Faux site aux couleurs de la Banque de France
Des pirates ont créé un faux site de la Banque de France afin de piéger les clients de 9 sociétés bancaires hexagonales.
Le site semble honnête ! Il affiche un joli cadenas, un https qui rassure et une adresse web en .fr qui sent bon la légalité : Banque de France en Ligne service.
Sur le portail, neuf banques y sont affichées. On y croise Axa bank ; La Banque Postale ; La Caisse d’Epargne ; Le Crédit Agricole ; La Bred ; La Banque Populaire ; La Société Générale ; la LCL ou encore Boursorama.
La page usurpatrice indique faciliter « l’activation DSP2 Certicode« .
La suite est logique.
Vous cliquez sur un lien, et vous voici dans la page usurpant la banque de votre choix.
Les pirates collectent, dans la foulée, les identifiants de connexion des clients ainsi floués ainsi que l’IP du visiteur, son navigateur (est-il mis à jour ?), l’OS de l’ordinateur de l’utilisateur (est-il, lui aussi à jour ?), Etc.