Accueil > Les bons réflexes > Quelques règles pour éviter le phishing
[Qu'est-ce que le Phishing ?] - [Quelques règles pour éviter le Phishing] - [Exemples de Phishing]
La majorité des sites frauduleux continue d'être hébergés par les USA, toujours en première position du classement de l'
Anti Phishing Working Group (APWG), avec 30% des escroqueries enregistrées pour le mois de juillet 2005.
Cependant, on constate que la part de certains pays augmente notamment celle de la France, avec + 3,3% entre janvier et juillet 2005.
Selon les mêmes sources, les services financiers demeurent également le secteur le plus concerné par les attaques de phishing (85,9% des attaques en juillet 2005).
En outre, parallèlement à une recrudescence des tentatives d'escroquerie en ligne, les techniques de phishing utilisées deviennent de plus en plus sophistiquées.
Vous trouverez ci-après deux exemples de phishing : le premier propose une offre spéciale, limitée dans le temps et le second de modifier ses informations personnelles pour des raisons de sécurité.
ATTENTION - MAIL FAUX PROPOSE À TITRE D'EXEMPLE
Comme tout mail de phishing, celui-ci essaye de manipuler le destinataire. Parce que le message insiste sur le fait que cette offre très attractive est limitée dans le temps, la victime est incitée à se connecter au site le plus vite possible, en cliquant sur le lien contenu dans le mail. Dans les mails de phishing, les liens hypertexte sont toujours truqués pour rediriger la victime vers un faux site Web. Ici, le lien a l'air d'être correct, à première vue, en réalité, il renvoie vers le site cortalconsor.fr et non cortalconsors.fr
Si vous recevez un email de ce type :
ATTENTION - MAIL FAUX PROPOSE À TITRE D'EXEMPLE
Ce message insiste sur le fait que le changement de code secret doit intervenir très rapidement, la victime est incitée à se connecter au site le plus vite possible, en cliquant sur le bouton « Modifier votre code secret ». En cliquant sur le bouton, la victime est redirigée vers un site Web, selon une URL spécifiée, par l'émetteur du mail.
Si vous recevez un email de ce type