vendredi, mars 10, 2006

Hacking orthographique

Vous savez tous qu'un hacker désigne un pirate informatique. Et qu'un de leur dernier jeu consiste à envoyer à plein de gens un mail en se faisant passer pour une banque. Par exemple Le Crédit Lyonnais (rebaptisé LCL, des fois que ça nous permettrait de ne pas voir le trou béant laissé par leur excellente gestion. Trou que vous et moi, payons, payons et payons).

Ce mail imite, en général, assez (voire très) bien un mail qui pourrait être envoyé par une banque. A l'intérieur du mail, on vous dit que suite à des problèmes techniques ou suite à une attaque de vilains pirates(!), on a besoin de revérifier vos coordonnées bancaires. Et hop, on vous met un petit lien à cliquer pour que vous puissiez aller sur le site de la banque donner votre numéro de compte, votre numéro de carte bleue et votre code secret.

Le site sur lequel on vous envoie, ressemble furieusement (non Jojo, on dit : à s'y méprendre) au site de ladite banque. Mais le site, en réalité, appartient aux petits malins d?escrocs.

Les esprits retors m'objecteront que nous n'avons pas tous un compte au Crédit Lyonnais. Je vous remercie de votre remarque. Mais je vais y répondre de ce pas.

Ce mail est envoyé à des dizaines de milliers de personnes (des centaines de milliers?) et sur le nombre, il y en a bien quelques uns qui ont réellement un compte dans cette banque.

Je sais ce que vous allez me dire: " On n'est quand même pas assez blaireau pour se faire soutirer comme ça notre numéro de Carte Bleue avec le code secret".

Et là je dis:"Et bien y'en a quand même des blaireaux". Parce qu'il semblerait que, parmi les gens qui cliquent sur le fameux lien, environ 7% des gens se laissent abuser par le procédé. Et se retrouvent ainsi délestés de quelques dizaines, de centaines voire de milliers d'euros dont, évidemment, ils n'avaient plus du tout besoin.

Cette technique d'arnaque s'appelle le phishing. Jusque là, rien de nouveau sous le soleil.

Mais hier matin, j'ai reçu mon premier mail de phishing en français. Jusqu'à présent, j'avais reçu depuis 3 ans, bon nombre de tentatives d'arnaques à l'entête de la CitiBank ou du Réseau Visa et MasterCard.

Hier matin donc, mail en français de LCL - Le Crédit Lyonnais, avec le nouveau logo et tout et tout. Je vous en livre le texte:

Le test du nouveau systeme de securite. Notre devise: Banking sans fraude.

Compte tenu d'accidents tres frequents provoques par des activites frauduleuses sur Internet, notre banque a introduit le nouveau systeme de securite de nos clients.

Conformement a celui-la chaque mois vous serez le destinataire d'une lettre confirmante vos donnee secretes. Nous esperons votre comprehension a l'egard de cet innovation. Les mesures entreprises nous permettront de reduire les risques d'acces non sanctionne de tierces personnes a votre compte personnel, ainsi que controler l'activite de votre compte en comparant l'adresse IP et version de votre navigateur de votre session presente et celle precedente. A l'avis de l'organisation mondiale bancaire ces mesures permettront de diminuer au maximum les voles d'argent des clients.

Log in: http://lienbidonàlaconquelesblaireauxvontliquer.com

Si vous n'etes pas d'accord ou mecontent de cet innovation veuillez nous ecrire a lecreditlyonnais@banksecurity.fr
votre opinion sera prise en compte.

Nous vous remercions de nous avoir accorde vote temps et prions d'accepter nos salutations distinguees.

Alors je voudrais dire aux vilains hackers d'outre-atlantique ou autre pays moyennement civilisé, que quand on m'écrit à moi, Jojo Lapin Le Roi des Malins, ben il faut veiller à ce que les ficelles soient un peu moins grosses.

Cher Hacker, quelques conseils si tu veux devenir mon ami.

Premièrement: il semblerait que tu aies une connaissance imparfaite de la langue française. Parce qu'en français, même si c'est une banque qui écrit, elle met des ACCENTS!!!! patate!

