Phishing Gmail via Word Doc

Un Phishing visant Gmail un peu original.
Vous recevez un email Confirmer-votre utilisation « Mise à  jour sécuritaire G/Mail »
avec un document Word UserRppt

Gmail_Phishing

Le document n’est pas malicieux vous indique qu’une tentative de connexion pirate depuis la Russie a été effectuée avec votre nom d’utilisateur et vous conduit vers une page contenant soit disant des informations :

Une série de tentative de connexion a été effectué avec votre nom d’utili !sateur G-mail.

Veuillez-examiner les détails de cette tentative sur votre compte :
Adresse IP : 131.444.34.224
Position : Russie (Moscou)
Suite à ce problème veuillez suivre le protocole de sécurité afin d'éviter la suppression de votre compte dans un délai de 24/h après lecture de ce message.
Veuillez-Cliquez sur ce Lien: http://udpatepage40-001-site1.btempurl.com

On notera que l’adresse IP donnée n’est même pas valide.
(oui c’est bourré de fautes)

Gmail_Phishing_2

La page en question vous demande bien sûr de vous identifier et n’est pas le vrai Google.
Le but étant que vous saisissiez les informations de votre connexion Gmail qui seront récupérées par les pirates puisque cette page est contrôlée par ces derniers.

Gmail_Phishing_3

 

Dans le cas observé ces informations sont envoyées aux adresses :

http://yimig.tv/web2-servers/post.php
http://promailsys.pe.hu/dms/send.php?mailfrom=boites_reponses@hotmail.com&email=xxxx&mdp=xxx&num=06xxxx&Envoyer=Connexion

Un Phishing assez différent qui fera sans doute des victimes

(Visité 189 fois, 1 visites ce jour)

Vous pouvez aussi lire...

Les Tags : #Windows10 - #Windows - #Tutoriel - #Virus - #Antivirus - #navigateurs WEB - #Securité - #Réseau - #Internet