J’ai reçu un mail hier soir qui ressemble tout à fait à un mail provenant de Visa. Il s’agit bien d’un SCAM utilisant l’image de Visa. Les liens qui se cachent dans ce courrier pointent vers un site de phishing.
Comme vous le montre l’image de ce scam ci-dessous, il y a des indices qu’on ne peut pas louper. Je vous propose de vous en exposer certain en espérant que ces indices vous mettent la puce à l’oreille pour les prochains scam comportant les logos de Visa.
J’avais déjà écrit sur le sujet en janvier dernier Comment détecter un scam ?
Rien que le titre ! “Mettre a jour de votre Carte Credit en ligne”. Ça grouille de fautes de français en une seule petite phrase et en plus, mettre à jour sa carte bleue en ligne, ça ne veut rien dire, ça n’existe pas !
Tout le texte n’est pas traduit ! De façon aléatoire c’est écrit dans un français très moyen, voire carrément en anglais. Même le bouton du lien “Metter a Jour” n’est pas soigné !
Scam Visa MasterCard décortiqué
Pour vous, je suis allé plus loin dans le processus et vous montrer ce qui se passe lorsque vous cliquez sur les liens du mail.
Première page, vous êtes mis en confiance ! On vous donne l’illusion que vous êtes sur un site hyper sécurisé alors que vous n’êtes même pas en https…
Ensuite vous arrivez dans le vif du sujet ! Voilà le formulaire web dans lequel vous allez gentiment confier le numéro de votre carte de crédit aux pirates qui ont organisé cette supercherie.
C’est un faux site qui reprend de façon sommaire le design des sites officiels, les logos en fait. D’ailleurs notez au passage que Visa et MasterCard sont des concurrents, comment imaginer qu’ils aient un site en commun ?
Conclusion
La mise à jour de sa carte bleue en ligne n’existe pas, ceci n’arrive jamais, si vous recevez un mail dont l’appel à l’action est insensée, n’allez pas plus loin.
Les traductions mal faites et les fautes de français importantes doivent éveiller vos soupçons.
Si jamais la demande a du sens, regardez bien sur quel site web vous êtes dirigé. Le vrai site de Visa est www.visa.fr, alors si vous êtes redirigé sur http://altecti-sp.com/comme c’est le cas avec ce SCAM, n’allez pas plus loin.
http://forms.aweber.com/form/80/286036380.js
http://bit.ly/12aiDFn
Ftah
start guessing parent messages again to find the parents which have
appeared after the last guessing.
– Some minor fixes for replace/open_memstream.c
– Add missing -liconv. Pointed out on OpenBSD ports by
naddy at openbsd.org.
Ftah
mise à jour de sa carte bleue en ligne n’existe pas, ceci n’arrive jamais, si vous recevez un mail dont l’appel à l’action est insensée, n’allez pas plus loin.
Les traductions mal faites et les fautes de français importantes doivent éveiller vos soupçons.
Si jamais la demande a du sens, regardez bien sur quel site web vous êtes dirigé. Le vrai site de Visa est [expurgé], alors si vous êtes redirigé sur [expurgé] c’est le cas avec ce SCAM, n’allez pas plus loin.