<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Placements Québec &#187; hameçonnage</title> <atom:link href="http://blogue.placementsquebec.com/tag/hameconnage/feed/" rel="self" type="application/rss+xml" /><link>http://blogue.placementsquebec.com</link> <description>Comment maximiser ses placements, au Québec.</description> <lastBuildDate>Tue, 20 Sep 2011 22:34:30 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Clients de la CIBC ciblés par un hameçonneur</title><link>http://blogue.placementsquebec.com/2009/06/05/clients-de-la-cibc-cibles-par-un-hameconneur/</link> <comments>http://blogue.placementsquebec.com/2009/06/05/clients-de-la-cibc-cibles-par-un-hameconneur/#comments</comments> <pubDate>Fri, 05 Jun 2009 17:41:19 +0000</pubDate> <dc:creator>cgelinas</dc:creator> <category><![CDATA[La vie et l'argent]]></category> <category><![CDATA[cibc]]></category> <category><![CDATA[clients de la cibc]]></category> <category><![CDATA[cybercriminalité]]></category> <category><![CDATA[cybercriminels]]></category> <category><![CDATA[hameçonnage]]></category> <category><![CDATA[hameçonneurs]]></category> <category><![CDATA[obfuscation d'adresse de courriel]]></category> <category><![CDATA[protection des renseignements personnels]]></category> <category><![CDATA[québec]]></category> <category><![CDATA[se prémunir contre le hameçonnage]]></category> <category><![CDATA[sécurité des services de la cibc]]></category> <category><![CDATA[service de carte]]></category> <category><![CDATA[service en ligne]]></category> <category><![CDATA[services en direct]]></category> <category><![CDATA[vol d'identité]]></category> <category><![CDATA[vol de codes d'accès]]></category> <category><![CDATA[vol de données]]></category><guid isPermaLink="false">http://blogue.placementsquebec.com/?p=83</guid> <description><![CDATA[]]></description> <content:encoded><![CDATA[<div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fblogue.placementsquebec.com%2F2009%2F06%2F05%2Fclients-de-la-cibc-cibles-par-un-hameconneur%2F' data-shr_title='Clients+de+la+CIBC+cibl%C3%A9s+par+un+hame%C3%A7onneur'></a><a class='shareaholic-fbsend' data-shr_href='http%3A%2F%2Fblogue.placementsquebec.com%2F2009%2F06%2F05%2Fclients-de-la-cibc-cibles-par-un-hameconneur%2F'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='true' data-shr_href='http%3A%2F%2Fblogue.placementsquebec.com%2F2009%2F06%2F05%2Fclients-de-la-cibc-cibles-par-un-hameconneur%2F' data-shr_title='Clients+de+la+CIBC+cibl%C3%A9s+par+un+hame%C3%A7onneur'></a><a class='shareaholic-tweetbutton' data-shr_count='horizontal' data-shr_href='http%3A%2F%2Fblogue.placementsquebec.com%2F2009%2F06%2F05%2Fclients-de-la-cibc-cibles-par-un-hameconneur%2F' data-shr_title='Clients+de+la+CIBC+cibl%C3%A9s+par+un+hame%C3%A7onneur'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><p><strong>Il n&#8217;y a pas que les membres des services en ligne de <a title="Desjardins en-ligne..." href="https://accesd.desjardins.com/">Desjardins</a> qui soient fréquemment victimes des <a title="Hamçonnage de clients de Desjardins" href="http://blogue.chaudiere.ca/2008/12/hameconnage-des-clients-du-service-accesd-de-desjardins/" target="_blank">tentatives de vol d&#8217;information</a> de la part des hameçonneurs. Les clients de la <a title="CIBC en-ligne..." href="https://www.cibconline.cibc.com/" target="_blank">CIBC</a> sont également dans leur mire.</strong></p><p>Qu&#8217;importe que vous ayez ou non un lien avec la CIBC, les hameçonneurs tenteront quand même de vous berner et ce, même si en bout de ligne, les informations que vous pourriez fournir seraient inutiles puisque non-valables.</p><p>Le plus récent courriel de hameçonnage de clients de la CIBC provient de <a href="mailto:card.holder@cibconline.cibc.com">card.holder@cibconline.cibc.com</a>, soit une adresse de courriel parfaitement légitime mais on aura compris qu&#8217;il s&#8217;agit, pour le hameçonneur, d&#8217;obfusquer sa véritable adresse.