
Un e-mail de
phishing a piégé des abonnés Facebook en vue de pirater leur compte.
Les comptes piratés ont servis pour expédier des messages de phishing à d’autres utilisateurs.
C'est jeudi 14 mai 2009 que Barry Schnitt, porte-parole du réseau social, a révélé cette attaque.
Avec
environ 200 millions d'utilisateurs, Facebook attire les pirates, même si les sites bancaires restent les premiers visés par des opérations de phishing, ceux qui affichent un fort trafic ne sont plus épargnés.
Pour commettre leur forfait, les pirates ont envoyé en grand nombre d'
emails laissant croire qu'ils étaient adressés par Facebook.
En incitant à se connecter sur le compte pour modifier certaines données, un lien dans l'email redirigeait l'usager vers une
page maquillée à l'image du réseau social.
Les utilisateurs saisissaient alors leurs codes d'accès à Facebook, qui ont été utilisés par les pirates pour se connecter sur les comptes.
Les pirates ont alors envoyé d'autres
messages de phishing vers les "amis" des utilisateurs déjà pris au piège.
Barry Schnitt n'a pas précisé combien de comptes étaient concernés par l'attaque.
Les comptes piratés ont alors été bloqués par Facebook, afin de permettre de modifier les identifiants et ainsi empêcher tout nouvel accès par les pirates.
Pour l'équipe de sécurité de Facebook, l'envoi de messages de spam aux utilisateurs de FaceBook était la seule motivation des pirates.
Ce n'est pas la première fois que Facebook est la cible du phishing, en octobre 2008, une campagne via alors une messagerie instantanée avait été décelée.
Les sites communautaires dits Web 2.0, parmi lesquelles MySpace etTwitter, sont aussi régulièrement la cible d'attaques virales.
Deux vers informatiques ont ainsi été propagés récemment sur Twitter et en 2008, le virus Koobface se propageait sur Facebook alors qu'un cheval de Troie visait MySpace.