Un domaine FORD permet à des pirates de diffuser des liens piégés
Attention si vous recevez un lien par courriel ou sur les réseaux sociaux aux couleurs de FORD.COM. Des malveillants ont trouvé le moyen de détourner l’adresse web du constructeur automobile.
Plusieurs lecteurs de ZATAZ m’ont alerté d’étonnants messages reçus sur les réseaux sociaux et par courriers électroniques. La missive électronique est accompagnée d’un lien qui semble parfaitement propre, sans danger. Il s’agit d’un sous domaine du constructeur automobile Ford.com. « Je reçois du spam contenant des arnaques au frais de livraison à payer sur des colis imaginaires. m’explique un source de ZATAZ. Il me propose de confirmer un achat » me souligne un autre lecteur de ZATAZ.
Dans le premier cas, une fausse page DHL vous réclamant quelques euros pour recevoir un colis coincé à la frontière britannique.
Dans le second cas, l’arnaque aux services antivirus de Microsoft. La même cyber attaque que Microsoft et Adobe tente d’éradiquer, comme cette descente de la police, fin octobre 2023, dans un call center en Inde. Toujours est-il, restez très prudent face aux liens reçus par courriel ou aperçus sur les réseaux sociaux, en publique ou en message privé.
La technique est assez simple, les pirates place la redirection vers une page malveillante en exploitant le « codage » chiffré de la page Ford.com.
Toutes les adresse débutant par http://appcatalog.ford.com doivent être considérées comme dangereuses.
Mise à jour : un cinquième lecteur de ZATAZ vient de me faire part d’un message indiquant le paiement d’un abonnement pour un service nuagique [Cloud].