mardi 7 septembre 2010

Phishing officialisé en France !

Grand événement en France : le Ministère des Finances Publiques a été impliqué dans une opération de phishing (je veux dire qu'un pirate a tenté de tromper les internautes en imitant des documents de ce Ministère).


Au début septembre 2010, des messages ont été envoyés pour informer les internautes que de l'argent allait leur être remboursé... tentant de regarder de plus près, n'est ce pas ? ;-)
L'e-mail était assez bien rédigé (en Français, pas trop de fautes).
Il s'agissait de cliquer sur un lien affichant une page avec les logos officiels. Cette page Web demandait une série d'informations classiques et anodines pour endormir la méfiance, puis quelques autres renseignements tels que le numéro de compte bancaire et son mot de passe, le numéro de carte de débit et son PIN !!!


La nouveauté est que le Ministère des Finances Publiques a porté plainte contre X.
Ceci signifie que des investigations sérieuses vont être menées. C'est la première fois que les internautes floués sont officiellement reconnus et qu'on s'occupe d'eux !
Outre la plainte, les chaînes de télévision françaises TF1 et FR2 ont parlé de la chose aux journaux télévisés (5-6 septembre 2010) assorti d'une information plus générale claire et simple sur le phishing, le spam, les virus et les dangers de l'Internet.
Le 8 octobre, le Ministère a demande qu'on lui transmette tous les e-mails reçus pour étayer la plainte (01.Net).


Lors de l'affaire du compte en banque de la famille du Président Nicolas Sarkozy, l'enquête avait été efficacement et rondement menée mais seul NS a eu le privilège d'une telle défense, comme si les internautes victimes journalières n'existaient pas !


C'est un début prometteur !


~~


Quelques liens :
- Tentative de phishing des impôts
- Phishing : une fausse promesse de remboursement d'impôts
- blog de Jean-Paul Pinte


S'il vous plaît, ne soyez pas naïfs et confiants. Ce n'est pas à l'heure où le gouvernement racle les fonds de tiroirs et restreint les avantages voire augmente les impôts de toutes sortes, qu'il va y avoir des cadeaux alors que les statistiques de cadeaux de la part du Ministère des Finances ne devraient pas indiquer de grandes chances de remboursements par siècle.

Ce qui doit vous alerter :
- non, le Ministère des Finances ne vous remboursera pas des trop perçus chaque matin !
- le Ministère des Finances n'a sûrement pas besoin de votre numéro de compte (du moins si vous avez des prélèvements automatiques), ni un numéro de carte de débit et encore moins vos codes secrets !
Imaginez la facilité d'arnaque -à vos dépens- si vous fournissez votre numéro de compte et votre mot de passe pour l'accès à votre compte sur Internet. De même si vous donnez à quelqu'un votre numéro de carte de débit et votre code PIN...
- les organismes banque ou Ministère des Finances n'envoient pas d'e-mail pour une opération aussi sérieuse mais un courrier.
- sachez qu'il est dans la déontologie de tous les organismes sérieux dont votre banque, le Ministère des Finances et même le service informatique de votre société... personne n'est autorisé à vous demander votre mot de passe !


Si un organisme vous demande un mot de passe, même si votre interlocuteur vous dit appartenir au service informatique, même s'il insiste en vous disant que ce sera bien plus lent et compliqué sans ce mot de passe, ne donnez jamais un code secret ! Jamais au grand jamais !! Demandez à l'organisme et dénoncez la tentative d'arnaque, même si par hasard, c'était vraiment le service informatique : encore une fois, aucune procédure n'autorise à demander un code secret ! C'est dans la déontologie actuelle et future.

gM

Aucun commentaire:

Enregistrer un commentaire