</p><p>En fait, aussi bien le titre &laquo;&nbsp;Maintenance et Sécurité des Services en Direct&nbsp;&raquo; que le corps du message semblent légitimes, à savoir&#8230;</p><ul><li>Cher membre,<p>Determinee à continuer a vous offrir un service de qualite superieure, Notre equipe de par son Departement de confiance et de securite procède regulièrement a des verifications afin de s&#8217;assurer de maintenir la fiabilite de son reseau à un niveau superieur suivant ainsi les critères des plus hauts standards de securite et de performance pouvant être atteints. Lors de recentes mise a niveau, visant à accentuer le degre de securite de notre service transactionnel automatise, les informations parvenues a notre departement de securite informatique indiquent que vous avez atteint le maximum de la limite etant permise dans les normes de securite corporative de l&#8217;entreprise Le present avis a pour but de vous aviser que pour conserver votre compte actif et de continuer a effectuer vos transactions courantes il est imperatif de vous authentifier a celui ci avant le: <strong>08 Juin 2009</strong></p><p>Veuillez cliquer sur le lien ci dessous afin de vous rendre en toute securite sur notre page web securisee</p><p><a title="Véritable lien vers l'accès aux services de la CIBC" href="https://www.cibconline.cibc.com/olbtxn/authentication/PreSignOn.cibc?=fr" target="_blank">https://www.cibconline.cibc.com/olbtxn/authentication/PreSignOn.cibc?=fr</a></p><p>Nous vous remercions de votre precieuse collaboration d&#8217;avoir pris ces quelques minutes de votre temps afin de prendre action a cette importante mesure de securite. CIBC tient a vous remercier pour toute la confiance que vous lui accordez, car votre securite financière est notre principale priorite !</li></ul><p><em>En passant, remarquez l&#8217;absence d&#8217;accents sur les caractères qui devraient l&#8217;être — c&#8217;est un signe que quelque chose ne tourne pas rond avec ce message, et pour cause!</em></p><p>Sans grande surprise, l&#8217;hyperlien qui est affiché va vers le vrai service de la banque mais la destination du lien, lorsqu&#8217;il est cliqué (dans le message original) va plutôt vers cette adresse:</p><ul><li>http://235.red-80-34-118.staticip.rima-tde.net/cibconline.cibc.com/</li></ul><p><em>Hummm&#8230;</em></p><p>Ça n&#8217;a pas l&#8217;air très <a title="Le hameçonnage, selon la CIBC..." href="http://www.cibc.com/ca/legal/phishing-info-fr.html" target="_blank">rassurant</a>, comme adresse!</p><p>Le dossier &laquo;&nbsp;who is&nbsp;&raquo; de &laquo;&nbsp;<a title="À qui appartient rima-tde.net?" href="http://whois.net/whois/rima-tde.net.com" target="_blank">rima-tde.net</a>&nbsp;&raquo; appartient à &laquo;&nbsp;Telefonica S.A.&nbsp;&raquo;, une société basée en&#8230; Espagne! Sise au Gran Via, 28, à Madrid, 28013 cette société affiche un numéro de téléphone, soit le +34.915844500 et le courriel <a href="mailto:propiedad.industrial@telefonica.es">propiedad.industrial@telefonica.es</a> qui semble associé à <a title="Telefonica" href="http://www.telefonica.es/" target="_blank">Telefónica</a>, mais on se doute que ce qui fait toute la différence, ici, c&#8217;est que ce nom de domaine est précédé d&#8217;un sous domaine &laquo;&nbsp;235.red-80-34-118.staticip&nbsp;&raquo; qui ressemble à une adresse attitrée à un usager du service d&#8217;internet haute-vitesse, chez Telefónica.</p><p style="padding-left: 30px;"><em>Au moment de publier cet article, le site web destiné à hameçonner les clients de la CIBC n&#8217;était déjà plus en fonction, comme quoi le criminel à l&#8217;origine de cette tentative de vol avait déjà fermé son opération&#8230; probablement pour l&#8217;ouvrir ailleurs et ainsi continuer ses activités illicites.</em></p><p>Comme vous pouvez le voir, cette tentative de vol de renseignements ressemble à un &laquo;&nbsp;<a title="Hit and run..." href="http://en.wikipedia.org/wiki/Hit-and-run_posting" target="_blank">hit and run</a>&nbsp;&raquo; où le criminel expédie un certain nombre de courriels, attrape (probablement) un certain quota de victimes puis, avant de se faire prendre, ferme sa connexion pour éviter que des preuves fermes soient enregistrées.</p><p>Nous pourrions continuer à suivre la trace de ce criminel qui, selon des tiers, se cacher derrière le réseau de <a title="Norlight" href="http://norlight.net/" target="_blank">Norlight</a> en Indiana, aux États-Unis et non en Espagne via le sous domaine <a title="Norlight" href="http://unassigned.norlight.net/" target="_blank">unassigned.norlight.net</a> (HELO Artosvpn) [<a title="Information sur cette adresse IP..." href="http://www.projecthoneypot.org/ip_216.138.169.100" target="_blank">216.138.169.100</a>] mais bon, disons que nous allons arrêter ici.