Avez-vous reçu un e-mail vous informant que votre messagerie est presque pleine ? J’espère que vous n’avez pas cliqué sur le lien qu’il contenait.
L’un de mes clients a reçu un e-mail de ce genre (voir ci-dessous) et m’a interrogé à ce sujet :
Il s’agit d’un spam ; c’est un exemple (parmi tant d’autres) de messages envoyés ces dernières années à des propriétaires de sites qui ne se doutaient de rien. Le spam est déplaisant, mais généralement inoffensif.
Les attaques par hameçonnage
Cependant, certains, comme celui-ci, peuvent représenter une menace. Comme vous pouvez le constater sur la capture d’écran, l’e-mail contient au moins un lien sur lequel les destinataires sont invités à cliquer. Si vous cliquez sur un lien figurant dans un tel e-mail, vous risquez de permettre l’installation de logiciels malveillants ou de virus sur votre ordinateur. Vous pourriez également être redirigé vers un site vous invitant à saisir certaines informations personnelles, voire un identifiant et un mot de passe pour accéder à votre boîte mail. Il s’agit là d’un exemple de « hameçonnage » : en fournissant ces informations, vous permettrez aux auteurs de cette attaque d’accéder à votre boîte mail, d’où ils pourront ensuite récupérer les coordonnées de vos contacts (et leur envoyer des e-mails). Ces e-mails pourraient également contenir d’autres identifiants et mots de passe que vous utilisez pour d’autres services… Vous voyez où je veux en venir ?
Comment repérer un e-mail de phishing
Plusieurs signes révélateurs devraient vous alerter sur le danger que représentent ces e-mails, mais les professionnels et autres entrepreneurs n’ont pas toujours le temps de lire attentivement leurs messages : la première réaction de mon client a sans doute été : « Je ferais mieux de m’en occuper rapidement, car je ne veux pas perdre d’e-mails ». Dans l’exemple ci-dessus…
1. L’e-mail provenait d’une adresse e-mail qui n’est pas liée à l’entreprise. Ce n’est pas toujours un signe évident de hameçonnage, mais si vous ne reconnaissez pas l’adresse e-mail, cela devrait vous inciter à vous poser quelques questions.
2. Le système de surveillance des spams avait déjà identifié cet e-mail comme un spam potentiel et ajouté la balise « [spam] » au début de l’objet du courriel.
3. La formulation n’est pas tout à fait parfaite : « Cliquez ici pour réduire automatiquement la taille » est plus qu’un peu suspect.
4. Le lien « Cliquez ici » redirige vers un site web qui n’a manifestement rien à voir avec le destinataire. En passant la souris sur le lien, l’URL de destination s’affiche : http://kirirumcurtain.com/hi/auto/newp/ii.php?email=[avec l’adresse e-mail ici]. Une recherche sur Google de ce nom de domaine révèle qu’il s’agit d’un site appartenant à une entreprise au Cambodge (même s’il semble être hébergé aux États-Unis). Toute personne cliquant sur cette URL déclenchera l’exécution d’un script sur le site web cible, et on ne sait pas ce que cela pourrait provoquer. Alors, s’il vous plaît, ne cliquez pas dessus !
McAfee Site Advisor signale ce site comme un site potentiellement malveillant (hameçonnage) qui… « pourrait transmettre vos informations personnelles à des personnes en ligne susceptibles de les utiliser pour accéder à vos informations financières ou usurper votre identité ».
Si jamais vous cliquiez sur un tel lien, nous vous conseillons d’effectuer une analyse antivirus approfondie de votre ordinateur et de modifier tous les identifiants de connexion que vous avez fournis au site de hameçonnage (ainsi que tous ceux qui, selon vous, pourraient également avoir été compromis).
Dites-nous si vous avez déjà remarqué ce type de tentative de hameçonnage ou d’autres tentatives similaires. Avez-vous cliqué sur les liens ? Que s’est-il passé ?
0 commentaires