Plan du forum
Répondre
Highlighted
Community Manager
Envois : 227
Inscrit : ‎06-11-2013

Information phishing (hameçonnage)

[ modifié ]

Bonjour à tous, 

 

Pour vous aider à rester toujours en sécurité, nous vous rappelons les bons réflexes à avoir pour repérer un cas de Phishing (technique frauduleuse pour voler vos codes) lors de l'ouverture de vos emails.

 


1- Avant de cliquer sur un lien, vérifier toujours le contenu en le survolant avec votre souris :

 

lien.png

 

 

 

 

 

2- Vérifier l'adresse du site dans la barre de navigation avant de saisir vos informations d'identification :

 

site.png

 

 

 

3- N'indiquez jamais les six chiffres de votre code confidentiel sur Internet, ING Direct ne demande que 3 chiffres aléatoirement :

 

code.png

 

 

 

En cas de doute, n'hésitez pas à nous contacter à l'adresse suivante : securite@mail.ingdirect.fr

A bientôt.

Nouveau Contributeur
Envois : 19
Inscrit : ‎05-12-2013

Re : Information phishing (hameçonnage)

Bonjour,

 

J'ai récemment voulu transférer un mail de pisching à l'adresse : securite@mail.ingdirect.fr

 

Mon mail a été rejeté !!!

 

----------------------------------------

 

Delivery to the following recipient failed permanently:

     securite@mail.ingdirect.fr

Technical details of permanent failure:
Message rejected.

Community Manager
Envois : 227
Inscrit : ‎06-11-2013

Re : Information phishing (hameçonnage)

Bonjour @david28,

Le point que vous évoquez a été transmis aux personnes concernées. 

 

Pouvez-vous retenter l'envoi vers la même adresse : securite@mail.ingdirect.fr  en ne nous faisant parvenir qu'une copie-ecran de l'entête de l'email que vous avez reçu, notamment en survolant avec votre souris l'adresse email depuis laquelle celui ci a été envoyé (comme dans l'exemple du lien dans l'article ci dessus). 

Merci pour votre vigilance.

Nouveau Contributeur
Envois : 19
Inscrit : ‎05-12-2013

Re : Information phishing (hameçonnage)

Bonjour,

 

Ça semble fonctionner avec une copie d'écran.

 

Cordialement

Community Manager
Envois : 227
Inscrit : ‎06-11-2013

Re : Information phishing (hameçonnage)

Parfait ! Merci.
Nos spécialistes auront donc pu pencher dessus.
Bonne journée.

Nouveau Contributeur
Envois : 19
Inscrit : ‎05-12-2013

Re : Information phishing (hameçonnage)

J'ai même reçu une réponse par mail, avec une entête "livret epargne orange" ??? et quelques lignes à la fin font sourire.

 

-----

Important : vos prochaines demandes ne pourront être traitées par email.
Pour continuer à échanger ensemble, retrouvez-nous sur la communauté ING Direct, par téléphone, par courrier ou en face à face dans l'une de nos 2 agences ING Direct Café de Paris et de Lyon.

-------

 

Donc en gros, vous indiquez que l'on doit vous transférer les mails de phishing à l'adresse email indiquée mais en fait non, il faut venir ici.

De plus en compliqué ING ...

Community Manager
Envois : 227
Inscrit : ‎06-11-2013

Re : Information phishing (hameçonnage)

Bonjour @david28,

Notre équipe Sécurité a bien reçu votre email et celui est en cours d'analyse. Nous vous en remercions.

Concernant l'email que vous avez reçu en réponse après envoi à securité@mail.ingdirect.fr, les éléments que vous mentionnez ont aussi été transmis pour correction du message qui n'est manifestement pas celui que vous auriez dû recevoir.


Merci et bonne fin de journée.

Visiteur occasionnel
Envois : 1
Inscrit : ‎29-09-2017

Re: Information phishing (hameçonnage)

Bonjour,
 
Merci pour ce rappel, toujours le bienvenu!
 
L'image jointe publie cependant, à titre de contre exemple, une adresse IP bien réelle (et ayant peut-être été utilisée pour du phishing d'ailleurs):
 
$ whois 188.93.133.58
% This is the RIPE Database query service.
% The objects are in RPSL format.
%
% The RIPE Database is subject to Terms and Conditions.
% See http : // www . ripe . net / db/support/db-terms-conditions.pdf
 
% Note: this output has been filtered.
%       To receive output for a database update, use the "-B" flag.
 