Deuxièmement: Avant qu'une banque m'écrive en parlant du "banking", il va s'écouler encore quelques siècles. Allez! Avoue que tu as écrit ton joli texte dans une autre langue que la langue de Molière, et que tu as utilisé un traducteur automatique. Ne me dis quand même pas que tu as pris le traducteur de Google!!!! J?avais pourtant prévenu tout le monde !(voir le test auquel je me suis livré pour vous: http://jojokingofmalins.blogspot.com/2005_10_01_jojokingofmalins_archive.html). Alors comme ça, ami Hacker, tu ne lis pas le merveilleux blog de Jojo Lapin ? C'est mal.

Troisièmement: je te conseille d'acheter au plus vite un manuel Bled. Parce que ton orthographe laisse vraiment à désirer. Je te cite:"les voles d'argent des clients". Tu la vois la grosse faute? non? Ben tant pis.

Voilà! Trois petits conseils gratos, pour faire mieux la prochaine fois que tu voudras tenter de me soutirer mes non-économies. Non mais!

Et puis, travaille ton style aussi. Parce que sans vouloir être vexant avec toi, je ne sais pas où tu as appris à construire tes phrases, mais y'en encore du boulot, je peux te le dire!

Allez ! Je salue tous ceux qui ont un compte au Crédit Lyonnais. Parce que recevoir du courrier d'escrocs aussi nuls, ils ne connaissent pas leur chance de pouvoir rire gratuitement. Sans payer de frais bancaires.

6 Comments:

Anonymous Anonyme said...

J'adore, c'est juste droit aux dons d'argent de familles menacées en Afrique, ils me trouvent tous d'excellente moralité, c'est vrai mais pas au point de leur donner mon numéro de CB, que je n'ai pas, lorsque j'ai besoin, j'emprunte celle de mon homme...

11:38 AM  
Anonymous Anonyme said...

Ouarf, j'ai failli me laisser abuser... c'est vrai, ce langage de proximité, tout ça, c'est moderne, ça donne envie de cliquer partout en sautant et bondissant, non ?

Bon moment ;-)

2:50 PM  
Blogger Jojo Lapin Le Roi des Malins said...

heure-bleue> tu veux une carte bleue gratuite? alors envoie vite un mail à 318.722 personnes prises au hasard en te faisant passer pour le Crédit Lyonnais, en leur disant que leur carte est périmée et qu'ils doivent te l'envoyer pour en avoir une nouvelle! ni vu, ni connu! (Et le pire, c'est que je suis sûr que ça marcherait...)
Breizhie> Alors cliquons, cliquons! C'est bientôt le printemps! Et au diable l'argent! :-) (nan, nan déconne pas! faut pas cliquer, c'était pour rire!)

8:15 PM  
Anonymous Anonyme said...

Chair Meucieur, vou zavé bien fé de pas vou léssé abuzé par ces gens qui ne mettent pas d'aksent et qui emploi l'anglai.
Moi qui sui votre vré banquié qui lit votre blog, je vous conseye de m'envoyé très rapidment vos cordonés pour que je vairifie qu'il n'a pas zeu d'embrouille de male honnaite.
Votre daivoué banquié.

12:27 PM  
Blogger Jojo Lapin Le Roi des Malins said...

Mon Cher Banquier, je suis content de vous lire. Visiblement, vous êtes une jeune banquier, formé à la méthode globale et pas la méthode syllabique. Au moins ça se voit que vous êtes français. Parce que ce ne sont pas des étrangers qui pourraient écrire comme vous!
Je vais donc venir vous porter directement en main propre le mail, avec mes coordonnées. Pratique non? Merci de m'appeler (et pas que Jojo Lapin) pour confirmer. Votre dévoué payeur.

1:00 PM  
Anonymous Anonyme said...

Et si c'était justement pour s'acheter un correcteur orthographique, qu'ils tentent de faire main basse sur de l'argent? Hein? Hein?

12:14 AM  

Enregistrer un commentaire

<< Home