<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kevin HA &#187; e-mailing</title>
	<atom:link href="http://www.kevinha.fr/tag/e-mailing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kevinha.fr</link>
	<description>aime les pates, pas toi ?</description>
	<lastBuildDate>Sun, 24 Apr 2011 17:51:03 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Phishing ? GO, GO, GO, let&#8217;s go Phishing !</title>
		<link>http://www.kevinha.fr/piratage-paypal-phishing/</link>
		<comments>http://www.kevinha.fr/piratage-paypal-phishing/#comments</comments>
		<pubDate>Sat, 22 Mar 2008 23:06:26 +0000</pubDate>
		<dc:creator>Kevin HA</dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[http://]]></category>
		<category><![CDATA[e-mailing]]></category>

		<guid isPermaLink="false">http://www.kevinha.fr/piratage-paypal-phishing/</guid>
		<description><![CDATA[Nouvelle tentative de Phishing tombée il y a peu dans (...)]]></description>
			<content:encoded><![CDATA[<p>Nouvelle tentative de <strong>Phishing</strong> tombée il y a peu dans ma boîte mail... La technique n'est pas nouvelle, je profite néanmoins de cet e-mail pour prévenir et renseigner les moins avertis.<br />
<strong>Identité usurpée</strong> : PayPal</p>
<p><span id="more-106"></span></p>
<p>Pour rappel, le <strong>Phishing</strong> (en français hameçonnage), est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. La technique consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc. C'est une forme d'attaque informatique reposant sur l'ingénierie sociale. L'hameçonnage peut se faire par courrier électronique, par des sites web falsifiés ou autres moyens électroniques.</p>
<p><img src="http://www.kevinha.fr/images/mail-phishing.gif" alt="" /></p>
<p><strong>De</strong> : PayPal info &lt;service@paypal.fr&gt;<br />
<strong>Objet du Mail</strong> : Attention! Votre compte PayPal a été limité<br />
<strong>Adresse mail</strong> : service@centredesecurite.fr</p>
<p><strong>Soit :</strong></p>
<p><img src="http://www.kevinha.fr/images/mail-phishing.jpg" alt="" /></p>
<p><strong>L'e-mail en question :</strong></p>
<p><img src="http://www.kevinha.fr/images/phishing-paypal.gif" alt="" /></p>
<p>Il s'agit bien entendu d'un mail aux couleurs de l'organisme Paypal, celui-ci est écrit en français moyen. L'adresse de destination du bouton activer me redirige vers le site suivant : <em>http://www.yitaigroup.com//coal/news/template/images/paypal/www.paypal.fr/</em>, je me lance et clique.<br />
Ne s'agissant à aucun moment de Paypal, Firefox émet un avertissement de sécurité, très utile et pratique, il avertit du contenu suspicieux.</p>
<p><ins><strong>Le message de Firefox :</strong></ins></p>
<p><img src="http://www.kevinha.fr/images/phishing-firefox.gif" alt="" /></p>
<p>Dans le cas si présent, le site en question a déjà été supprimé de la toile... Je ne peux donc pas "étudier" la page d'atterrissage (dommage pour moi, tant mieux pour tout le monde).</p>
<p><ins><strong>Quelques conseils pour repérer et éviter le Phishing :</strong></ins></p>
<p>- Le champ "de:" est facilement personnalisable ! <strong>Vérifiez plutôt l'adresse mail de l'envoyeur</strong> ! Celle-ci permet de se faire une idée rapide de l'identité de celui-ci. Un mail Paypal  pour un compte français doit provenir d'une adresse du type xxx@paypal.fr comme service@paypal.fr et de rien d'autre...<br />
- Vérifier éventuellement la trame de l'e-mail, si celui-ci est écrit dans un français moyen cela est indéniablement une tentative de piratage.<br />
- Vérifier les URLs (liens) de destination des boutons contenus dans l'e-mail ! (Pour info., Il ne faut considérer que le début du lien, entre http:// et le premier "/", ici www.yitaigroup.com qui n'est véritablement pas Paypal)</p>
<p>Et n'oubliez pas :<br />
Ne communiquez JAMAIS votre mot de passe à quiconque, y compris au personnel de PayPal. <strong>Protégez-vous contre les sites frauduleux en ouvrant une nouvelle fenêtre de navigateur Web (Internet Explorer ou Netscape, par exemple) et en saisissant l'adresse de PayPal chaque fois que vous vous connectez à votre compte.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kevinha.fr/piratage-paypal-phishing/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

