Tentative d'hameçonnage d'identifiants Apple chez Electronic Arts

Mickaël Bazoge |

Un des serveurs d'Electronic Arts est à risque et vise tout particulièrement les utilisateurs de produits Apple, puisque le serveur en question héberge un site d'hameçonnage destiné à leur soutirer leurs identifiants Apple ID, mots de passe, ainsi que d'autres informations sensibles : numéro de carte bancaire, date d'expiration, code d'authentification, et même le nom de jeune fille de leur mère (utile dans le cadre de l'ingénierie sociale destinée à pirater d'autres comptes de l'utilisateur).

Une page Apple ID presque plus vraie que nature…

La société de sécurité informatique Netcraft rapporte que le serveur compromis affiche des pages ressemblant pratiquement trait pour trait au service d'authentification d'Apple ID. Hébergées sur le serveur d'Electronic Arts sous une URL ea.com, ces pages sont à même de tromper les internautes les plus aguerris - les habitués des services Apple se demanderont quant à eux pourquoi l'éditeur de jeux vidéo abrite ce site qui n'est disponible que sur apple.com. Les hackers ont mis à profit une faille présente dans WebCalendar, un outil de gestion de calendrier qu'héberge le serveur en question. Electronic Arts aurait été bien avisé de mettre à jour le logiciel, cette vulnérabilité touchant la version 1.2.0 datant de septembre 2008.

Origin est également victime d'hameçonnage.

Quoi qu'il en soit, le mal est fait. Après avoir rempli les informations demandées, le faux site web Apple ID renvoie sa victime vers le site légitime d'Apple ID. Loi des séries : l'éditeur est également l'hôte malheureux d'un second site d'hameçonnage, qui vise cette fois les utilisateurs d'Origin, son portail en ligne. Netcraft a prévenu Electronic Arts de ces failles, mais gare : les sites malveillants sont toujours en ligne.

Source
avatar Androshit | 

Et ce site héberge de l'hameçonnage contre : Apple, CIC, CDiscount, les impôts... Ouf 8(
http://husainlaw.com

avatar zoubi2 | 

Argh. Je ne voudrais pas paraître pédant (je ne le suis pas) mais cette "loi des séries" que l'on voit à tout propos m'exaspère:

"Loi des séries : l'éditeur est également l'hôte malheureux d'un second site d'hameçonnage, qui vise cette fois les utilisateurs d'Origin, son portail en ligne."

La loi des séries, la vraie, dit en gros que "plus le nombre d'essais est élevé, plus la distribution des résultats se rapproche du modèle théorique". Exemple classique: le pile ou face.

Vous admettrez que c'est un peu différent...

avatar shouliga | 

@zoubi2: Ce que tu cites, c'est la loi des grands nombres, celle des séries dit en gros qu'un malheur n'arrive jamais seul, le terme est donc correctement utilisé ici.

avatar ESGE | 

De toute façon la vraie page serait apparue avec un protocole https surligné en vert dans l'URL non ? Il y a toujours un moyen d'identifier rapidement quand on se trouve que une page sécurisée

avatar serge@bcnbase.com | 

Non, a priori la seule façon de se rendre compte c'est de vérifier la direction d'envois du message (par reply).
Toujours douter est une bonne façon de s'éviter ce genre d'arnaques qui seront de plus en plus récurrentes dans le proche l'avenir...
De toutes façons une fois que tu as écrit ton pass dans le champ ad hoc, t'as pas intérêt à faire clic, car ils te renverront directement vers Apple, mais ils auront attrapé ton pass...

avatar serge@bcnbase.com | 

J'ai reçu leur visite il y a un mois... réaction immediate: changement de pass...
L'hammeçonage est pratiquement parfait.

avatar daxr1der | 

Pour info juste comme ça, EA élu aux état unis par les consommateurs, la pire société 2012 et 2013.

avatar iRobot 5S | 

@daxr1der :
Vu le prix des extensions des jeux ! Ils ont une politique commerciale déplorable ! Et tant qu'ils n'aurons pas de vrais concurrents pour les sims, simcity et autres ils ne changerons pas.

avatar Mickaël Bazoge | 
Et à priori c'est bien parti pour 2014 aussi !
avatar daxr1der | 

@iRobot 5S :
C'est surtout le jeu BF4 qui est très bugué même 5 mois après, des mises à jours de plusieurs go, voir plus gros que le jeu initial, une plainte a été déposé

CONNEXION UTILISATEUR