Le faux site Web, qui reproduit presque parfaitement le site Facebook original, récupère les mots de passe en utilisant un script php.
Les utilisateurs doivent donc se montrer pointilleux sur les détails, tels que les noms exacts des sites Web visités, et éviter de suivre des liens reçus par e-mail ou messagerie électronique. Ne pas suivre ces conseils peut résulter en un vol de mots de passe et d’informations. Les pirates utilisent ces défaillances pour récupérer des adresses e-mail ou des informations sur les comptes utilisateurs afin de s’en servir pour renvoyer de nouveaux messages spam ou des malwares sous forme de fausses bannières publicitaires.
« Les utilisateurs doivent être particulièrement prudents lorsqu’ils reçoivent des liens par messagerie ou e-mail » déclare Vlad Valceanu, Directeur des laboratoires de recherches Antispam BitDefender, qui ajoute « En plus de faire très attention aux noms des sites Web et aux sites leur ressemblant, il est très important qu’ils utilisent une solution de sécurité fiable pour se prémunir contre les futures attaques. »
Source de l'article : MAGSECURS (FR)
Veuillez lire aussi l'article de CASES Comment se protéger sur Facebook
Vous pouvez aussi télécharger le CASES-MAG 2 (pdf 1.98MB/2 pages).