Overblog Suivre ce blog
Editer l'article Administration Créer mon blog

Sécurité IT : gare aux faux e-mails de Twitter

8 Juin 2010 , Rédigé par Sandrine Publié dans #high tech

ITExpresso

Websense met en garde les internautes contre une nouvelle menace virale : un faux e-mail reprenant la charte graphique de Twitter

par Nicolas Guillaume

Des chercheurs en sécurité IT alertent les internautes contre le risque d’une infection virale à partir de faux e-mails copiant le thème des courriers envoyés par Twitter à ses membres.

Selon Websense Security Labs, les mails sont conçus pour imiter une notification de réinitialisation du mot de passe Twitter.

C’est également ce qu’a pu constater un rédacteur d’ITespresso.fr ayant reçu l’un de ces messages (voir illustration ci-dessous).

“Le courrier contient un lien vers un site web compromis qui, lorsqu’on clique dessus, invite l’utilisateur à télécharger un fichier exécutable malveillant nommé password.exe”, selon Websense qui détaille la méthode de piratage dans une contribution blog.

Cet exécutable se trouve être en réalité un faux anti-virus appelé “Protection Center Safebrowser” qui alerte l’internaute sur des fichiers malveillants qu’il aurait prétendument découvert sur le bureau.

Websense dit avoir vu pas moins de 55 000 cas de faux e-mails à ce jour.

Partager cet article

Repost 0

Commenter cet article