|
[dimanche 19 février 2006 à 13:49:24] Lu 505939 fois (500042 by )
ALERTE INTERNET / Encore une attaque Paypal (Phishing)
Je viens de nouveau de recevoir un email de la part de Paypal. En fait, bien sûr, ce n'est pas un vrai email mais tout simplement du Phishing, une méthode consistant à vous capturer vos codes d'accès en vous aiguillant sur un faux site.
La homepage est la même que Paypal, à l'exception du nom de domaine et d'une léger détail : le nombre de membres Paypal. 
Sinon, comme d'habitude, le système est bien rôdé et on peut être sûr que de nombreux internautes vont encore se faire avoir.
Adresse du web pirate : http://www.pentaco.net
On peut supposer que le serveur d'une société a été délibérément piraté afin d'exploiter l'adresse temporairement.
Domain Name: PENTACO.NET
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: http://www.enom.com
Name Server: NS1.INDOSITE.NET
Name Server: NS2.INDOSITE.NET
Status: REGISTRAR-LOCK
Updated Date: 17-may-2005
Creation Date: 12-may-2005
Expiration Date: 12-may-2006
Agir durant un week-end est la meilleure des stratégies étant donné que personne n'est là pour surveiller ce qui se passe. Au mieux, c'est seulement Lundi que le serveur de l'entreprise sera coupé laissant ainsi 48 heures aux pirates pour récupérer de nombreux codes.
Ce qui me fait pencher pour cette hypothèse, c'est qu'une recherche sur Google démontre que ce site a déjà été référencé depuis juillet 2005. Attendons lundi ou mardi, date à laquelle logiquement le site devrait être déconnecté. 
Voici la page de connexion du faux PAYPAL:

|