Tentative de "phishing" sophistiquée
Posté : 20 Oct 2020, 17:30
Bonjour à tous,
"au comptoir" on raconte souvent des histoires drôles mais pas toujours et là je viens vous mettre en garde.
D'autant plus que si ce n'est pas du tout un forum de grabataires, de nombreux participants ne sont plus très jeunes et ont d'avantage de chance de correspondre au profil de victime potentielle
C'est la deuxième fois que je reçois un mail de Doctolib me proposant d'avancer un rendez vous de consultation médicale,
parce que un rendez vous pris par une autre personne venait d'être annulé et qu'un créneau devenait disponible.
La première fois je n'avais pas de rendez vous prévu et encore moins avec le médecin nommé dans le mail, son nom m'était inconnu.
La seconde fois idem mais en plus, l'adresse mail du destinataire n'était même pas la mienne ! même si toutefois elle y ressemblait un peu.
Je n'ai répondu à aucun des mails, même pour dire qu'il y avait erreur.. ce qui vient naturellement à l'esprit.
J'ai préféré contacter Doctolib (avec beaucoup de mal pour trouver un formulaire de contact sur leur site)
pour leur signaler que leur système faisait des confusions d'adresses de destinataires.
Ils viennent de me répondre que c'est une tentative de phishing (pour récupérer des informations personnelles, etc..)
et qu'ils sont en train de mettre en place une parade.
De fait c'est assez sophistiqué car l'adresse de l'expéditeur des messages frauduleux est "no-reply@doctolib.fr " alors que la véritable adresse est "no-reply@doctolib.com " le message lui même a tout à fait l'aspect de l'authenticité.
J'imagine que si on répond, et ce ne peut être forcément que pour signaler qu'il s'agit d'une erreur, ils demandent alors que l'on redonne ses coordonnées exactes pour vérification sur un formulaire bidon tout aussi bien imité que leur message.
C'est extrêmement bien imité, alors si vous recevez ce genre de mail, d'autant plus piégeant si par ailleurs on a vraiment un rendez vous en cours à venir, n'y donnez surtout pas suite.
Je vous laisse le soin de prévenir vos proches, surtout ceux dont vous savez qu'ils sont susceptible d'utiliser les services de rendez-vous médicaux Doctolib
Salut à tous
Dominique
"au comptoir" on raconte souvent des histoires drôles mais pas toujours et là je viens vous mettre en garde.
D'autant plus que si ce n'est pas du tout un forum de grabataires, de nombreux participants ne sont plus très jeunes et ont d'avantage de chance de correspondre au profil de victime potentielle
C'est la deuxième fois que je reçois un mail de Doctolib me proposant d'avancer un rendez vous de consultation médicale,
parce que un rendez vous pris par une autre personne venait d'être annulé et qu'un créneau devenait disponible.
La première fois je n'avais pas de rendez vous prévu et encore moins avec le médecin nommé dans le mail, son nom m'était inconnu.
La seconde fois idem mais en plus, l'adresse mail du destinataire n'était même pas la mienne ! même si toutefois elle y ressemblait un peu.
Je n'ai répondu à aucun des mails, même pour dire qu'il y avait erreur.. ce qui vient naturellement à l'esprit.
J'ai préféré contacter Doctolib (avec beaucoup de mal pour trouver un formulaire de contact sur leur site)
pour leur signaler que leur système faisait des confusions d'adresses de destinataires.
Ils viennent de me répondre que c'est une tentative de phishing (pour récupérer des informations personnelles, etc..)
et qu'ils sont en train de mettre en place une parade.
De fait c'est assez sophistiqué car l'adresse de l'expéditeur des messages frauduleux est "no-reply@doctolib.fr " alors que la véritable adresse est "no-reply@doctolib.com " le message lui même a tout à fait l'aspect de l'authenticité.
J'imagine que si on répond, et ce ne peut être forcément que pour signaler qu'il s'agit d'une erreur, ils demandent alors que l'on redonne ses coordonnées exactes pour vérification sur un formulaire bidon tout aussi bien imité que leur message.
C'est extrêmement bien imité, alors si vous recevez ce genre de mail, d'autant plus piégeant si par ailleurs on a vraiment un rendez vous en cours à venir, n'y donnez surtout pas suite.
Je vous laisse le soin de prévenir vos proches, surtout ceux dont vous savez qu'ils sont susceptible d'utiliser les services de rendez-vous médicaux Doctolib
Salut à tous
Dominique