Salut tout le monde,
Je viens de recevoir un mail provenant soi-disant de bike-parts.fr, qui, par le biais d'une annonce d'un hypothétique remboursement d'une commande, m'envoie vers un site affichant ce qui ressemble fortement à une interface de paiement du CIC, mais dont l'unique but est de récupérer mon numéro de carte bleue...
La technique, appelée phishing, ou hameçonnage en bon françois, est connue, mais toujours aussi efficace, quand c'est bien ciblé. Même quand on a une solide expérience sur le sujet.
Dans mon cas, le mail contenait mon nom, mon prénom, et mon adresse postale complète. Avec un certain nombre de fautes, du type que je fais volontairement à chaque enregistrement de mes coordonnées sur un site marchand. C'est plus facile de retrouver qui fait le con avec, ensuite. J'avoue y avoir cru suffisamment longtemps pour avoir cliqué machinalement sur le lien du mail, sans même vérifier la destination auparavant (et j'ai donc confirmé au gars d'en face que l'adresse email était valide et utilisée. Elle sera donc revendue...). Bon, par contre, faut pas trop me prendre pour un con non plus, personne n'a jamais eu besoin que je lui donne mon numéro de carte bleue pour m'envoyer un remboursement, hein.
Bon, c'est bien gentil, tout ça, mais quel est le rapport avec la choucroute ? Dans le titre, je parle de pieces-yam.com, et par la suite, de bike-parts.fr...
Et bien ces deux sites, ainsi qu'un paquet d'autres, appartiennent à la même société (Coxa Limited, pour être précis). En France, tous ces sites sont disponibles depuis microfiches.net, propriété de ladite société, évidemment. Or, il semblerait que cette société stocke toutes les coordonnées de tous les clients de tous les sites qui lui appartiennent dans une base de données commune. Si vous avec déjà fait une commande sur l'un de ces sites, méfiance.
Reste à savoir comment mes coordonnées sont arrivées entre les mains du méchant-vilain-pas-beau qui m'a envoyé le mail... Vol de données, ou revente sans contrôle par Coxa elle-même ?
Bref, si vous êtes clients de l'un ou l'autre des sites suivants, et si dans les prochains jours vous recevez des emails de leur part, mettez-les directement à leur place, c'est-à-dire à la poubelle :
https://fr.microfiches.net
https://www.bike-parts.fr
https://www.pieces-suz.com
https://www.pieces-yam.com
https://www.pieces-pit.com
http://www.pieces-mv.com
https://www.up-power.eu
http://www.pieces-ktm.com
https://www.pieces-kawa.com
https://www.pieces-polaris.com
https://www.pieces-kymco.com
https://www.pieces-aprilia.com
https://www.pieces-ducati.com
https://www.pieces-piaggio.com
https://www.pieces-auto-honda.fr
https://www.pieces-motoguzzi.com
http://www.pieces-gasgas.com