Informatique
Attention phishing VIP
vendredi 26 mars 2010, par Élodie Lalenet
Bonjour machin,
Vous avez reçu une invitation vidéo de untel qui vous donne accès au Club VIPocean.
VIPocean n’est accessible que sur invitation.
Sincèrement votre, VIPocean
Voilà le genre de courrier électronique que vous avez ou pourriez recevoir dans votre boite mail. C’est l’un de vos contact qui vous envoie cette invitation et vous donnerai accès à une sorte de club privé. Mais qu’en est-il vraiment ?
A la pêche

Le phishing (contraction des mots anglais fishing, en français pêche, et phreaking, désignant le piratage de lignes téléphoniques), traduit parfois en « hameçonnage », est une technique frauduleuse utilisée par les pirates informatiques pour récupérer des informations (généralement bancaires) auprès d’internautes.
Pour plus de renseignements et pour éviter d’être victime de ce genre de piratage, retrouvez l’article "Spam & Hameçonnage" dans la rubrique Informatique de votre portail Nautile.
Après MeetYourMessenger.fr, un site de phishing qui était déjà à la limite de la légalité, le créateur Martin Pedersen créé un nouveau site de rencontre nommé "VIP Ocean". Tenterait-il de contourner la polémique de son précédent site avec un nouveau nom ? Retour sur la polémique…
En vous demandant de rentrer votre adresse messenger ainsi que son mot de passe, meetyourmessenger.fr et VIP Ocean s’identifient à votre place sur votre compte MSN et récupèrent vos informations personnelles (adresse, numéro de téléphone, et surtout tous votre liste de contacts). Ces informations collectées à votre insu sont ensuite utilisées à des fins commerciales, toujours à la limite de la légalité.

Sur VIP Ocean, le principe est le même. Sous l’aspect d’un site de rencontres qui se veut sélect, puisque sur invitation privée, se cacherai plutôt une immense arnaque à plusieurs niveaux. En obligeant les internautes à remplir leur adresse messenger et son mot de passe, le site commence par récupérer tous leurs contacts qui seront ensuite spammés.
Mais cela peut aller plus loin : les inscrits se voient ensuite offrir la possibilité de recevoir un cadeau payant (!) : un lecteur mp3 d’une valeur "de plus de 100 euros" pour une modique somme. Il suffirai de laisser son numéro de carte bancaire. Ajoutez-y les frais de port, et vous obtenez ensuite la bonne surprise d’être également inscrit d’office à un abonnement à 49,90€/mois sans l’avoir demandé.
Même si cela peut paraître un peu gros, beaucoup se laissent avoir. Le petit plus réside dans les conditions générales de ce "site de rencontre". Plusieurs versions traduites sont disponibles, même si la version française n’est pas la plus facile à obtenir, on peut y lire qu"en cas de contradiction entre la version anglaise de nos C.G.V.U et l’une des versions traduites, seule la version anglaise fera foi."
De nombreux détails et témoignages sont à retrouver sur le blog Brinks Oliver.
Que faire si vous avez été victime de ce genre de site ?
Présentez-vous dans un Commissariat de Police pour déposer plainte, muni des documents relatifs aux faits dont vous êtes victime (relevés bancaires, reçus de paiements, impressions de courriels, etc.) et d’une pièce d’identité.
Faire opposition auprès de votre banque. Le site a utilisé les coordonnées de votre carte bancaire pour le paiement du fameux cadeau afin d’engager sans votre accord un abonnement mensuel reconduit tous les mois.
Vous pouvez vous plaindre auprès de la CNIL (Commission nationale de l’informatique et des libertés) au numéro de téléphone suivant : 01 53 73 22 22 (inclus dans votre forfait Nautile Voip.)
Signaler ces escroqueries sur le site www.internet-signalement.gouv.fr. Cette plateforme permet notamment de signaler les sites internet dont le contenu est illicite, mais aussi la réception de hameçonnage et d’arnaques.
Vous pouvez également le signaler sur le site sur www.signal-spam.fr
Le projet de plate-forme nationale de signalement des spams est porté par une association de loi 1901. Elle regroupe l’ensemble des acteurs de la lutte contre le spam, qu’il s’agisse d’autorités publiques, d’organisations professionnelles ou d’entreprises privées.
Changer d’adresse msn ou modifier votre mot de passe msn.
Supprimer votre compte dans PROFIL / PARAMÈTRES / SUPPRESSION DU COMPTE.
En cas de doute sur un site, n’hésitez pas à le "googliser", vous pourrez ainsi obtenir certaines informations ou témoignages sur la fiabilité de celui-ci.






































