Alerte : Le phishing des réseaux sociaux explose

3
118

En moins de deux semaines, UnderNews a pu remarquer plus de 20 clones de Facebook et presque autant pour Twitter, et ce, sans chercher vraiment sur la Toile. La prudence est donc de mise !

La technique ? Les raccourcisseurs d’URL. Les pirates exploitant l’hameçonnage pour voler vos identifiants de connexion sur le réseaux sociaux et autres sites d’importance passent presque obligatoirement par cette case. Ou alors, les plus ambitieux réservent des noms de domaines proches de ceux des vrais sites et portant à confusion.

Pour Twitter, l’URL “http://twitteriogin.co.cc/” est à bannir. Un pirate utilise actuellement l’IP “80.82.65.191” pour renvoyer ses liens malveillants après avoir raccourcis ces derniers via plus de quatres services différents à la chaine.

Une liste de copies de Facebook vient d’être publiée sur le Net (attention, ne vous connectez surtout pas sur ces derniers !) :

  1. http://www.sanagustinturismo.co/Facebook/
  2. http://www.facebook.pcriot.com/login.php
  3. http://deadlyplayerx.binhoster.com/Facebook/securelogin.php
  4. http://facelook.shop.co/login.php
  5. http://sigininto.horizon-host.com/facbook/facebook.php
  6. http://custom-facebook.info/facebook.htm
  7. http://www.profile.co.gp/facebook
  8. http://s6.mywibes.com/facebook.htm
  9. http://www.fjtech.us/
  10. http://myoneid.site90.com/
  11. http://facedook.co.gp/wwwfacebookcomprofilephpid100001548737188.htm
  12. http://faceebook-com.bugs3.com/login/Secured_Re-login/index1.html
  13. http://facebooook.axfree.com/
  14. http://combatarms.free.fr/
  15. http://sweed.web44.net/
  16. http://thekshitij.in/facebook/index1.html
  17. http://addgames.awardspace.biz/
  18. http://www.profile.co.gp/facebook/
  19. http://www.sjscheat.com/Hosting%20blogger/facebook
  20. http://h1.ripway.com/denal/
  21. http://1337r00t.13.ohost.de/r00tw00tkn00wn/
  22. http://faacebok.zapto.org/
  23. http://h4ck3rgadungan.adfoo.info/index1.html
  24. http://www.2498.b.hostable.me/
La propagation se fait surtout par e-mail (fausses alertes, blocage du compte, limitation, nouvelle attrayante, etc). Restez vigilent et gardez en tête que même le meilleur logiciel antivirus ne peut pas vous protéger de toutes les menaces, seul votre analyse humaine peut déjouer certains pièges. Bon surf !

Les commentaires sont fermés.