</p><p style="padding-left: 30px;"><em>Il suffit de savoir que les clients de la CIBC ne sont pas immunisés contre les attaques de hameçonneurs qui recommenceront assurément leur petit manège. Tant que des usagers tomberont dans leur piège, ils auront un incitatif financier à recommencer.</em></p><p>Le vol d&#8217;information confidentielle, via le hameçonnage, n&#8217;est plus simplement une affaire de grosses compagnies détenant des secrets, tout le monde peut désormais devenir une cible. En vous informant et en agissant prudemment, vous pouvez éviter le pire, dans presque tous les cas.</p><p><strong>Demeurez vigilants et ne cliquez pas sur n&#8217;importe quel hyperlien qui vous arrive, par courriel.</strong></p><p><span style="font-size: xx-small;">Tags: hameçonnage, hameçonneurs, cibc, service de carte, service en ligne, services en direct, sécurité des services de la cibc, clients de la cibc, vol d&#8217;identité, protection des renseignements personnels, se prémunir contre le hameçonnage, obfuscation d&#8217;adresse de courriel, cybercriminalité, cybercriminels, vol de données, vol de codes d&#8217;accès, québec</span></p><div class="shr-publisher-83"></div>]]></content:encoded> <wfw:commentRss>http://blogue.placementsquebec.com/2009/06/05/clients-de-la-cibc-cibles-par-un-hameconneur/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>À propos des envois de courriels de Desjardins</title><link>http://blogue.placementsquebec.com/2009/06/05/a-propos-des-envois-de-courriels-de-desjardins/</link> <comments>http://blogue.placementsquebec.com/2009/06/05/a-propos-des-envois-de-courriels-de-desjardins/#comments</comments> <pubDate>Fri, 05 Jun 2009 14:56:16 +0000</pubDate> <dc:creator>cgelinas</dc:creator> <category><![CDATA[La vie et l'argent]]></category> <category><![CDATA[accèsd]]></category> <category><![CDATA[avis de desjardins]]></category> <category><![CDATA[avis par courriel]]></category> <category><![CDATA[caisses populaires]]></category> <category><![CDATA[desjardins]]></category> <category><![CDATA[envoi par courriel]]></category> <category><![CDATA[hameçonnage]]></category> <category><![CDATA[information via courriel]]></category> <category><![CDATA[phishing]]></category> <category><![CDATA[québec]]></category> <category><![CDATA[service de cartes desjardins]]></category> <category><![CDATA[tentative de hameçonnage]]></category><guid isPermaLink="false">http://blogue.placementsquebec.com/?p=80</guid> <description><![CDATA[Si vous avez un compte AccèsD, chez Desjardins, il est possible que votre courriel ait été précédemment fourni à l&#8217;institution financière, lors de l&#8217;ouverture de votre compte. En ce sens, il est possible que vous receviez, de temps à autre, des courriels provenant de Desjardins. S&#8217;il s&#8217;agit d&#8217;informations liées à votre compte AccèsD, il est [...]]]></description> <content:encoded><![CDATA[<div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><div class='shareaholic-like-buttonset' style='float:none;height:30px;'><a class='shareaholic-fblike' data-shr_layout='button_count' data-shr_showfaces='false' data-shr_href='http%3A%2F%2Fblogue.placementsquebec.com%2F2009%2F06%2F05%2Fa-propos-des-envois-de-courriels-de-desjardins%2F' data-shr_title='%C3%80+propos+des+envois+de+courriels+de+Desjardins'></a><a class='shareaholic-fbsend' data-shr_href='http%3A%2F%2Fblogue.placementsquebec.com%2F2009%2F06%2F05%2Fa-propos-des-envois-de-courriels-de-desjardins%2F'></a><a class='shareaholic-googleplusone' data-shr_size='medium' data-shr_count='true' data-shr_href='http%3A%2F%2Fblogue.placementsquebec.com%2F2009%2F06%2F05%2Fa-propos-des-envois-de-courriels-de-desjardins%2F' data-shr_title='%C3%80+propos+des+envois+de+courriels+de+Desjardins'></a><a class='shareaholic-tweetbutton' data-shr_count='horizontal' data-shr_href='http%3A%2F%2Fblogue.placementsquebec.com%2F2009%2F06%2F05%2Fa-propos-des-envois-de-courriels-de-desjardins%2F' data-shr_title='%C3%80+propos+des+envois+de+courriels+de+Desjardins'></a></div><div style="clear: both; min-height: 1px; height: 3px; width: 100%;"></div><p><strong>Si vous avez un compte <a title="AccèsD" href="https://accesd.desjardins.com/" target="_blank">AccèsD</a>, chez Desjardins, il est possible que votre courriel ait été précédemment fourni à l&#8217;institution financière, lors de l&#8217;ouverture de votre compte.