{"id":13679,"date":"2020-02-07T11:09:31","date_gmt":"2020-02-07T11:09:31","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=13679"},"modified":"2020-03-04T13:29:39","modified_gmt":"2020-03-04T13:29:39","slug":"coronavirus-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/coronavirus-phishing\/13679\/","title":{"rendered":"Attaque de phishing et coronavirus"},"content":{"rendered":"<p>Certains malfaiteurs n\u2019ont aucune limite. On a d\u2019abord vu comment certains <a href=\"https:\/\/usa.kaspersky.com\/blog\/coronavirus-used-to-spread-malware-online\/20213\/\" target=\"_blank\" rel=\"noopener\">malwares se faisaient passer pour des fichiers sur le coronavirus<\/a>, et maintenant les cybercriminels envoient des e-mails d\u2019hame\u00e7onnage qui profitent de cette maladie.<\/p>\n<h2>Attaque d\u2019hame\u00e7onnage qui joue sur la peur du coronavirus pour obtenir les identifiants de vos e-mails<\/h2>\n<p>Ces e-mails auraient soi-disant \u00e9t\u00e9 envoy\u00e9s par les Centres pour le contr\u00f4le et la pr\u00e9vention des maladies, une v\u00e9ritable institution am\u00e9ricaine, et donnent quelques conseils \u00e0 suivre pour le coronavirus. Ces e-mails semblent aussi provenir d\u2019un domaine convaincant, <strong>cdc-gov.org<\/strong>, alors que le vrai nom du domaine des CDC est <strong>cdc.gov<\/strong>. Il est fort probable que l\u2019utilisateur ne remarque pas la diff\u00e9rence s\u2019il ne fait pas attention.<\/p>\n<p>Les e-mails disent que l\u2019organisation CDC a \u00ab\u00a0mis en place un syst\u00e8me de gestion pour apporter une r\u00e9ponse de sant\u00e9 publique nationale et internationale coordonn\u00e9e\u00a0\u00bb et demande aux destinataires d\u2019ouvrir une page qui contient soi-disant certains renseignements sur les nouveaux cas pr\u00e8s de la ville. Le lien semble rediriger l\u2019utilisateur vers le vrai site des CDC : cdc.gov.<\/p>\n<div id=\"attachment_13680\" style=\"width: 662px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-13680\" class=\"wp-image-13680 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/02\/07105525\/coronavirus-phishing-scr1.png\" alt=\"Les e-mails d'hame\u00e7onnage relatifs au coronavirus auraient soi-disant \u00e9t\u00e9 envoy\u00e9s par les Centres pour le contr\u00f4le et la pr\u00e9vention des maladies (CDC)\" width=\"652\" height=\"642\"><p id=\"caption-attachment-13680\" class=\"wp-caption-text\">Les e-mails d\u2019hame\u00e7onnage relatifs au coronavirus auraient soi-disant \u00e9t\u00e9 envoy\u00e9s par les Centres pour le contr\u00f4le et la pr\u00e9vention des maladies (CDC)<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Le site Internet ressemble \u00e0 l\u2019interface de Microsoft Outlook et demande au visiteur de saisir son adresse e-mail et son mot de passe. Il est \u00e9vident que ce site n\u2019a rien \u00e0 voir avec Outlook. Ce n\u2019est qu\u2019une page que des escrocs ont cr\u00e9\u00e9e pour voler les identifiants de comptes e-mail. Vous n\u2019allez pas r\u00e9ussir \u00e0 vous connecter. En revanche, votre adresse e-mail et votre mot de passe seront envoy\u00e9s aux cybercriminels qui vont ensuite s\u2019en servir pour acc\u00e9der \u00e0 votre compte et voir ce qu\u2019ils pourraient bien vous d\u00e9rober.<\/p>\n<h2>Quelle est l\u2019accroche de ces e-mails d\u2019hame\u00e7onnage sur le coronavirus ?<\/h2>\n<p>Faites attention aux d\u00e9tails pour \u00e9viter d\u2019\u00eatre pirat\u00e9. Dans cette situation, trois choses devraient vous mettre la puce \u00e0 l\u2019oreille :<\/p>\n<ul>\n<li>L\u2019adresse e-mail de l\u2019exp\u00e9diteur. Si elle finit par cdc-gov.org au lieu de cdc.gov alors c\u2019est un e-mail d\u2019hame\u00e7onnage.<\/li>\n<li>L\u2019URL du lien. Si vous passez votre souris sur le lien sans y cliquer dessus, vous pouvez voir l\u2019adresse du site et constater qu\u2019elle est diff\u00e9rente \u00e0 celle du lien mentionn\u00e9 dans la description. Vous n\u2019allez pas \u00eatre redirig\u00e9 vers <em>gov<\/em>.<\/li>\n<li>Le design de la page d\u2019hame\u00e7onnage. Le <a href=\"http:\/\/outlook.live.com\/\" target=\"_blank\" rel=\"noopener nofollow\">site Internet officiel de Microsoft Outlook<\/a> est compl\u00e8tement diff\u00e9rent. Seul le site de Microsoft vous demanderait de saisir vos identifiants Outlook. Si vous voyez qu\u2019une autre page vous le demande, alors c\u2019est de l\u2019hame\u00e7onnage et vous devez l\u2019ignorer.<\/li>\n<\/ul>\n<div id=\"attachment_13681\" style=\"width: 918px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-13681\" class=\"wp-image-13681 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/02\/07105641\/coronavirus-phishing-scr2.png\" alt=\"\" width=\"908\" height=\"560\"><p id=\"caption-attachment-13681\" class=\"wp-caption-text\">La fausse page utilis\u00e9e pour la campagne d\u2019hame\u00e7onnage li\u00e9e au coronavirus ressemble \u00e0 la page de connexion Outlook.