Le laboratoire de recherche de Websense indique qu’une campagne de faux e-mails Facebook circule actuellement sur la Toile. La campagne provient du robot de spam Cutwail/Pushdo et utilise deux vecteurs d’attaques : l’ingénierie sociale et un « exploit kit ».
Un e-mail falsifié laisse penser qu’il provient de Facebook.com et dit « Salut, quelqu’un aime vos commentaires sur la photo, merci de cliquer sur le lien pour voir tous les commentaires ». L’URL factice déguisée en lien Facebook redirige vers une page d’attaque qui invite l’utilisateur à télécharger une mise à jour de Facebook. Un cheval de Troie s’installe alors.
Elad Sharf, de Websense Security Labs declare “L’ingénierie sociale est un lieu commun, des gens sont endormis dans un faux sentiment de sécurité quand ils reçoivent une notification familière provenant de Facebook. Si vous acceptez de recevoir des notifications, soyez prudent et prenez l’habitude de taper l’adresse dans votre navigateur, plutôt que de cliquer sur des liens dans les courriels. Cela prend certes plus de temps mais qui évite aux menaces de s’infiltrer dans votre machine ».
Nordnet se réserve le droit de publier ou de ne pas publier le commentaire. Le champ du commentaire n’est pas destiné à recevoir une question liée à de l’aide ou de l’assistance. Si vous avez besoin d’aide, vous pouvez consulter la page d’assistance disponible sur le site de Nordnet.com à l’adresse : https://assistance.nordnet.com/ ou contacter le service clients (appel non surtaxé) au 3420.
Ces informations sont nécessaires au traitement de votre commentaire à moins qu’elles ne soient indiquées comme étant facultatives. Elles font l’objet d’un traitement informatisé, sous la responsabilité du PDG de Nordnet chargés de l’exécution de votre demande et de toute suite qui pourraient en résulter. Conformément aux dispositions légales et réglementaires applicables, vous disposez notamment d’un droit d’accès, de rectification, d’opposition, pour des motifs légitimes, au traitement de ces informations, à la transmission à des tiers des informations vous concernant, ou à la réception d’informations commerciales. Pour exercer vos droits, veuillez adresser un courrier à Nordnet Pôle Clients – 20 rue Denis Papin – CS 20458 – 59664 Villeneuve d’Ascq Cedex, ou un courriel à l’adresse : coordonnees@nordnet.com en justifiant de votre identité et en précisant le cas échéant les coordonnées, le média et le contrat concernés (seules les demandes portant sur les données personnelles recevront une réponse). Sans préjudice des obligations de conservation, ces informations ne sont conservées, en base active, sous une forme permettant l’identification que pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées. En complément de ce qui précède, consultez notre politique de traitement des données à caractère personnel de Nordnet.