Tout commence par le biais de votre e-mail en recevant un message à
l'apparence presque convaincante. Un courriel en provenance de
Western Union pour une commande Zalando, signalant
des débits frauduleux à partir de votre compte.
Ce mail vous invitant à cliquer sur le lien bleuté afin de remédier à
ce problème concernant vos données bancaires sur votre
compte Western Union ayant une activité inhabituelle.
En ayant suivi ce lien bleuté, vous arrivez alors sur le site Western Union, ou du moins
ce qui semble être le site officiel de Western Union. On vous demande de saisir
vos identifiants afin d'établir la connexion.
Mais voilà, il va se réaliser un tour de passe-passe !! En renseignant les champs,
vous allez aussitôt valider par "Continuer", il se passera juste un saut de page
de navigateur vous laissant croire qu'un problème est survenu lors de
votre tentative de connexion, ne donnant pas accès à votre compte,
mais demandant à nouveau que vous tapiez vos identifiants. Vous aurez
alors subi une redirection discrète, mais aux conséquences préjudiciables.
Voici le pourquoi :
SITE WESTERN UNION COPIÉ
Sur cette copie de site, les diverses rubriques ne fonctionnent pas, la seule fonction qui
est opérationnelle est celle de la connexion allant être comme un marqueur prêt à
relever vos identifiants pour servir les intérêts d'un cybercriminel qui les recevra
à l'autre bout de ce site monté pour pirater les comptes Western Union.
Pour preuve avec l'hébergement propriétaire et le nom du serveur sur lequel
une partie de code de page de Western Union a été placé pour donner l'illusion que...
Tout comme on peut relever en l'URL que la connexion se fait sans le HTTPS !!
Quand l'URL nous fait voyager d'un site à l'autre sans même nous en rendre
compte, en ayant cette impression d'un bug, d'une erreur, d'une faute de frappe.
SITE WESTERN UNION OFFICIEL
Sur le site officiel de Western Union, toutes les rubriques conduisent bien vers
les différentes sections du site, l'hébergement propriétaire est le bon. Le HTTPS
est bien présent pour sécuriser la connexion !!
Si votre confiance en ce mail fut trop grande, vous pouvez considérer que votre
compte Western Union est piraté, que vous aurez des achats à partir de celui-ci
sur les différents sites marchands de l'internet.
Faites alors le nécessaire auprès de Western Union pour récupérer votre compte,
ainsi qu'auprès de votre banque pour avertir des transactions non désirées
et/ou non exécutées personnellement.
ps : cette technique de piratage est utilisée également pour Paypal et bien
d'autres sites, quelques mots changent, tout comme le logo, mais le but final est
toujours de pirater ce qui vous appartient !! Et si ce n'est pas du piratage,
ça en devient du phishing !!
d'autres sites, quelques mots changent, tout comme le logo, mais le but final est
toujours de pirater ce qui vous appartient !! Et si ce n'est pas du piratage,
ça en devient du phishing !!
Article intéressant.
RépondreSupprimerJ ai arrêté de transférer de l'argent une fois que je me suis rendu compte de deux tentatives de piraterie qui ont échoué en 2017.
Pour des besoins urgent(Coronavirus oblige) de transfert ,j'ai installé l'appli WU sur mon mobile et en consultant l'historique ,je me rends compte que les tentative sont là encore en attente 1400€
+800 € en attente d'être envoyés au pirate....
Deux pistes :
Supprimer- Soit il s'agit d'une copie d'application qui sert les intérêts d'une personne.
- Soit à la base il y a un trojan dans le téléphone
Un contrôle s'impose pour trouver la faille, voire en parler à sa banque.