Bonjour,
Qui dit phishing, dit création d'un site web bidon dont le but est de recueillir généralement des renseignements bancaires, style références de cartes bleues, cartes visa, cartes de crédit.
L'auteur d'un phishing envoie un e-mail, généralement un spam, à toute une ribambelle de destinataires, en prétendant être paypal, e-bay, une banque Américaine, etc..., en demandant à chaque destinataire de se brancher sur un site internet sur lequel il est demandé de rappeler les renseignements bancaires.
Afin de savoir si l'on a affaire à un phishing ou pas, il suffit de mettre la flèche de la souris sur l'URL écrite dans le mail, mais surtout SANS CLIQUER, et de comparer cette URL écrite dans le mail avec ce qui est écrit dans le bas du browser (Internet Explorer ou équivalent). Si les deux URL sont différentes, alors l'auteur du mail est coupable de phishing.
D'autre part, si l'on clique quand même sur l'URL écrite dans le mail, on obtient dans la barre d'adresse après le http:// un nombre au lieu et place du www. ou d'un mot.
Exemple :
L'adresse :
http://www.paypal.com/fr/mrb/pal=HRED6YMZLYHPUest une bonne adresse, et vous pouvez le vérifier dans le bas du browser avant de cliquer éventuellement dessus,
alors que si l'on se trouve face à un phishing, on aura dans le bas du browser, une adresse du genre :
http://123456789.paypal.us/n-importe_quoiBien entendu, cette URL comprenant les chiffres 123456789 est une URL complètement bidon.
Il est possible de retrouver l'auteur d'un phishing puisque les chiffres sont son IP.
Il est à noter que, ni paypal, ni e-bay, ni aucune banque Américaine, ne vous enverra un e-mail vous demandant de rappeler des renseignements confidentiels.
Néanmoins, il est tout-à-fait vrai qu'un client paypal, côté site web marchand, qui se rendrait coupable d'un phishing (et il est assez facile de retrouver les coupables de phishing) peut voir son compte paypal annulé.
Par contre, il peut arriver qu'un même ordinateur soit utilisé par plusieurs personnes. Il suffit qu'un salarié d'un site web marchand crée, avec un ordinateur de son employeur, un site de phishing prétendant être paypal, pour que paypal annule le compte de ce site web marchand.
Donc, si vous avez un ou plusieurs salarié(s) travaillant pour votre site web marchand avec votre ou vos ordinateur(s), vérifiez régulièrement qu'aucun de vos salariés ne s'amuse à créer un site de phishing avec l'un de vos ordinateurs, surtout s'il y a tension dans les relations de travail entre ce salarié et vous.
Salutations.