Bonsoir,
Je voudrais vous alerter d'une technique très astucieuse que certains pirates ont implémenté pour voler les mots de passe des comptes yahoo.
Au courant de la semaine, j'ai reçu un mail d'un certrain Prof Kamdem Emmanuel au sujet d'une demande de quotation que j'avais passé. (Je passerais outre le fait que j'ai aucune demande de quotation active en ce moment)
Donc dans le mail, il y avait un fichier joint, au format HTML. Bien entendu, piqué par la curiosité, j'ai téléchargé le fichier. Quand j'ai voulu l'ouvrir, Yahoo s'est lancé dans une nouvelle fenêtre du navigateur, et j'était convié à saisir les paramètres de mon comptes.
Ce qui a commencé à m'alarmer, c'est que j'avais déjà mon compte ouvert sur le navigateur en question. Sans avoir
saisi mes paramètres, j'ai à nouveau tenté d'ouvrir le fichier et à chaque fois, j'avais le même comportement.
J'ai alors entrepris de soumettre ce fichier à une groupe d'informaticiens et c'est là que j'ai eu confirmation de ce à quoi je pensais: ce soit disant fichier html qui demandait les paramètres Yahoo n'était autre qu'une technique pour voler les paramètres (mots de passe) de celui qui s'aventurerait à les introduire. Car après ouverture, la page vers laquelle la victime est redirigée n'a rien à voir avec Yahoo !!
Bien entendu, je parle de Yahoo sur la base de ce que j'ai reçu; mais vu comment c'est élaboré, il n'est pas impossible que d'autres sites (Hotmail, Gmail, ...) soient épargnés.
Cette technique est appelé
Phishing (PHreaking + fISHING) = hameçonnage.
Pour des explications vous pouvez lire ceci: http://fr.wikipedia.org/wiki/Hame%C3%A7onnage
Si vous recevez un mail d'un expéditeur "inconnu" avec un contenu qui ne vous dit rien et une pièce jointe, à moins d'être absoluement des éléments du mail (expéditeur et PJ), n'ouvrez pas la pièce jointe !!!
Cordialement
Christian NGONGANG
GSM: (00237) 77 94 86 75