Les attaques de type phishing ciblant les clients de l'établissement bancaire sont relativement nombreuses ces temps-ci. On peut notamment rappeler celles évoquées dans nos colonnes en août et en septembre.

Une chose est sûre cependant, celle dont il est question ici n'a pas dû faire long feu. En effet, dans l'e-mail reçu par certains internautes, le français douteux ne laissait planer aucun doute quant au caractère frauduleux du message. Sans compter la mise en page qui fait vraiment peu sérieuse pour un message censé provenir d'un établissement bancaire renommé comme la BNP.

BNP Phishing 1
Le message ( crédit BNP ; cliquer pour agrandir )


Mais pour ceux qui auraient malgré tout cliqué sur le lien donné dans le corps du courrier électronique, ils sont arrivés sur une page Web bien suspecte. Non seulement, le code secret devait être saisi au clavier au lieu du clavier virtuel mais en plus, un nombre conséquent de données personnelles leur étaient demandées ( nom, prénom, nom de jeune fille, date de naissance, etc. ).

BNP Phishing 2 BNP Phishing 3
Les pages frauduleuses ( crédit BNP ; cliquer pour agrandir )


Si cette fraude n'est plus en cours ( le message frauduleux demandait une réponse avant le 4 octobre ), elle permet malgré tout de montrer les quelques pièges grossiers qui circulent dans les boîtes aux lettres électroniques, et dans lesquels on peut éviter de tomber avec un minimum de jugeote.