.
SSD: 2.5 sandisk ultra+ 64 Go pour /+home, DD: Seagate Barracuda 500 Go pour mes données persos, DD maxtor 160 Go pour la sauvegarde ciblée via luckybackup.
Impr: HP Envy 4502.

Avatar du membre
Gsxr
Messages : 134
Enregistré le : ven. 25 août 2017 15:49

Re: phishing amazone france

Messagepar Gsxr » dim. 3 sept. 2017 13:09

Merci Ultimatum pour l'info et son détail, la majorité des utilisateurs pouvant facilement se faire avoir. ;)
Linux Mint 18.2 - x64 - Kernel 4.10.0-33 - SSD 128 Go + 2 x HDD 2 To
Asus P8Z77-V LX2 - I5 3570K @ 4,5Ghz - 16Go DDR3 G.Skill Extreme Series
MSI GTX 1080Ti Gaming X - 11Go + Tuner DVB T2/T/C TBS 6221 + Webcam Logitech C920
Imprimante Samsung ML-2165W - Pingouin dans les champs, hiver méchant !

Avatar du membre
mpedro
Messages : 996
Enregistré le : dim. 8 nov. 2015 22:13
Contact :

Re: phishing amazone france

Messagepar mpedro » jeu. 7 sept. 2017 20:46

là aussi un hameçonnage mais on peut s'en prémunir https://homputersecurity.com/2017/04/18 ... meconnage/
Saisissez dans la barre d’adresse de Firefox: about:config
Cherchez le paramètre network.IDN_show_punycode
Faites un double-clic pour l’activer.
ensuite vous pouvez tester
Stretch 32bits cinnamon/Fedora25/Wheezy
Compaq 8510p/MSI GE70/Raspberry Pi2


Retourner vers « Sécurité »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 2 invités