Pour faire suite à un précédent article, j’ai effectué plusieurs tests au cours d’une campagne de phishing usurpant l’identité d’Orange. L’URL hébergeant la page de phishing est bien bloquée par Google Safe Browsing et Netcraft. Avertissement de Google Safe Browsing Avertissement de Netcraft Cependant, cette page est accessible en utilisant Firefox pour Android et Opera …
Read more

4 novembre 2011, 00h02, réception d’un courrier indésirable plutôt incohérent. L’objet : « Votre Facture: (FF-FT-TR-08-D1) » n’a rien à voir avec le contenu du mail qui indique, dans un français plus qu’incorrect que mon compte est bloqué. Pour le réactiver il faut suivre un lien vers un domaine tchèque (.cz). Les accents de la page ne …
Read more

Cela fait plusieurs jours que je reçois des mails usurpant les noms de PayPal ou Colissimo. Les mails ont correctement été classés comme spam par Google Mail. Premier mail – 19 octobre 2011 – 21h55 – Phishing PayPal Un mail classique de phishing s’annonçant comme « Service PayPal » avec pour objet « Votre compte sera restreint jusqu’à …
Read more

Spam aux couleurs de Twitter

juillet 31st, 2011 | Posted by Cervoise in Français - (0 Comments)

Les différents liens du message pointent vers http://fbk.awardspace.co.uk/suffix.html puis on est automatiquement redirigé (grâce à un code JavaScript) vers http://controlpills.net/ qui s’avère être un site de vente de produits médicaux. Le premier lien, hébergé en Allemagne, n’est pas signalé comme malveillant par Virustotal et indiqué comme plutôt sur par Netcraft. URL analysis tool Result Avira …
Read more

Faux site Opera Mini pour ordiphone

juillet 28th, 2011 | Posted by Cervoise in Français - (0 Comments)

Suite au précédent billet, j’ai tenté de me connecter au site depuis mon mobile. Lorsque l’on tente de télécharger un des logiciels depuis le faux site Microsoft, je suis automatiquement redirigé vers un site au couleur d’Opera, toujours en russe. L’accès au site est bloqué par Kaspersky Anti Virus 2011 mais pas par Kaspersky Mobile …
Read more