PayPal : attention à cette attaque phishing qui peut vider votre compte en banque

Les utilisateurs de PayPal sont ciblés par une nouvelle campagne phishing. L'attaque est savamment ficelée pour voler les identifiants de connexion et autres informations sensibles. Ces données sont ensuite utilisées pour commettre une fraude à la carte bancaire.

PayPal 

La société de sécurité ESET avertit les utilisateurs de PayPal d'une nouvelle campagne de phishing.  L'attaque qui est toujours en cours exploite un email d'alerte de sécurité ayant pour objet la détection d'une activité inhabituelle impliquant le compte des personnes visées. L'e-mail exhorte les victimes à cliquer sur un lien afin de sécuriser leur compte, précisant que celui-ci restera limité jusqu'à ce que les actions nécessaires soient entreprises. Les attaquants tentent ensuite récupérer des informations sensibles qui vont bien au delà des identifiants de connexion.

Les utilisateurs sont redirigés vers un site qui reprend le thème de PayPal et utilise des certificats SSL valides. En d'autres termes, les pages de destination sont en HTTPS et présentent le fameux cadenas fermé pour procurer aux victimes un sentiment de légitimité. Ces dernières sont amenées à se connecter en utilisant leur nom d'utilisateur et mots de passe PayPal qui sont systématiquement sauvegardés dans une base de données tierce. Viennent ensuite d'autres étapes où elles sont invitées à renseigner leur adresse de facturation, nom, numéro de téléphone, date de naissance mais ainsi que leurs données de carte de crédit ou de débit, y compris le cryptogramme visuel constitué de trois chiffres qui figure à l'arrière de la carte.

Lire également : Phishing – ce test de Google révèle votre habileté à identifier les pièges

À ce stade, les utilisateurs sont rassurés que leur compte est désormais sécurisé. En réalité, plusieurs éléments sensibles de leurs données personnelles ont été fournis aux attaquants qui pourraient ensuite les utiliser pour commettre une usurpation d'identité ou une fraude à la carte bancaire. Il est possible d'éviter ce genre d'attaque en prenant des précautions simples comme vérifier scrupuleusement les adresses email des expéditeurs qui sont généralement génériques, l'URL des pages de destination qui sont très proches du site légitime sans correspondre exactement au nom de domaine.

Le mieux reste encore de saisir l'adresse de Paypal manuellement dans votre navigateur et d'essayer de vous connecter. S'y a des raisons de protéger votre compte, des instructions vous seront données directement depuis la page d'authentification.

Source : Bleeping Computer

 

 


Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy A37 et A57 officiels : ils sont bourrés d’IA et restent abordables

Un mois jour pour jour après les Galaxy S, Samsung lance deux nouveaux smartphones destinés à sa gamme A. Il s’agit des Galaxy A37 et A57, largement dévoilés par les…

Galaxy Buds4 et Buds4 Pro : ce code fracasse le prix des écouteurs premium de Samsung, vite !

Pour fêter l’arrivée du printemps, Samsung a dévoilé un code qui casse le prix de ses nouveaux écouteurs haut de gamme. Vous obtenez ainsi jusqu’à 50 € de réduction immédiate…

Véritable miroir cosmique de notre passé, ce « bébé » système solaire éclaire nos origines

Pour comprendre les origines de notre système solaire, peu de solutions sont offertes aux astronomes. Heureusement, un système balbutiant avec des planètes en formation s’érige en véritable miroir de notre…

En Europe, les voitures de BYD sont en plein boom, devant Tesla

Le constructeur automobile chinois BYD dépasse Tesla en nombre de réservations de véhicules en Europe sur février 2026. De quoi asseoir sa domination, d’autant que ce n’est pas la première…

Ce YouTubeur fait polémique en “créant” un jeu avec l’IA Claude, qui s’inspire en plus très fortement d’un autre titre

C’est avec une candeur presque touchante que Patrick Baud, qui s’est fait connaître grâce à sa chaîne YouTube Axolot, annonce dans une vidéo TikTok avoir créé son tout premier jeu…

IA

Un nouveau film Seigneur des Anneaux est en préparation, voici ce que l’on sait

Après La Traque de Gollum, la Terre du Milieu sera de nouveau portée sur grand écran dans un film officialisé par Peter Jackson. On connaît déjà les éléments principaux de…

OnePlus met un pied de plus dans la tombe, voici les derniers indices qui confirment que la fin est proche

On savait OnePlus en grandes difficultés et on soupçonnait un départ de la marque des marchés européens et américains. Voilà que de nouvelles rumeurs vont dans ce sens, alors qu’Oppo,…

Marvel : le Punisher revient dans un épisode spécial sur Disney+, voici quand

Après son apparition dans la saison 1 de Daredevil Born Again, Frank Castle, alias le Punisher, va avoir droit à un épisode unique sur Disney+. La date de diffusion est…

Xbox Game Pass : prix plus abordables, version avec pub… Voici les scénarios envisagés avec le retour de la Xbox

Un récent rapport dévoile la feuille de route de la division Gaming de Microsoft. Au-delà d’un retour de la Xbox physique incarnée par le Project Helix, Asha Sharma, la nouvelle…

Vite, le Xiaomi Portable Electric Air Compressor 2 est à prix cassé pour quelques heures : ce gonfleur de pneu est un indispensable !

Ne vous fiez pas à ses dimensions compactes, cette seconde génération du compresseur d’air portable de Xiaomi est l’allié idéal pour gonfler vos pneus de voiture, de trottinette, de moto…