Chinois tricheur : les faux courriels
Le chinois tricheur a trouvé une nouvelle astuce de plus en plus populaire de part sa grande efficacité: il envoie de fausses communications par courrier électronique.
Un article très intéressant a été publié il y a quelques mois de cela sur le blog de CSIC. Il est conseillé de le lire attentivement. Aujourd’hui nous chercherons à comprendre comment le chinois tricheur arrive à envoyer de faux courriels.
L’histoire des nouvelles coordonnées bancaires
Si après la confirmation d’une commande et la réception de la facture proforma, le fournisseur envoie un autre courriel informant que le paiement doit s’effectuer sur un compte bancaire différent c’est qu’il y a anguille sous roche.
En général, tout mail reçu informant d’un changement bancaire est une arnaque même si la personne qui envoie le mail est une connaissance: un fournisseur, un ami, un supérieur, un collègue, etc…
Chinois tricheur : utilisation de faux-vrais courriels
N’importe qui peut envoyer un mail de la part d’une autre personne sans compétence en programmation informatique. Il existe des sites internet qui permettent de le faire. Le seul inconvénient c’est que le chinois tricheur est incapable de recevoir les réponses, il peut uniquement en envoyer.
Il y a aussi le chinois tricheur intelligent, il possède des compétences en programmation et utilise des outils spécifiques aux pirates informatiques. Comment cela fonctionne ?
Le pirate informatique trouve sa victime et rentre dans sa boîte mail afin de les surveiller et suivre les communications à la recherche des sociétés aux revenus les plus élevés. Quand l’heure du paiement a sonné, il agit et envoi un mail en expliquant que pour des raisons (déménagement des bureaux, inventaire, etc…) le paiement doit être envoyé sur un autre compte bancaire. Et dès que le courriel est envoyé, il l’efface pour faire disparaître la preuve.
Tout cela arrive parce que nombreuses sont les personnes qui utilisent des mots de passes simples, faciles à identifier. Le chinois tricheur utilise des programmes spéciaux de combinaison de mots de passe, des cheval de Troie ou tout simplement la logique (le numéro de téléphone, le nom des enfants, etc…).
Chinois tricheur : un courrier électronique similaire
Bon nombre de fournisseurs utilisent des adresses mails telles que Gmail, Hotmail, 163, Sina, etc… Elles sont certainement difficiles à pirater toutefois elles sont faciles à imiter. Par exemple :
Sur la base du courriel John.supplier@gmail.com un chinois tricheur peut créer un compte similaire Jonn.supplier@gmail.com. La différence est minime.
Et vous : avez-vous déjà fait la rencontre avec un chinois tricheur ? Avez-vous des questions ?