Une erreur dans le texte ?

C'est le bon endroit pour nous l'indiquer !
Attention, ce formulaire ne doit servir qu'à signaler une erreur. N'hésitez pas à utiliser la page de contact pour nous contacter ou nous faire part de vos suggestions. Merci.

Etape 1

Cliquez sur les paragraphes contenant des erreurs !

Swile : une campagne de phishing vise les utilisateurs des cartes de tickets restaurants

Si vous possédez une carte tickets restaurants Swile, vous avez peut être reçu un mail de vérification ce 17 novembre. C'était une arnaque très réaliste, cherchant à voler vos identifiants. 

Le mail, arrivé dans la boite de nombreux clients de Swile ce mercredi 17 novembre, parait lambda. Intitulé « Information Importante concernant votre compte », sa forme est parfaitement réaliste et plausible, agrémenté d'un style graphique épuré très proche de celui de l'entreprise française connue pour ses cartes tickets restaurants. Problème : c'est une tentative d'arnaque.

Comme le confirme l'entreprise dans un mail envoyé à une partie de ses utilisateurs, dont une partie de la rédaction de Numerama, « Une campagne de phishing (aussi appelé "hameçonnage") est en cours. [...] Cette campagne est opérée par un tiers qui se fait passer pour Swile dans le but de collecter des données de connexion. »

Un mail d'arnaque et un site parfaitement plausibles

Le mail d'émission de cette arnaque, qui réussissait à passer le filtre anti-spam de Gmail, est « noreply[at]corpo-swile[.]co », alors que les mails de l'entreprise viennent du domaine « swile.co ». Le corps du faux mail explique que l'entreprise doit « à nouveau vérifier votre profil afin d’assurer une meilleur sécurité de votre compte ». Juste en dessous, un bouton « Vérifier mon compte ».

Le site vers lequel renvoie le mail est « http://co-swile[.]co/.», alors que le site officiel de Swile est « www.swile.co». La copie frauduleuse, qui n'est plus en ligne, était parfaitement semblable au site légitime. Elle demandait les identifiants de votre compte, qui lui auraient permis d'accéder à votre carte déjeuner, et potentiellement vos autres comptes si votre mot de passe est le même.

https://twitter.com/ThomasGiavarini/status/1460972714009796619

Beaucoup de questions restent sans réponse. D'après les témoignages recueillis par Cyberguerre et les mails officiels envoyés par Swile à ses clients, cette campagne de phishing ne semble pas aléatoire, mais dirigée précisément contre les utilisateurs de l'entreprise.

Ce qui signifie que l'entreprise :

Contacté, Swile n'a pas encore répondu à nos sollicitations.