Des courriers électroniques frauduleux, dont l'expéditeur affiché est «AdminSNCFsncf-voyages.com», sont envoyés avec pour titre «Urgent: vérification de vos données»
Le site de réservation de billets
voyages-sncf.com a été victime d'une attaque de phishing.
Prétextant un vol d'identité lors d'un achat sur l’Internet, le
mail frauduleux, demande à son destinataire de cliquer sur un lien qui le dirige vers un site factice imitant celui de la SNCF. Il lui est ensuite demandé de rentrer ses coordonnées bancaires, des données personnelles (adresse, date de naissance et téléphone) et un mot de passe.
Ces courriers électroniques dont l'expéditeur affiché est «AdminSNCFsncf-voyages.com», sont envoyés avec pour titre «Urgent: vérification de vos données», indique le bulletin d'alerte établi lundi par le Certa (Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques) qui assure que le contenu de ce mail «ressemble à s'y méprendre à un courrier authentique de la SNCF, avec le logo et un texte en français».
Précautions
Pour éviter d'être victime de phishing, le Certa rappelle notamment qu'il faut «être vigilant lorsqu'un courriel demande des actions urgentes», «éviter de fournir de l'information sur le site Internet qui s'affiche après un clic dans un courriel» et «vérifier pour tout échange de coordonnées confidentielles que le mot https figure» dans la barre d'adresse et/ou un petit cadenas jaune en bas de l'écran.