Aller au contenu principal

Publié le 4 juillet 2007

Un programme malveillant, joint à des courriels expédiés au nom d’une étude d’avocats, s’en prend aux clients e-banking

04.07.2007 - Depuis quelques jours, des courriels émanant prétendument d’une étude d’avocats bernoise sont en circulation. Ils contiennent en annexe un programme malveillant (malware), dissimulé sous l’apparence d’une facture. Cette escroquerie vise les clients e-banking. Au cas où vous auriez ouvert une telle annexe, assurez-vous d’avoir complètement éliminé le programme malveillant avant votre prochaine session de e-banking.

Systèmes d'exploitation: Windows 

Comme MELANI l'a déjà signalé, des attaques fructueuses ont été menées ces derniers temps en Suisse à l'aide de programmes malveillants (malware) contre des clients e-banking. A la différence des attaques de phishing classiques, la victime n'est pas invitée à indiquer sur une page d'accueil falsifiée les numéros de sa liste à biffer. C'est sans son intervention que le malware prend le contrôle de l'application de trafic des paiements, à la prochaine ouverture de session. Puis le pirate effectue des transactions à l'insu du titulaire du compte.

Une attaque de ce genre a débuté lundi 2 juillet, sous forme de courriels émanant prétendument d'une étude d'avocats bernoise. En cas d'ouverture de l'annexe, le malware s'installe et attaque les clients e-banking de la façon indiquée ci-dessus. Certains antivirus ne reconnaissent pas encore ce programme malveillant.

Mesures à prendre:

  • Effacez sans hésitation le courriel, en n'ouvrant surtout pas son annexe. Conformez-vous aussi de façon générale aux règles de comportement définies par MELANI.
  • Au cas où vous auriez ouvert l'annexe du courriel, une prudence particulière s'impose si vous êtes client(e) e-banking. N'établissez en aucun cas de liaison avec votre banque en ligne sans vous assurer d'abord d'avoir complètement éliminé le malware (des compléments d'information peuvent être obtenus auprès des fabricants d'antivirus).
  • Prévenez immédiatement votre banque en cas d'irrégularité ou d'incident inhabituel lors d'une session de e-banking (message d'erreur inhabituel, apparition de fenêtres contextuelles, apparition d'une page vide au moment de quitter la session de e-banking, etc.).