Il semble que pas mal de webmasters n'ont pas compris que gratuit ne veut pas dire sécurisé, pour preuve les failles présentes sur le CMS WordPress "WP" dont les pirates s'en donnent à coeur joie pour injecter du code.
Dernière en date, un mail semblant provenir de LDLC.com avec comme entete : Votre commande sur LDLC.com. Et le lien envoi sur le téléchargement d'un fichier contenant un cheval de Troie.
Le contenu du mail :
-----------------------------------
Votre commande est acceptée
-------------------------------------
Ce courriel confirme la commande que vous avez passée auprès de Prepaid Company.
Données du paiement
-------------------
Site Internet : Ldlc.com
Date commande ; : 22/03/2013 4:15:59
Référence de paiement : 417330634
Total : 320.00 EUR
Méthode de paiement : VISA 49XXXXXXXXXXXXXX
Marque secondaire : Carte Bleue
------------------------
Vous trouverez votre facture en télérèglement concernant votre commande N7330634
Sur le lien suivant: -ldlc.com/commande/categoryid=22890626/facture124.asp
Imprimez ou enregistrez ce courriel pour pouvoir vous y référer ultérieurement.
Le paiement est traité par Ogone.
Ogone garantit que vos informations financières seront traitées conformément aux normes de sécurité les plus élevées.
Pour toute demande ou question à propos de la commande, veuillez contacter directement Prepaid Company.
En conclusion, administrateurs et webmasters, pensez à sécuriser vos sites WP et internautes, ne cliquez pas sans bien relire la teneur du mail et surtout surfez couvert !
tag : votre commande sur ldlc.com?? - virus mail ldlc