Tentative de piratage des clients SNCF
Une interessante tentative de phishing en cours, sur la toile. Cette fois, le pirate ne tente pas de se faire passer pour un FAI, une banque, mais pour le site de la SNCF.
C’est Camille, une lectrice, qui a alerté la rédaction de zataz.com. L’escroc lance son attaque via un courriel efficace aux couleurs de Voyages-sncf.com. Dans son message, le voleur numérique indique que « La SNCF a enfin dévoilé son nouveau programme de fidélité avec la carte Voyageur. Une carte gratuite qui donne accés à des réductions supplémentaires sur les billets de train, des avantages, des bons plans… »
Carte SNCF, l’asticot du phishing
Une explication qui trouve son but dans la suite de la missive malveillante : « Cette nouvelle carte annule la carte qui vous a été envoyée précédemment. » Bilan, le client SNCF qui souhaite profiter d’une « pseudo » réduction de 50% sur tous les trajets est inviter à cliquer sur le lien proposé dans le courriel pirate. Une adresse Internet, une redirection qui change selon les emails (nous en avons repéré 4 différents, ndr zataz.com) dirige sur ce qui pourrait être la page officiel de Voyages-sncf.com.
Bien évidement, ne fournissez pas vos données privées, comme votre adresse, votre téléphone et les informations bancaires réclamées. D’autant que le pirate ne s’est pas fatigué. Le serveur (un dédié chez OVH – 176.31.251.234) sur lesquel l’escroc a caché son piége est en mode « ClearText ».
J’ai reçu le même phishing. J’aimerais le transmettre à la SNCF mais je ne sais pas à quelle adresse ?
Bonjour, vous avez l’adresse urgente dans notre page contact.
Bonjour. Piraté suite à l’achat sur un faux site SNCF puis contact téléphonique d’un faux employé de Boursobank me prévenant de cette arnaque et me demandant de valider un achat effectué sur un site à Londres pour le supprimer par la suite. Téléphoné à Boursobank qui a confirmé l’arnaque et qui me change ma carte bleue et mon identifiant. Boursobank a eu plusieurs cas de ce genre .
Bonjour,
Merci pour l’info.
Pouvez-vous nous envoyer, par courriel, ce faux site ?
Cordialement