Nouvelle attaque par Phishing sur Facebook, des comptes détournés pour voler les données personnelles et financières des utilisateurs

Le 16/01/2012, par Hinault Romaric, Chroniqueur Actualités
Les pirates usurpent l’identité des utilisateurs de Facebook pour se faire passer pour l’équipe de sécurité du réseau social et voler des données personnelles, des informations de compte et des numéros des cartes de crédit des internautes.

L’attaque par Phishing sur Facebook a été découverte par David Jacoby, un chercheur en sécurité de Kaspersky Lab, qui met en garde les utilisateurs dans un billet de blog.

Selon Jacoby, les pirates procèdent à une modification du nom de profil d’un compte compromis par "Facebook Security" et de la photo par le logo de Facebook.



Ce compte est ensuite utilisé par les pirates pour envoyer des messages instantanés aux contacts de la victime, en se faisant passer pour l’équipe de sécurité de Facebook. Le message envoyé stipule : « Dernier avertissement : votre compte Facebook va être désactivé, parce que quelqu’un vous a dénoncé. S'il vous plait, reconfirmez les paramètres de sécurité de votre compte… »

Le lien inscrit dans le message redirige l’utilisateur vers une page ressemblant à celle de Facebook, qui invite celui-ci à renseigner son nom, adresse mail, mot de passe, mot de passe du compte mail, pays de naissance, etc. Un second formulaire est ensuite affiché, demandant à l’utilisateur de renseigner le numéro de sa carte de crédit à des fins de vérification.

Le changement des informations de profil peut prendre jusqu'à 24 heures selon facebook et est sujet à une confirmation. Cependant, dans les tests de Jacoby, le changement est survenu presque instantanément, et cela a été confirmé par une victime dont le profil a été modifié en l’espace de 5 minutes.

« Ces escroqueries sont de plus en plus populaires et nous vous recommandons de ne jamais donner des informations personnelles surtout pas vos mots de passe, adresse mail et informations de carte de crédit sur les médias sociaux » souligne Jacoby.

Source : Blog David Jacoby

Et vous ?

Qu'en pensez-vous ?

Les rubriques (actu, forums, tutos) de Développez


Poster une réponse Retrouver la discussion sur le forum

Avatar de subzero01 subzero01
Membre régulier
le 16/01/2012
C'est vraiment stupide de croir à ce genre de messages et fournir ses informations !
Avatar de Franck Dernoncourt Franck Dernoncourt
Modérateur
le 16/01/2012

Citation:





Envoyé par subzero01
Voir le message

C'est vraiment stupide de croir à ce genre de messages et fournir ses informations !



Ce qui correspond à l'utilisateur lambda de FB.
Avatar de MiaowZedong MiaowZedong
Membre Expert
le 16/01/2012
Facebook, c'est une aubaine incroyable pour les escrocs de tout poil. Ils n'ont même pas besoin d'être des crackers ou de s'y connaitre en informatique, là c'est de l'escroquerie à l'ancienne, ils se font passer pour des personnes de confiance afin de récupérer des cartes de crédit en clair.
Avatar de Squisqui Squisqui
Membre confirmé
le 16/01/2012
Yeah !
Du phishing à l'ancienne sur un phishing next gen' (patapé patapé... )
Avatar de helper_moi helper_moi
Membre du Club
le 17/01/2012
Je me demande à quoi servirait une carte de crédit sur facebook !
Tout le monde se rendrai compte qu'il s'agit d'une arnaque au moment où les coordonnées bancaires seront demandées.
On peut certes se faire hacker ses identifiants (mails, mot de passe ...), chose très facile à faire, mais pas son numéro de carte de crédit.
C'est en tout cas ce que je pense.
Avatar de math_lab math_lab
Membre éprouvé
le 17/01/2012

Citation:





Envoyé par helper_moi
Voir le message

Je me demande à quoi servirait une carte de crédit sur facebook !



Il me semble qu'il y a des trucs payants sur facebook (qui ne servent évidemment a rien, genre cadeaux virtuels).
Avatar de SurferIX SurferIX
Membre chevronné
le 18/01/2012
"Inscrivez vous, ré-inscrivez vous qu'ils disaient"

(cf Astérix et Obélix, oui je sais la comparaison est pas très fûtée, mais bon on parle de Facebook alors je peux me permettre)
Avatar de chato13 chato13

le 18/01/2012
pour saisir son no de carte bleue sur FB ?
Avatar de Mishulyna Mishulyna
Membre du Club
le 18/01/2012
C'est quoi Facebook SVP?

Mon compte est désactivé depuis des lustres: les vacances de rêve des autres et leurs villas ne m’intéressent pas. Je me bagarre avec Visual Paradigm, Mogwai, pgAdmin et NetBeans pour démarrer mon TFE et je n’ai pas encore trouvé un stage pour pouvoir présenter mon travail, alors si des gens se font arnaquer sur Facebook : c’est mon moindre souci !
C’est vrai que j'ai reçu une offre de FBPass qui apparemment découvre tout mot de passe de tout compte FB mais je ne suis pas voyeuriste non plus.
Avatar de Celira Celira
Modératrice
le 18/01/2012

Citation:





Envoyé par Franck Dernoncourt
Voir le message

Ce qui correspond à l'utilisateur lambda de FB.



Le pire, c'est que si le dit utilisateur recevait par la poste un courrier "filez nous votre RIB", ça lui viendrait même pas à l'esprit de répondre...
Comme quoi, l'utilisation de FB c'est pas bon pour le cerveau.

Citation:





Envoyé par Mishulyna
Voir le message

C'est quoi Facebook SVP?
Mon compte est désactivé depuis des lustres



J'en ai jamais créé.
 
 
 
 
Partenaires

Hébergement Web