</strong></p><p>En ce sens, il est possible que vous receviez, de temps à autre, des courriels provenant de <a title="Desjardins" href="http://www.desjardins.com/" target="_blank">Desjardins</a>.</p><p>S&#8217;il s&#8217;agit d&#8217;informations liées à votre compte AccèsD, il est probable que l&#8217;adresse de l&#8217;expéditeur soit la suivante:</p><ul><li><a href="mailto:services.de.cartes.desjardins@scd.desjardins.com">services.de.cartes.desjardins@scd.desjardins.com</a></li></ul><p>Toute autre adresse de courriel pourrait indiquer qu&#8217;il s&#8217;agit d&#8217;un hameçonneur qui tente de vous voler des renseignements personnels alors demeurez vigilants!</p><p>Le titre [ou l'objet] de tels message comprend généralement le mot &laquo;&nbsp;Avis&nbsp;&raquo;, comme dans &laquo;&nbsp;Avis de  disponibilité de votre relevé mensuel&nbsp;&raquo; qui indique au membre qu&#8217;un nouveau service est disponible.</p><p>Dans le corps du message, il n&#8217;y a généralement aucune personnalisation, à savoir que ce sera inscrit &laquo;&nbsp;Bonjour,&nbsp;&raquo; et non quelque chose comme &laquo;&nbsp;Bonjour M. Tout-le-monde,&nbsp;&raquo;. Desjardins n&#8217;inscrit, par ailleurs, aucun détail personnel dans ses courriels et demande plutôt aux membres de se connecter à leur compte AccèsD pour obtenir la suite (personnalisée) des informations — et il n&#8217;y a JAMAIS d&#8217;hyperlien pour se rendre directement au compte AccèsD.</p><p style="padding-left: 30px;"><em>S&#8217;il advenait que vous ne souhaitiez plus recevoir les courriels (de cette nature) de la part de Desjardins, ne répondez pas au message car le courriel utilisé (celui indiqué plus haut) n&#8217;est qu&#8217;une adresse d&#8217;expédition (sortante, seulement).</em></p><p style="padding-left: 30px;"><em>Pour toute information ou pour ne plus recevoir cet avis par courriel, communiquez avec nous en téléphonant au <strong>1 800 363-3380</strong>.</em></p><p>Avec le nombre inquiétant de tentatives d&#8217;<a title="Hameçonnage" href="http://fr.wikipedia.org/wiki/Phishing" target="_blank">hameçonnage</a> conçues spécialement pour piéger des membres de Desjardins, il importe de souligner qu&#8217;il arrive à Desjardins d&#8217;envoyer des messages légitimes, via courriel mais qu&#8217;en général, tout message concernant nos activités bancaires devrait nous inciter à la plus grande prudence.</p><p>Si vous recevez une authentique tentative de hameçonnage, assurez-vous de lire <a title="Le hameçonnage, selon Desjardins..." href="http://www.desjardins.com/fr/particuliers/clienteles/aines/fraude/hameconnage/" target="_blank">les réponses de Desjardins</a> aux questions fréquemment posées, à ce sujet.</p><p>Et si certaines personnes essaient de vous faire croire que Desjardins n&#8217;envoie jamais de courriels à ses clients, sachez que c&#8217;est une banale légende urbaine et que l&#8217;institution financière, comme toutes les autres, utilise les envois via courriel pour communiquer des avis importants et épargner beaucoup d&#8217;argent sur les frais d&#8217;expédition [par la poste], au passage.</p><p><strong>Ainsi, ne soyez pas trop surpris sur vous recevez un courriel provenant de Desjardins, il se pourrait qu&#8217;il soit légitime!</strong></p><p><span style="font-size: xx-small;">Tags: accèsd, desjardins, caisses populaires, service de cartes desjardins, hameçonnage, tentative de hameçonnage, phishing, avis par courriel, information via courriel, envoi par courriel, avis de desjardins, québec</span></p><div class="shr-publisher-80"></div>]]></content:encoded> <wfw:commentRss>http://blogue.placementsquebec.com/2009/06/05/a-propos-des-envois-de-courriels-de-desjardins/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 1/14 queries in 0.018 seconds using disk: basic
Object Caching 540/581 objects using disk: basic

Served from: blogue.placementsquebec.com @ 2012-02-05 02:36:33 -->
<!-- This Quick Cache file was built for (  blogue.placementsquebec.com/tag/hameconnage/feed/ ) in 0.46335 seconds, on Feb 5th, 2012 at 6:36 am UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 5th, 2012 at 7:36 am UTC -->
