Tahiti Infos

ALERTE PHISHING : nouvelle tentative de Phishing de votre compte


ALERTE PHISHING : nouvelle tentative de Phishing de votre compte
Mana informe ses abonnés que les internautes polynésiens sont actuellement la cible d’une nouvelle tentative de Phishing de leur compte email avec usurpation du logo MANA pour induire les abonnés en erreur.

En effet, vous êtes plusieurs abonnés à avoir signalé la réception de cet email ainsi que ce fichier PDF equipe-mana:

——– Message original ——–
Sujet: EQUIPE MANA/COMPTE MESSAGERIE
Date : Wed, 27 Oct 2010 01:34:18 +0100 (BST)
De : Edith CASTAN
Pour : undisclosed recipients: ;
Abonné(e),
Dans le souci de la reactivation des adresses de messagerie, l’équipe
MANA vous demande de decouvrir le document joint à ce message dans les
plus brefs délais.
Merci pour votre compréhension
L’Equipe MANA.



Il s’agit d’une tentative de Phishing! L’expéditeur du message souhaite prendre le contrôle des boîtes email de ses victimes. Le Phishing est une technique frauduleuse utilisée par les pirates informatiques pour récupérer des informations sensibles, personnelles et/ou confidentielles (identifiants de votre compte MAIL, coordonnées bancaires, vol d’identité…) appartenant à des internautes.

Le Service Clients de MANA ne vous demandera jamais vos coordonnées bancaires ou votre mot de passe par le biais d’un message instantané ou d’un email. Si vous avez reçu ce message, n’y répondez surtout pas.


Qu’est-ce que le phishing?
Le phishing (en français “hameçonnage”) est une technique de fraude mélangeant spamming (envoi en masse de messages à des adresses électroniques collectées illégalement ou composées automatiquement) et ingénierie sociale (usurpation d’identité) dans le but de subtiliser des informations sensibles aux victimes (identité complète, numéro de carte bancaire, identifiants d’accès à un site Internet, etc.). Au lieu de tenter de piéger une après l’autre des personnes choisies pour leur naïveté ou leur vulnérabilité, l’escroc contacte simultanément plusieurs milliers voire dizaines de milliers de victimes potentielles en tentant de se faire passer pour leur banque, leur fournisseur d’accès à Internet ou n’importe quel autre organisme ou site web, comptant sur ce grand nombre pour trouver des destinataires crédules ou imprudents.

Une attaque par phishing se présente souvent en deux temps : l’internaute reçoit en général un message de sa banque ou d’une autre société (voir deux exemples visant la banque LCL et le site eBay qui l’informe d’un problème de sécurité ou d’une autre action nécessitant qu’il se rende sur le site concerné et qui l’invite pour cela à cliquer sur un lien hypertexte. Or ce dernier ne conduit pas au site officiel mais vers une imitation souvent identique à l’original contrôlée par un individu malveillant, aussi si l’internaute clique sur le lien et saisit des informations elles seront transmises directement à l’escroc. D’autres variantes existent cependant, comme un formulaire à remplir intégré dans le message ou une demande de réponse par retour du courriel (voir exemple visant Windows Live.


D’où vient le terme “phishing”?
Le mot “phishing” proviendrait de la contraction des mots “phreaking” (piratage des lignes téléphoniques) et “fishing” (pêche). En d’autres termes, le phishing est une sorte de pêche aux victimes via les réseaux de communication.


Rédigé par communiqué MANA le Vendredi 29 Octobre 2010 à 05:57 | Lu 1674 fois