Le courrier non sollicité (spam) contient un lien pointant envers une vidéo YouTube. Le courriel (courrier électronique) contient le texte « Your friend sent you a video ». Comme il est à la mode que les internautes s’envoient réciproquement des messages pour télécharger et échanger des vidéos de chez YouTube, ces derniers ne se douteront pas qu’il s’agit d’une arnaque au phishing.
Quand les internautes ouvrent le lien, ils n’aboutissent pas chez YouTube, mais sur un site Internet préparé qui ressemble à YouTube (Phishing) et la vidéo demandée n’est pas accessible non plus. Par contre, le visiteur de ce site falsifié est demandé de télécharger un plug-in Flash pour faire fonctionner la vidéo. Pas besoin de dire que l’on se télécharge du malware qui compromet l’ordinateur afin de devenir la proie de la mafia informatique !!!
Ce qui est inquiétant pour le futur, c’est que ce courriel provient d’un serveur hébergeant plus que cents sites falsifiés (recensés ces quatre derniers mois) pour faire du Phishing. !!! Selon Websense Security Labs, le serveur est maintenu par le fameux « Rock Phish Group », « Le gang » qui est responsable pour la plupart des sites Internet du type phishing !!! On peut s’attendre alors à pas mal de surprises pour les semaines à venir (de beaux cadeaux non désirés pour Noël ?)…
Nos conseils :
N’ouvrez de courriels que de personnes de confiance !!!
En dehors des sécurités antivirus et firewall (pare-feu), installez aussi un antispyware et un antitroyen et effectuez régulièrement les mises à jour pour votre système d’exploitation (Windows®, Mac®, Linux®, et autres), et les mises à jour des logiciels dits « utilitaires indispensables » (Java®, Adobe Acrobat Reader®, Flash®, Firefox®, Internet Explorer®, Opera®, etc.).
Veuillez vous référer aussi à nos didacticiels suivants :
Conseils à la vigilance
Scan gratuit des logiciels installés
Liens connexes :
Websense Security Labs
Sophos
PC Praxis
XMCO Partners
Secunia