% Information related to '188.93.133.56 - 188.93.133.63'
 
% Abuse contact for '188.93.133.56 - 188.93.133.63' is 'abuse @ ttk.ru'
 
inetnum:        188.93.133.56 - 188.93.133.63
netname:        MAU_HMNIC
descr:          Khabarovsk interdisciplinary navigation and information center
country:        RU
admin-c:        AVS304-RIPE
tech-c:         TNa15-RIPE
status:         ASSIGNED PA
mnt-by:         Transtelecom-DV-MNT
created:        2010-10-22T06:08:53Z
last-modified:  2010-10-22T06:08:53Z
source:         RIPE
 
role:           TTKDV Net administrators
address:        CJSC Transtelecom-DV
address:        23 Istomina str.
address:        680000, Khabarovsk, Russia
abuse-mailbox:  abuse @ dv.ttk.ru
admin-c:        RSK33-RIPE
tech-c:         AAT74-RIPE
nic-hdl:        TNa15-RIPE
mnt-by:         Transtelecom-DV-MNT
created:        2009-05-04T08:35:27Z
last-modified:  2013-03-27T05:56:23Z
source:         RIPE # Filtered
 
person:         Alexandr V. Stolyarov
address:        44 Kim-U-Chena st., office 13
address:        Khabarovsk, Russia
phone:          +7 914 2060647
abuse-mailbox:  Agrippa @ bmail.ru
nic-hdl:        AVS304-RIPE
mnt-by:         Transtelecom-DV-MNT
created:        2010-10-22T06:02:03Z
last-modified:  2010-10-22T06:02:03Z
source:         RIPE
 
% Information related to '188.93.133.0/24AS49301'
 
route:          188.93.133.0/24
descr:          CJSC "Transtelecom-DV"
origin:         AS49301
member-of:      rs-ttkdv
mnt-by:         Transtelecom-DV-MNT
mnt-routes:     TTKDV-ROUTES
created:        2011-05-17T23:25:31Z
last-modified:  2011-05-17T23:25:31Z
source:         RIPE
 
% This query was served by the RIPE Database Query Service version 1.89.2 (HEREFORD)
 
 
 
Il serait peut-être mieux de publier une IP non routable.
 
Bonne soirée et bon week-end!
Contributeur
Envois : 126
Inscrit : ‎28-12-2014

Re: Information phishing (hameçonnage)

Bonjour,

@Nicolas-hun :

Dommage que vous montrez un mauvais exemple !

 

Sur la 2ème image vous mettez bien en avant la sécurisation httpS ...mais pas sur la 1ère image, donc vous inciter les gens à suivre un lien non sécurisé ?

Modérateur
Envois : 488
Inscrit : ‎09-03-2017

Re: Information phishing (hameçonnage)

Bonjour Aranud,

 

Les informations communiquées par Nicolas-Hun sont corrects et n'incitent pas à suivre un lien non sécurisé.

 

Nous restons à votre disposition si vous avez des questions et vous souhaitons un bon après-midi.

Nouveau membre
Envois : 1
Inscrit : ‎28-10-2017

Re: Information phishing (hameçonnage)

[ modifié ]

Bonjour,

 

Merci pour ces rappels afin d'éviter le phising.

 

On parle très souvent de phising par email afin de récupérer de l'information sur de faux sites. C'est effectivement le cas le plus répandu.

 

Cependant, il faut aussi très fortement encourager les utilisateurs à faire attention au numéro de téléphone où l'on peut joindre INGDirect. Un utilisateur doit faire très attention à ce que le site sur lequel le numéro d'appel est affiché est bien le site sécurisé.

 

Bonne journée.

Jeff

Membre
Envois : 15
Inscrit : ‎21-06-2015

Re: Re : Information phishing (hameçonnage)

Attention à vous : la seule et unique fois où j'ai voulu "aider" ING en leur faisant suivre un mail de fishing, le code pour accéder à mon compte client a été réiitialiser et le nouveau m'a été envoyé par courrier.... le tout sans me pévenir, alors que j'étais en congé : donc loin de mon domicile pour pouvoir recevoir mon code....

Il faut svoir si les équipes ING se concentrent pour remonter la poste des pirates, ou s'ils ne font que faire un reset à l'arache de votre code confidentiel....

 

Par ailleurs, pour compléter la suite de vos discussions, le fameux S du httpS n'est plus du tout un gage de sécurité et de fiabilité du site visité...

Modérateur
Envois : 219
Inscrit : ‎12-10-2017

Re: Re : Information phishing (hameçonnage)

Bonjour jeffk et pascal74,

 

@jeffk, nous vous souhaitons la bienvenue sur la communauté ING Direct, et vous remercions pour votre contribution.

 

@pascal74, nous vous prions de nous excuser pour la gêne occasionnée. Suite à un email de phishing, pour des raisons de sécurité, nous vous rééditons un nouveau code secret automatiquement. Cela évite qu'une personne mal intentionnée puisse accéder à votre compte et émettre des opérations.

 

Nous vous confirmons que chaque email reçu est traité avec intérêt par nos services informatiques.

 

Bonne journée.

Une banque claire

Pas de blabla ni de frais cachés, c’est ça notre conception de la banque en ligne.

Simple et performante

Nous pensons qu’une banque doit être performante avec des produits simples à gérer.

Accessible partout, tout le temps

Vous pourrez réaliser toutes vos opérations en ligne, sur votre mobile ou tablette, 7j/7 où que vous soyez.

Adaptée à votre rythme

Nos chargés de clientèle sont disponibles gratuitement du lundi au samedi de 8h à 21h