Divers

Phishing autour des Ethylotests

Depuis le 1er juillet 2012, les éthylotests sont devenus obligatoire dans les voitures chez nos voisins Francais, un pirate en profite pour intercepter des données bancaires.

L’idée d’imposer aux automobilistes Français un éthylotest dans sa voiture semble attirer les regards des pirates, l’un d’eux a trouvé le moyen de piéger des internautes en leur proposant des « ballons », soit disant gratuitement.

C’est du moins ce qu’il tente de faire croire le « pirate » via un mail aux couleurs du site « Officiel de l’administration Française ».

Citation:

L’escroc indique dans sa missive qu’à partir du 1er juillet 2012, tout conducteur de véhicule terrestre à moteur est dans l’obligation d’être en possession d’un

Par contre, les conducteurs de cyclomoteurs (véhicule à moteur à 2 ou 3 roues, dont la cylindrée ne dépasse pas 50 cm3) ne sont pas concernés par cette obligation.

C’est ce qu’indique un décret publié au Journal officiel du jeudi 1er mars 2012.

L’éthylotest donne un indice de la présence d’alcool dans l’air expiré.
Il est interdit de conduire en cas de concentration d’alcool dans l’air expiré égale ou supérieure à 0,25 milligrammes par litre. »

Jusqu’ici, rien à redire, sauf que la suite de sa lettre électronique a permi à ZATAZ de remonter son escroquerie.

Le « phisheur » explique dans sa tentative de phising que l’état va vous offrir un éthylotest.

Pour le recevoir, il suffit de payer les frais de livraison, soit 0.99Ä.

Dans le fichier joint qu’il diffuse avec son hameçonnage, un fichier qu’il faut remplir avec:

– Noms
– Adresses
– Téléphones
– Données de cartes bancaires.

Un piégé particuliérement bien réalisé.

ZATAZ a pu suivre les données interceptées, elles sont envoyées sur le site baobajeri.com.

Le pirate a volé et exploite le graphique d’un site totalement légal, ethylotest-Gratuit.org.

A noter qu’il a infiltré, pour sa récolte de données bancaires, plusieurs autres sites, comme celui de la fédération française de Roller (ffroller.fr) ou encore dannyg.eu.