Phishing Hadopi
Introduction au phishing
Le phishing (contraction des mots anglais « fishing », en français pêche, et « phreaking », désignant lepiratage de lignes téléphoniques), traduit parfois en « hameçonnage », est une technique frauduleuse utilisée par les pirates informatiques pour récupérer des informations (généralement bancaires) auprès d'internautes.
Les pirates informatiques ont mis au point une nouvelle technique d’attaque Phishing.
Actuellement, ils envoient de faux emails Hadopi aux internautes, la technique d’arnaque est la suivante :
- Un faux email envoyé sous le logo et signature Hadopi expédié sous de fausses adresses.
- Le prétexte est un accès internet qui a été utilisé pour commettre des faits, constatés par procès-verbal, qui peuvent constituer une infraction pénale.
- La victime doit cliquer sur le lien afin de vérifier le rapport détaillé sur l’utilisation de sa ligne ADSL.
- Sur la fausse page Hadopi il est demandé d’envoyer un CODE par SMS à des n° courts ou d’appeler des n°en 0899 afin de recevoir un code d’accès et code de confirmation qui permettra ensuite d’avoir accès à son dossier.
Attention : le piège consiste à ce que la victime envoie des SMS à un n° court ou bien d’appeler des n° en 0899 qui sont des numéros surtaxés.
Visuel de l’email :

Visuel de la page de redirection sur le faux site :

Comment se protéger du phishing ?
Lorsque vous recevez un message provenant a priori d'un établissement bancaire ou d'un site de commerce électronique il est nécessaire de vous poser les questions suivantes :
- Ai-je communiqué à cet établissement mon adresse de messagerie ?
- Le courrier reçu possède-t-il des éléments personnalisés permettant d'identifier sa véracité (numéro de client, nom de l'agence, etc.) ?
Par ailleurs il est conseillé de suivre les conseils suivants :
- Ne cliquez pas directement sur le lien contenu dans le mail, mais ouvrez votre navigateur et saisissez vous-même l'adresse internet
- Ex: http://www.ca-des-savoie.fr/
- Méfiez-vous des formulaires demandant des informations bancaires. Il est en effet rare (voire impossible) qu'une banque vous demande des renseignements aussi importants par un simple courrier électronique. Dans le doute contactez directement votre agence par téléphone !
- Assurez-vous, lorsque vous saisissez des informations sensibles, que le navigateur est en mode sécurisé, c'est-à-dire que l'adresse dans la barre du navigateur commence par https et qu'un petit cadenas est affiché dans la barre d'état au bas de votre navigateur, et que le domaine du site dans l'adresse correspond bien à celui annoncé (gare à l'orthographe du domaine) !

