De l’art de lutter efficacement contre le phishing

Le pishing, vous connaissez ? Mais si, ce sont ces hackers qui usurpent l’identité de sites commerciaux pour vous arnaquer.

Dernièrement j’ai été victime d’un pishing : un message de chez PayPal qui me demandais de cliquer sur un lien pour vérifier mon mot de passe. Hum… ça sentait l’arnaque à plein nez. Boum, à la poubelle.

Hier je reçois un autre message de PayPal. Ils m’informent que ma carte bancaire arrive à expiration et qu’il faut que je rentre le numéro de ma nouvelle carte. Sauf que là, ce message ne sentait pas l’arnaque.

Voici pourquoi :

  1. Le message est au format texte, sobre mais professionnel
  2. Il n’y a aucun lien, juste une procédure où l’on me demande de me connecter à mon compte Paypal
  3. Ce message contenait un numéro de référence

Une démarche professionnelle et complètement sécurisante. Idéale pour me mettre en confiance et m’inciter à utiliser leur service. Et vous ? Avez-vous d’autres anecdotes ?

MAJ (30/09/2005) : On parle du Phishing sur HFI : Phishing and Pharming and Phraud, oh my.

MAJ (19/10/2005) : Deux beaux exemples dans ma boîte aux lettres ce matin :

Exemple de Phishing

Heureusement que Gmail les a automatiquement classés dans le répertoire “Spam” avec un message d’alerte.