[Alerte Phishing] Amazon : Your Amazon order receipt

Un phishing visant les clients d’Amazon circule actuellement.

Il se présente sour la forme d’une facture lié a un achat sur le site, le but etant de déclencher chez la cible ce genre de réaction :

Mais mais mais… je n’ai pas fait cet achat !!! Mon compte a été piraté !!! vite il faut que je me connecte pour vérifier mon compte.

Et la … c’est le drame, puisque le but final de cette campagne de phishing et récupérer les identifiant du compte amazon de la victime pour cette fois ci avoir la possibilité de faire de véritables achats.

Si vous recevez ce message, ne cliquez pas sur les liens qu’il contient, si vous avez le moindre doute connectez à votre compte amazon en vous rendant directement sur les site, sans utiliser les lien présents dans le mails.

Et si vous ne souhaitez plus recevoir ce genre de message la meilleure solution est certainement d’utiliser un service de filtrage de messagerie 😉

Voici une capture d’écran du phishing Amazon :

Phishing Amazon : capture d'ecran

[alerte phishing] Phishing banque postale : Votre compte online

Le phishing du jour vise les clients de la banque postale. Sous pretexte de mettre à jour les informations de connexion du client de la banque, il lui est demandé de cliquer sur un lien pointant vers un formulaire contrefait permettant a l’attaquant de récuperer les identifiants de connexion de la victime.

Voici une copie du mail de phishing :

Cher client de la Banque Postale,
Afin d’améliorer la sécurité de base de données de nos clients en ligne, nous avons besoin de garder à jour vos informations de connexion en ligne. Vous êtes tenu pour remplir notre formulaire en ligne la validation du compte en cliquant sur le suivant lien:

Cliquez ici pour accéder au formulaire en ligne

Notez que cette mesure de sécurité est destiné à protéger vos renseignements personnels informations pour la 3e partie, l’accès et éviter l’utilisation non autorisée de la compte.

S’il vous plaît remplir chaque champ correctement afin d’éviter toute inadéquation avenir débouchera sur le blocage de votre accès en ligne.

Je vous remercie,
Phillip Markham,
IT Assistant de sécurité,
Banque Postale.

Et une capture d’écran du mail, tel qu’il se présente lorsque la victime de cette campagne de phishing le reçoit :

Exemple de phishing visant les clients de la banque postale

[alerte phishing] gmail : “Gmail! Security Center” New Security Features Added To Your Gmail!

Une campagne de phishing ciblant les utilisateurs du webmail Gmail est en cours.

Sous pretexte d’une  vérification de sécurité le mail d’hameçonnage incite la cible à se rendre sur un site contrefait pour de lui dérober ses identifiants Gmail.

Voici une capture d’écran du mail de phishing :

Capture d'écran d'un mail de phishing gmail

Et une capture sur site contrefait vers lequel la cible est dirigée si elle clique sur le lien :

Capture d'ecran d'un site contrefait Gmail

Enfin voici le texte “brut” du mail de phishing :


Dear Customer,

Several Incorrect passwords has been tried in your
Account. so we will like you to login your account using the link below
Login Now

However, Failure to do so may result in account suspension.
Please understand that this is a security measure intended to help protect you and your account.
We apologize for any inconvenience.

Thanks for your co-operation.

Fraud Prevention Unit
Legal Advisor
Gmail Security.


[alerte phishing] Your Skype account needs update

Depuis quelques jours un mail de phishing visant les utilisateurs du service de voip Skype circule.

Le mail d’hameçonnage a pour titre “Your Skype account needs update”, il demande à la cible de vérifier son compte Skype. Bien entendu les liens renvoient vers des sites contrefaits, le but des cette campagne étant de récolter le couple identifiant/mot de passe des destinataires de cette campagne de phishing.

Voici le contenu du mail :

Please Verify Your Skype Account

Your account has been randomly selected for Skype account verification, and you will be taken through a series of identity verification pages.Protecting the security of your Skype account is our primary concern, and we apologise for any inconvenience this may cause.
please login to your account by secure Skype login site https://www.skype.com

Capture d’écran du mail de phishing Skype :

Capture d'écran Phishing Skype