jeudi 22 janvier 2009

Le phishing de comptes de WOW

Voilà bien un jeu auquel je ne joue pas pour plusieurs raisons, j'ai une famille et je ne voudrais qu'elle devienne virtuelle. Et puis je n'ai ni le temps ni le goût de passer des heures et des heures dans un jeu de ce genre.
Mais force est de reconnaitre que si dans les jeux en ligne il ne doit en rester qu'un ce serait celui là qui est le phénomène le plus rentable et le plus joué des jeux multi-joueurs en ligne à l'heure actuelle.
Alors forcément des petits malins se sont dit que peut être dans la population des joueurs il y allait y avoir des gogos à plumer.


Car qu'on ne s'y trompe pas, ce jeu en plus d'être un phénomène, génère un business parallèle qui même si il est surveillé et interdit dans la plupart des cas, n'empêche pas certains de faire de l'argent en revendant leurs personnages ou certains objets à prix d'or.
C'est justement par là que les petits malins qui ont eu cette idée vont tenter de vous toucher, car nombreux sont les joueurs qui ont déjà eu l'idée de profiter du système et de faire du commerce grâce à leurs heures de jeu. Partant de ce constat les malhonnêtes ont crée un faux mail semblant venir de chez Blizzard et indiquant qu'une enquête a lieu sur le compte du joueur pour commerce illégal.
Permettez que je vous copie le mail reçu tel qu'il est arrivé dans ma boîte.



World of Warcraft to me
 show details 11:06 AM (3 minutes ago)    Reply  



Salutations !


Il est venu à notre attention malheureuse que vous aviez participé aux activités de commerce en ligne. Le divertissement de tempête de neige prend ces violations très
sérieusement. Dans un effort de protéger l'intégrité du jeu nous sommes forcés d'effectuer une enquête sur la matière.


La recherche a lancé : xx/12/2008
Type de violation : Participation dans des activités de commerce en ligne
Conséquences pour le compte : Le compte a suspendu de manière permanente.


C'est avec le regret que nous prenons ce type d'action, mais vou pouvais vous connectez en cliquent ici



Vous noterez aisément que le français est mauvais et semble une traduction automatique plus ou moins hasardeuse, d'ailleurs notez la traduction de "Blizzard" par "tempête de neige"...
C'est un premier signe que nous avons affaire à un faux, si on excepte le fait que je n'ai jamais eu de compte WOW bien entendu. Si j'en avais eu un, la forme aurait du me mettre la puce à l'oreille.
Mais ce qui devrait alerter les joueurs pour qu'ils évitent de se faire voler leurs comptes c'est le fait que soit disant le compte est suspendu, qu'il y a une enquête mais que malgré tout on vous propose de vous connecter...


Comme de bien entendu le lien menait vers une page imitant remarquablement une page de connexion du jeu, ou du moins avec tous les logos permettant de tromper les moins paranos d'entre les joueurs.
Page sur laquelle les utilisateurs soucieux laissaient leurs informations de compte qu'on imagine aisément ensuite détournée pour être employées de manière frauduleuses, entre autre en changeant le mot de passe et volant les meilleurs personnages.


On connaissait ce genre d'arnaque pour des comptes en banque ou des choses qui permettaient de récupérer de l'argent véritable, maintenant ça permet aussi de récupérer de l'argent virtuel, car il est sur que certains joueurs seraient surement prêt à payer une rançon pour récupérer leur personnage développé pendant plusieurs semaines, voir mois de jeu intensif.
Depuis des dizaines d'années qu'on parle des attaques sociales comme étant le maillon faible de l'informatique en entreprise, depuis des années qu'on en parle au niveau de l'informatique des particuliers, il est navrant de constater qu'avec la démocratisation de l'outil, de plus en plus d'attaques de ce genre sont mises en œuvre signe que des victimes existent et en nombre suffisant pour prendre le temps de monter ce genre de canulars...


Venez réagir sur le forum

Aucun commentaire: