Fausse commande : le phishing bien ficelé pour tromper même les plus avertis

 
Les phishings ne se ressemblent pas tous. La preuve avec cette campagne de phishing qui se fait passer pour Boulanger. Sous prétexte de la confirmation d’une commande, elle essaye de voler vos données personnelles.
iRobot Roomba J7+

Il y a des campagnes de phishing mieux ficelées que d’autres. En voici la preuve avec cette campagne qui tente de récupérer vos informations personnelles… en se faisant passer pour Boulanger. Elle est particulièrement bien réalisée. Voici, ci-dessous, le message reçu par Gonzague Dambricourt. L’e-mail se fait passer pour une confirmation d’une soi-disant commande onéreuse, un peu moins de 1 000 euros, du magasin Boulanger.

Le phishing qui joue avec nos préjugés

Cet e-mail fait croire que votre compte a été hacké et qu’une commande est en cours de traitement pour un envoi à Sarcelles dans le 93. En plus de jouer avec les préjugés que l’on peut avoir, la forme de l’e-mail est très réaliste.

Cet e-mail intègre un lien qui renvoie vers une copie du site de Boulanger. Évidemment, bon nombre d’indices montrent qu’il s’agit de phishing, mais cela peut tromper tout le monde. Il faut vérifier les métadonnées de l’e-mail, dont certaines informations liées à l’e-mail, mais aussi au nom de domaine utilisé pour héberger le faux site.

L’e-mail reçu par Gonzague

Ce format de phishing aux couleurs de Boulanger n’est en fait pas récent. Le spécialiste en fuites de données Damien Bancal révélait dans la Cyber émission de Zataz en juillet 2021 que des pirates utilisaient un format semblable pour une arnaque très pointue. Les données des personnes ciblées étaient préremplies dans le formulaire. De plus, Numerama Cyberguerre a également observé un e-mail similaire en 2021.


Des invités passionnants et des sujets palpitants ! Notre émission UNLOCK est à retrouver un jeudi sur deux en direct, de 17 à 19h sur Twitch. Pensez aussi aux rediffusions sur YouTube !

Les derniers articles