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Si vous faites attention, vous allez certainement remarquer au moins un des \u00e9l\u00e9ments mentionn\u00e9s ci-dessus, ce qui est plus que suffisant. C\u2019est de l\u2019hame\u00e7onnage alors ne cliquez pas sur les liens, ne t\u00e9l\u00e9chargez pas les pi\u00e8ces jointes et ne saisissez pas vos identifiants.<\/p>\n<p>Le sujet du coronavirus attire les malfaiteurs en tout genre, alors attendez-vous \u00e0 voir d\u2019autres campagnes malveillantes qui vont utiliser ce virus mortel comme app\u00e2t. Nous avons r\u00e9cemment vu des campagnes de spams qui vendent des masques, consid\u00e9r\u00e9s par certains comme la premi\u00e8re ligne de d\u00e9fense contre le virus. Nous avons aussi rencontr\u00e9 un autre e-mail d\u2019hame\u00e7onnage qui semblait avoir aussi \u00e9t\u00e9 envoy\u00e9 par les CDC mais, cette fois, \u00e0 partir d\u2019une fausse adresse e-mail diff\u00e9rente\u00a0: <strong>cdcgov.org<\/strong>. Ce message demandait aux destinataires de faire un don en Bitcoin pour financer la recherche du vaccin contre le coronavirus. \u00c9videmment, les vrais CDC n\u2019acceptent pas les paiements en Bitcoin et ne vous demandent pas de faire un don. Il va tr\u00e8s certainement y avoir d\u2019autres arnaques qui vont jouer sur la peur du coronavirus.<\/p>\n<h2>Comment se prot\u00e9ger du phishing ?<\/h2>\n<p>L\u2019attention et la connaissance sont vos meilleurs atouts. Lisez attentivement le message pour d\u00e9tecter les fausses adresses, les domaines mal orthographi\u00e9s, les URLs inexactes et bien d\u2019autres signes. Pour en savoir plus sur les m\u00e9thodes et les techniques d\u2019hame\u00e7onnage traditionnelles, nous vous conseillons de d\u00e9couvrir nos <a href=\"https:\/\/www.kaspersky.fr\/blog\/phishing-ten-tips\/5032\/\" target=\"_blank\" rel=\"noopener\">10 conseils pour vous prot\u00e9ger contre le phishing<\/a> et les autres <a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/\" target=\"_blank\" rel=\"noopener\">articles relatifs \u00e0 l\u2019hame\u00e7onnage<\/a> publi\u00e9s sur Kaspersky Daily.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<ul>\n<li>Installez une solution de s\u00e9curit\u00e9 de confiance, comme <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, qui d\u00e9tecte automatiquement les sites Internet d\u2019hame\u00e7onnage et vous emp\u00eache d\u2019y acc\u00e9der.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Les cybercriminels utilisent le coronavirus comme app\u00e2t pour obtenir les identifiants de comptes e-mail.<\/p>\n","protected":false},"author":2495,"featured_media":13682,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[3810,505,89],"class_list":{"0":"post-13679","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-coronavirus","10":"tag-e-mail","11":"tag-phishing"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/coronavirus-phishing\/13679\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/coronavirus-phishing\/7466\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/coronavirus-phishing\/17066\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/coronavirus-phishing\/21059\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/coronavirus-phishing\/19886\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/coronavirus-phishing\/26308\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/coronavirus-phishing\/7649\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/coronavirus-phishing\/32395\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/coronavirus-phishing\/12756\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/coronavirus-phishing\/22112\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/coronavirus-phishing\/10679\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/coronavirus-phishing\/24944\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/coronavirus-phishing\/20922\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/13679","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2495"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=13679"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/13679\/revisions"}],"predecessor-version":[{"id":14431,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/13679\/revisions\/14431"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/13682"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=13679"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=13679"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=13679"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}