Des escrocs remplacent le site Web frauduleux par la télécopie
Sophos annonce la découverte d'une nouvelle stratégie d'hameçonnage qui demande aux internautes d'expédier leur numéro de carte de crédit par télécopie, au lieu de les diriger vers un site Web frauduleux comme c'est normalement le cas.
Les courriels de cette campagne d'hameçonnage (
phishing) déclarent aux destinataires qu'un pirate a tenté de changer le mot de passe de leur compte Paypal, et qu'ils doivent par conséquent confirmer leurs informations de paiement.
Rien de bien original jusqu'ici, mais la stratégie diverge du scénario classique de l'hameçonnage lorsqu'elle demande aux internautes de remplir un formulaire et de l'expédier par télécopie, plutôt que de les diriger vers un site Web qui imite l'apparence du service de paiement en ligne affilié à Ebay.
Graham Cluley de Sophos considère que ce changement de tactique pourrait tromper certains internautes estimant qu'un envoi par télécopie est plus sécuritaire que la saisie des données dans un site Web. Il se console toutefois en considérant que la carrière de ces escrocs risque d'être passablement courte. Le numéro de téléphone inclus dans le formulaire - une «gaffe monumentale» selon l'expert de Sophos - est en effet une piste de tout premier choix pour retracer ces criminels. Photos et détails chez
Sophos.