C’est quoi le fishing … par l’exemple.

Pour ceux qui ont un peu de mal à saisir ce qu'est le phishing (hameçonnage), voici une parfait illustration en live.
A l'ouverture de mes emails ce matin : un email des impôts qui m'annoncent un remboursement de 450 euros ! ..Bonne nouvelle me dis-je vu que j'étais effectivement dans une démarche des ce type avec eux (au passage coïncidence ou intrusion ...?), voici à quoi ressemble l'email, bluffant.
 
 
 
Du coup, vu que nous avions effectivement fait une demande de remboursement, je transfère l'email à mon épouse qui suit le dossier.
Je reçois directement une erreur ! ...? ...
 
 
je parcours le message d'erreur avec un oeil un peu habitué, et tombe rapidement sur cette information :
Reason: SMTP transmission failure has occurred
Diagnostic code: smtp;550 spam detected
 
 
 
Tiens tiens ... spam detected ....? du coup je fouille un peu.
Bien que l'email prétende venir de Equipes.impots.gouv, il s'agit d'un spam d'après mon serveur de messagerie...
Manipulation toute simple pour vérifier tout cela, inspecter l'adresse de l'émetteur, il suffit de cliquer sur la flèche située après l'adresse quand on reste au dessus
 
 
 
et là on voit l'adresse complète, le début est rarement interessant, par contre tout ce qui se trouve après "@" doit être cohérent car c'est cette partie qui d'une des indications précises sur l'identité de l'expéditeur, on voit très bien ici qu'il ne s'agit absolument pas des Impôts.
Besoin de s'en convaincre ...? opération que je vous suggère de ne pas faire, je décide de cliquer sur le lien fournit dans l'email et j'arrive sur ce site...
 
 
 
 
Plus aucun doute pour le coup.
Au passage, apprenez à différencier un site frauduleux d'un site non ou mal sécurisé, l'image ci-dessus est sans équivoque, c'est un site frauduleux qui représente une menace pour mon ordinateur,
 
 
 
 
 
En revanche, l'illustration ci-après montre simplement un site pour lequel le chiffrage n'est pas activé, ce n'est pas forcément un site frauduleux.
 
 
Il faut alors cliquer sur PARAMETRES AVANCES pour pouvoir accéder au site
 
En fonction de votre Ordinateur et de votre navigateur, vous devrez peut-être indiquer votre mot de passe utilisateur pour pouvoir accéder au site.
 
Voilà, vous n'avez plus aucun prétexte pour vous faire avoir désormais.

Laisser un commentaire