Le centre national de cyberdéfense a publié aujourd’hui (mercredi) un avertissement concernant un nouveau site de phishing sophistiqué qui se fait passer pour le site d’Israel Post. Ce site est conçu pour voler des données personnelles et des informations de carte bancaire auprès des utilisateurs, selon une méthode où les informations sont dérobées dès le moment de la saisie.
Le mode opératoire du faux site
Le site propose en apparence un suivi de colis et affiche un message selon lequel la tentative de livraison a échoué. Les utilisateurs sont invités à confirmer ou mettre à jour leur adresse sur un site très ressemblant au site officiel. Les informations saisies sont transmises aux attaquants en temps réel, même si l’utilisateur n’a pas cliqué sur le bouton d’envoi et n’a pas terminé la procédure.
Les recommandations du centre pour se protéger
Il ne faut pas cliquer sur des liens contenus dans des messages concernant un envoi que vous n’attendiez pas, et il convient de vérifier le numéro de suivi affiché. Il est recommandé de ne consulter l’état d’un colis que sur le site officiel d’Israel Post ou de la société de livraison concernée. Il faut examiner attentivement l’adresse du site avant d’y saisir la moindre information, et ne jamais renseigner de données personnelles, d’informations de carte bancaire ou de code à usage unique sur des sites atteints via un lien. En cas de doute, il est possible de copier le lien et de le vérifier sur des sites comme scanmysms.com.
Que faire si vous avez déjà saisi vos informations ?
Il faut contacter au plus vite sa banque ou sa société de carte bancaire, bloquer la carte si nécessaire, et surveiller toute opération suspecte. Il est recommandé de modifier les mots de passe saisis sur le site suspect. Il est également possible de signaler l’incident et d’obtenir de l’aide en composant le 119, numéro du centre national de cyberdéfense.
Liens internes
Sur les précédentes campagnes de phishing visant les internautes israéliens, retrouvez notre article sur la découverte par le centre national de cyberdéfense d’une vague de sites frauduleux imitant des ministères et services de sécurité.



