Retour au site
Connexion :
Abonnement NewsletterOk

Nouvelle attaque de phishing pour BNP Paribas

Publiée par Vincent le Lundi 20 Mars 2006

Brève Sécurité

Une fois n'est pas coutume, une autre banque est victime de phishing. Cette fois-ci, c'est la banque BNP Paribas et ses clients qui sont les cibles d'une nouvelle attaque par Phishing. Plusieurs internautes ont d'ailleurs déjà reçu un email aux couleurs de la banque qui demande au destinataire du mail de mettre à jour ses coordonnées bancaires en cliquant sur le lien intégré à ce même courrier électronique.

BNP Phishing
L'email de phishing BNP Paribas


Bien entendu, le lien en question renvoit l'internaute sur un « faux site BNP », très bien conçu qui demande à l'internaute de saisir ses coordonnées bancaires. Le site frauduleux est associé à l'adresse « secure.bnpparibas.net.banque ». Bonne nouvelle, l'extension Google Safe Browsing (voir la brève L'anti-phishing de Google bientôt dans Firefox) détecte bien ce site malveillant.

Pour en savoir plus sur le phishing, n'hésitez pas à consulter et à faire circuler notre dossier Dossier sécurité : Spam et Phishing.
Rejoignez le groupe Le phishing pour échanger avec d'autres passionnés !
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 20 Mars 06 à 10h56
Edition
  
Rien que ce matin, je crois en avoir reçu deux, de ces saloperies
De toute façon, K9 et PopTray font très bien leur boulot, reconnu comme spam immédiatement, donc direct à la poubelle sans lecture
 
le 20 Mars 06 à 10h57
Edition
  
En espérant que les anti-phishing se répande très vite dans les pc familiaux.. car ce sont surtout les personnes non familière à l'actualité du web qui sont le plus suceptible de se faire avoir.
 
le 20 Mars 06 à 11h03
Edition
  
Je viens d'en recevoir un sur une de mes boites, formulé et mis en page exactement de la même façon, mais visant la banque Barclays.

Nos chers spammeurs sont en forme pour un lundi matin
 
le 20 Mars 06 à 11h23
Edition
  
J'en ai reçu 2 également hier matin.
 
le 20 Mars 06 à 11h25
Edition
  
Bah, moi j'aime bien recevoir ce genre de courrier ! Des fois c'est poilants tellement c'est mal fait (bon des fois c'est bien fait, certe).
 
le 20 Mars 06 à 11h27
Edition
  
Cyberstein a écrit:
Bah, moi j'aime bien recevoir ce genre de courrier ! Des fois c'est poilants tellement c'est mal fait (bon des fois c'est bien fait, certe).

Les meilleurs dans cette catégorie restent les spams anglais traduits aléatoirement en français
 
le 20 Mars 06 à 11h33
Edition
  
après l'installation de Google Safe Browsing mon firefox prenait 100% de cpu... depuis que je l'ai désavtivé, plus de prob !
chez vous aussi ça fait pareil ?!
 
le 20 Mars 06 à 11h48
Edition
  
macsoke a écrit:
J'en ai reçu 2 également hier matin.


BOUHHHH, pouquoi G rien recu
 
le 20 Mars 06 à 11h49
Edition
  
Comme Cyberstein,moi aussi ca me fait rire ces machins traduits par des imbeciles
mais bon il y a quand meme des incredules qui se font avoir
 
le 20 Mars 06 à 12h06
Edition
  
alabifr a écrit:

mais bon il y a quand meme des incredules qui se font avoir


Es tu certain de ta phrase

Pour en revenir au sujet, les banques devraient pas défaut ne pas permettre de transfert exterieur, cela limiterait le phishing... C'est le genre d'option qui sert trés peu mais qui expose à bien des problèmes...
Cela étant les banques concernaient ne pensent qu'à leur petit intéret, se chopper du fric via un transfert bancaire plutot que la sécurité de leurs clients...
 
le 20 Mars 06 à 12h26
Edition
  
kasor a écrit:
BOUHHHH, pouquoi G rien recu  


Et tant mieux..

mais ça me fait poser la question.. les personnes incriminés vous devez avoir un problème de sécurité. Parce qu'il faut aussi le savoir à quelle banque vous êtes par exemple :s

Donc soit il récupère des infos sur votre pc, soit il les récupère direct à la banque (j'en doute un peu quand même ^^)

D'où viennent les sources de ces "Phisher" ?
 
le 20 Mars 06 à 12h29
Edition
  
pas besoin, tu balances 1 million de mails,
50 000 touche leur cible: quelqu'un qui est client
si 1% se font avoir, tu as accés à 500 comptes
 
le 20 Mars 06 à 12h31
Edition
  
J'ai pas de compte à la BNP, et j'ai reçu le mail ... je pige pas trop 

Tu es l'illustration de ce que j'ai écrit juste au dessus

-------------------------------------------------------------------------------------------
Mince samy060 a retiré son message, c'est pour cela que le quote ne marchait pas
 
le 20 Mars 06 à 13h17
Edition
  
J'ai essayé le lien (Sur un poste blindé)... Le site a déjà été viré
 
le 20 Mars 06 à 13h36
Edition
  
ypub a écrit:
pas besoin, tu balances 1 million de mails,
50 000 touche leur cible: quelqu'un qui est client
si 1% se font avoir, tu as accés à 500 comptes


+1 j'en ai recu deux exemplaires et je ne suis pas a la BNP Paribas...
et le lien n'a jamais fonctionne chez moi (oui oui j'etais curieux de voir si la mise en page correspondait p@m@l à celle de la BNP ^^)
Ca devrait etre la premiere regle a apprendre pour tout debutant, ne jamais passer par un mail pour des operations delicates (banque, paypal, etc.). C'est sur que c'est un poil plus long de taper l'adresse dans le navigateur
 
le 20 Mars 06 à 13h57
Edition
  
Reçu hier soir.
 
le 20 Mars 06 à 14h02
Edition
  
spamassassin powa => pas reçu
 
le 20 Mars 06 à 14h09
Edition
  
ypub a écrit:
pas besoin, tu balances 1 million de mails,
50 000 touche leur cible: quelqu'un qui est client
si 1% se font avoir, tu as accés à 500 comptes


Même celui qui n'est pas très informé, après avoir reçu 50 mails de banques autre que la sienne, il devrai finir par se méfier
Statistiquement il y en aura bien quelques uns à se faire avoir, mais faut vraiment être un pour se faire avoir
 
le 20 Mars 06 à 14h41
Edition
  
florentcorporation a écrit:
+1 j'en ai recu deux exemplaires et je ne suis pas a la BNP Paribas...
et le lien n'a jamais fonctionne chez moi (oui oui j'etais curieux de voir si la mise en page correspondait p@m@l à celle de la BNP ^^)
Ca devrait etre la premiere regle a apprendre pour tout debutant, ne jamais passer par un mail pour des operations delicates (banque, paypal, etc.). C'est sur que c'est un poil plus long de taper l'adresse dans le navigateur


Ca depend, le mail sécurisé, ça existe. La banque pourrai signer ses mails et en plus chiffrer avec ta clé publique. De même, tu pourrais répondre de la même façon.
Passer par mail ou par navigateur c kifkif techniquement parlant.