POUR INFO ;)
L'escroquerie par phishing débutée le 01/09/07 se poursuit, ciblant les clients du fournisseur d'accès à Internet (FAI) Free.fr. Elle se présente toujours sous la forme d'un courrier électronique en français intitulé "Notification De Restriction De Laccès Au Compte", prétendument envoyé par Free (service.client@free.fr) :
-----------------
Cher(e) client(e)
Merci de lire attentivement ce courrier. Il contient des informations essentielles, destinées à faciliter l'utilisation de votre compte Freebox et le recours à ses différents services.
Free.fr A l'honeur de vous annoncer qu'elle a enfin mis
à votre disposition un systeme de sécurité total.
Pour en savois plus et souscrire a ce programme
Veuillez cliquer sur le lien ci-dessous
( https)://security.free.fr/securitee-freebox/mai/client.php
Pour plus d'informations, nous vous invitons à consulter l'un des
supports proposés ci-dessous :
Site Free assistance :
Hotline : 32 44 (0,34 euro/mn depuis une ligne fixe). Le service est disponible 24h/24h, 7jours/7.
Merci de la confiance que vous nous témoignez. Nous vous souhaitons une agréable utilisation de votre Freebox,
L'équipe Freebox----------------
Ce message est identique à celui de l'attaque du 15/07/07 ainsi que de l'attaque du 01/09/05. Sous prétexte d'une suspension du compte et de l'adhésion à un nouveau système de sécurité, le message demande à l'internaute de cliquer sur un lien hypertexte et d'entrer ses codes d'accès au service en ligne. Il ne faut pas cliquer sur le lien concerné, car il conduit à une imitation du site du FAI contrôlée par un individu malveillant :
Ce courriel est une tentative d'escroquerie dite par phishing, le même message ayant été envoyé à un grand nombre d'internautes dont les adresses ont été composées automatiquement ou collectées illégalement sur Internet. Le lien hypertexte contenu dans le code source du message n'est pas celui visible par l'utilisateur et conduit à une imitation du site de Free hébergée cette fois sur un site web coréen nommé kcfa.or.kr vraisemblablement piraté.
Il ne faut pas fournir les renseignements demandés : si vous avez été abusé et avez déjà communiqué ces informations, connectez-vous immédiatement au véritable site de Free en saisissant manuellement son adresse dans votre navigateur puis changez votre mot de passe afin d'empêcher le détournement du compte.
[source - secuser.com]