Les cyberpirates et le miroir aux alouettes

Plus d'informations

Phishing

Ça sonne comme le titre d'un blockbuster américain, ça évoque des galions sillonnant les mers, en quête de navires à piller, de trésors à dérober sous la houlette d'un forban au yeux cernés de khôl, les rastas flottant au vent…

Rangez illico votre sachet de pop-corn car ce n'est pas de cinéma dont je veux vous parler. Même s'il y sera question de pirates, l'histoire que je vais vous raconter n'a pas pour cadre le pont du Black Pearl ni les sept mers de Chine. Elle se passe de nos jours dans l'environnement douillet de votre salon, un soir d'automne où, une fois de plus, il n'y a rien de beau à la télé…

Confortablement installé dans votre canapé, le portable sur les genoux, vous surfez tranquillement sur le web, au doux son du crépitement du poêle… Vous ouvrez votre boîte mail et triez le courrier reçu ces dernières heures… Parmi les messages de votre meilleur ami, de votre club de sport et divers messages publicitaires, un e-mail attire plus particulièrement votre attention : ebAY vous avertit que votre compte va être suspendu si vous ne remettez pas votre compte à jour de toute urgence. Vous êtes invité à cliquer sur un lien pour remettre tout cela en ordre et pouvoir continuer à profiter d'affaires en or en toute tranquillité. Ce que vous faites sans hésiter.

Le mois suivant, vous recevez votre décompte Visa et là, vous constatez que vous avez été débité à plusieurs reprises pour des achats sur eBay alors que vous n'avez effectué aucune enchère ces dernières semaines… Vous tiquez, prenez contact avec votre banque et c'est alors que vous entendez parler pour la première fois de cette technique d'escroquerie informatique appelée phishing ou hameçonnage. Hé oui, vous êtes tombés dans les filets de pirates modernes…

Le mail reçu était factice, un "hameçon" pour vous amener à cliquer sur un lien qui vous a mené tout droit sur un "site-miroir", une copie parfaite du site officiel d'eBay, que des escrocs ont conçu dans le but de vous soutirer mots de passe et données bancaires… Une fois leur forfait accompli, libre à eux d'effectuer des achats à votre nom.

Pourquoi vous ? Vous qui pensiez surfer en toute tranquillité sur le web, rassuré par votre antivirus performant… Moralité : on est jamais trop prudent…surtout lorsqu'on vous réclame des données personnelles en ligne… Tout ce qui vous reste à faire, c'est de faire opposition à vos cartes bancaires et éviter, désormais, de communiquer des données personnelles sans vérifier si au bout de la ligne ne risque pas de se trouver un Barberousse ou un Jack Sparrow moderne !

Un internaute averti…. J

Dr Buzz