EDF victime de phishing
Selon une information du Parisien, EDF serait la cible d’une attaque de phishing géante, qui toucherait bon nombre de ses clients.
En effet, des centaines de milliers d’abonnés ont récemment reçu un mail de la part du groupe, les informant que le paiement de leur facture a été refusé par leur banque. Celui-ci leur propose alors de payer en ligne pour échapper à la pénalité de retard et pour éviter la coupure, et les redirige vers un faux-site EDF, plus vrai que nature, sur lequel ils doivent transmettre leurs coordonnées bancaires.
Toujours selon les informations du Parisien, EDF serait la cible de 200 à 300 cyberattaques par mois. Olivier Jehl, directeur des relations clients Internet d’EDF, explique au journal : « Jusqu’à présent, nous avions 20 000 signalements de mails frauduleux par mois de la part de nos clients. En janvier, nous avons eu 40 000 signalements. » Il ajoute : « EDF ne demande jamais de coordonnées bancaires par mail à ses clients ».
EDF, en liaison avec les services de police, espère bloquer le plus rapidement possible ces sites pirates. A partir de lundi prochain, elle ouvrira une adresse e-mail sur laquelle ses clients pourront signaler les courriels frauduleux.
- Smile Wanted lève plus de 10 M€ pour imposer sa technologie cookieless dans la publicité programmatique - 13/02/2025
- X règle 10 millions de dollars pour clore le procès de Trump contre Twitter / Cybersécurité et IA : les enseignements du Sommet pour l’action sur l’IA /les US renvoient Alexander Vinnik en Russie - 13/02/2025
- Cybersécurité et IA : les enseignements du Sommet pour l’action sur l’IA - 13/02/2025
Utiliser le mot « cyber attaque géante » pour du pishing, c’est un peu fort de café non ?
Ce n’est pas vraiment EDF qui est la cible d’une « cyber attaque » (phishing) mais plutôt les consommateurs, bien que cela porte aussi préjudice à EDF.
Tant qu’on utilisera SMTP on aura toujours des problèmes de ce type car il est impossible de vérifier l’expéditeur. N’importe qui peut envoyer un email avec une adresse factice (ex : f.hollande@elysee.fr, tresor@impots.gouv.fr, etc) et tenter de récupérer de l’argent auprès de personnes crédules.
Il est possible d’utiliser un masque mais on ne peut pas dissimuler toutes les données, il suffit de regarde l’en-tête complet d’un e-mail (ça aussi n’importe qui peut le faire ;) ).
Les gens doivent juste prendre conscience des dangers d’internet…et ce n’est pas faut de les mettre en garde !
Pour aller plus loin : http://www.bitdefender.fr/blog/Nouveau-phishing-EDF-:-%C3%A0-l-aube-de-menaces-de-plus-en-plus-credibles-1248.html
Sensationnel ! Une attaque ciblant les infrastructures d’EDF … Seriously guys ?
Bonjour.
Il
y a du nouveau sur s.securite@orange.fr vous avez un fichier suspect,
un virus, spywares E MAILS DE PHISHING….
Envoyer les nous a
cette même adresse: s.securite@orange.fr nous l’analyseront et vous
transmettrons les résultats et si besoin nous les transmettront a
tous les éditeurs antivirus.
Sincères salutations