Nouveau cas de phishing: CAF allocations familiales

Nouveau cas de phishing: CAF allocations familiales

Je viens de recevoir un mail « presque parfait » de la Caf, m’informant que mes droits pour les 3 derniers mois correspondaient à la somme de 325,54€, somme que je peux donc toucher en suivant un lien fourni. Ce qui est parfait c’est que j’ai fait une simulation il y a deux jours à peine, afin d’estimer mon nouveau quotient familial afin de connaitre le montant de mes nouvelles allocations. En revanche, l’orthographe du mail m’a mis la puce à l’oreille à cause d’un seul mot (et oui, c’est ballot), je vous laisse le plaisir de deviner lequel:

Mail phishing CAF

En suivant le lien du mail, nous arrivons sur une page à l’url proche de l’originale, à l’exception près qu’elle est précédée d’une adresse en .hu, autrement dit un site hébergé en Hongrie! Pour qui ne prête pas trop attention, la ressemblance est plus que frappante entre le site original, et la copie:

L'original...
L'original...

CAF phishing copie
... et la copie (cliquez pour élargir)

Jusque là rien de bien méchant, si ce n’est que le fait de valider les informations saisies vous renvoie sur une page au design assez proche, et vous demandant vos coordonnées bancaires! Tiens donc! Le plus vicieux c’est que lorsque vous cliquez ensuite sur « terminer », vous êtes redirigés sur… une page officielle du site de la Caf. Faîtes bien attention, les pirates font non seulement des efforts en grammaire française mais également preuve d’intelligence en s’attaquant aux sites d’intérêts publiques. La seule question que je me pose étant de savoir si j’ai reçu ce mail par un malheureux hasard, ou si le log de ma connexion au vrai site de la Caf a été enregistré quelque part en Hongrie (pas forcément d’ailleurs)… Comme vous dites: brrr.

Nous y voila: objectif atteint
Nous y voila: objectif atteint

Déjà le 3ème cas de phishing depuis le 4 juin!

22 réflexions sur « Nouveau cas de phishing: CAF allocations familiales »

  1. Ping : youyouk
  2. Ping : skullpat
  3. En général on fournit plutôt un RIB quand on veut recevoir de l’argent et les informations de la carte quand on veut en donner.
    Un peu culcul comme technique 😉

  4. Ping : Romain Bibré
  5. Je viens de recevoir ce mail, aussi, j’avoue avoir été content au départ ( forcement on me devais de l’argent ) mais quelques secondes après, je me suis dis que la CAF n’a pas mon mail, bizarre tout de même

  6. Ping : youyouk
  7. Ping : youyouk
  8. En effet bizarre cette histoire. Je faisais déjà gaffe à pas mal de mail mais là… brrrr ça congèle un steak en une minute… moi ça me fait froid dans le dos ces trucs.

    1. Oui, et c’est vrai que le hasard est parfois « bien fait »! Je reçois assez souvent des faux mails de chez Orange alors que je suis chez SFR, heureusement les pirates ne sont pas encore au point.

  9. Pareil reçu ça aujourd’hui dans les spams. Le mail avait était dans un français parfait. Ce qui m’a étonné, c’est que la CAF connaisse mon mail, et effectivement en pointant sur le lien le bifanggarage.ch ça met tout de suite en configuration 😉

    Housk

  10. Personnellement j’ai reçu le même message ce matin (un chiffre différent mais bon)Sauf que comme je ne vis plus en france depuis 4 ans ça m’a semblé vraiment irréel…Donc je ne crois pas que la « sélection des victimes » ai été fait à cause de leur log au vrai site, pas de panique.

    1. Merci pour votre témoignage. C’est impressionnant de voir que ce mail est toujours diffusé, « heureusement » sans lien avec les connexions au site!

  11. Reçu aujourd’hui, l’arnaque est toujours la même . Je tombe sur un site en oem-boards.com. Le site est similaire à l’originale. Quand on clique sur le bandeau, on retombe sur le site original de la CAF… Que faire pour signaler ce genre de site ?

Les commentaires sont clos.

Les commentaires sont clos.