Jeu de NOEL: Phishing ou pas phishing ?

Il n’est pas toujours facile de savoir si c’est sérieux ou pas.

Un petit jeu avec un mail reçu chez Orange. (Attention: le phishing touche tous les fournisseurs d’accès; la qualité des services proposés par Orange n’est nullement en cause et garde toute ma confiance)

1er indice : voici le mail reçu:

Le style est un peu approximatif et le mail ne fait pas mention de nos références clients.

A votre avis: Phishing ou pas phishing?

2eme indice : en cliquant sur le lien on tombe sur la page suivante:

A part l’adresse, sinon cela à l’air tout à fait authentique. Les autres liens pointent bien vers des pages légitimes (même la publicité )

A votre avis: Phishing ou pas phishing?

3eme indice : voyons un peu ce qui se cache derrière ce domaine

A la racine, il n’y a rien.

 Google ne semble rien savoir de ce domaine non plus…

A votre avis: Phishing ou pas phishing?

4eme indice : qu’est-ce que Whois nous apprend sur le domaine?

Le domaine a été enregistré par Mme Cindy G. demeurant au Mans le 23 décembre dernier auprès d’une société italienne.

Soit Cindy est l’une des plus mauvaise pirate du web soit elle est malheureusement victime d’une usurpation (grossière) d’identité.

C’est pas toujours très sympa le net! Désolé pour elle…

 

Another Tribute to Michael Jackson

Pour ceux qui vivraient dans une grotte : le 25 juin dernier, le monde a basculé ! La crise est devenue secondaire ! Ze King of Pop, Michael Jackson est mort.

 Je ne compte pas reprendre tout ce qui se dit sur le sujet, je pense qu’on frôle l’overdose médiatique. Le monde Internet a eu du mal à absorber la vague…

 Dans ce climat d’hommage mercantile, le nombre d’attaques de Spam et de badware (et même de Scam) exploitant le filon explose littéralement.

 Je vous invite donc à la plus grande prudence si vous recevez des mails, des popups, des SMS, des MMS sur ce sujet (idem concernant Farraw Fawcett).

Je vous rappelle quelques précautions élémentaires :

  • ne suivez pas aveuglement les liens Internet contenus dans le messages, préférez toujours vos favoris ou de taper vous même l’adresse.
  • le fait de connaître l’expéditeur d’un mail n’est pas un gage de confiance, l’usurpation est si facile…
  • ne propagez les rumeurs et autres chaînes à tous vos contacts, vous  les exposez de fait au spam!

 Juste pour mesurer l’ampleur du phénomène, quelques références sur le sujet :

 Mac Affee

http://www.avertlabs.com/research/blog/index.php/2009/06/25/bad-news-oportunity-to-spread-malware/

F-secure

http://www.f-secure.com/weblog/archives/00001709.html

Sophos

http://www.sophos.com/blogs/sophoslabs//?p=5023

Kaspersky

http://www.viruslist.com/en/weblog?weblogid=208187747

CERT-US

http://www.us-cert.gov/current/index.html#spam_campaigns_based_on_recent

Zataz

http://www.zataz.com/news/19185/Mickael-Jackson–virus–mp3.html