jeudi 10 juin 2010

Battle.net Account - Contact Information Updated

Aujourd'hui, c'est au tour de WowInterface de vendre et/ou se faire pirater sa liste d'adresses email !

J'ai reçu un email (html) semblant provenir de Blizzard m'annonçant que « Some or all of your contact information was recently modified through Battle.net Account Management ». Plusieurs liens pointent bien vers blizzard.com ou battle.net, mais deux d'entre eux pointent sur « supportbattle.net ».
Domain Name: SUPPORTBATTLE.NET
   Registrar: XIN NET TECHNOLOGY CORPORATION
   Whois Server: whois.paycenter.com.cn
   Referral URL: http://www.xinnet.com
   Name Server: NS.XINNET.CN
   Name Server: NS.XINNETDNS.COM
   Status: ok
   Updated Date: 15-may-2010
   Creation Date: 15-may-2010
   Expiration Date: 15-may-2011
Non, ce n'est pas un site appartenant à Blizzard...

D'autres indices :

- Le destinataire est l'adresse que j'ai utilisée pour m'inscrire sur WowInterface, bien sûr.
- Le mail est en anglais.
- Il commence par "Hello wowinterface" au lieu de mon nom :-].
- Si on n'a toujours pas compris que c'est un scam à ce stade et qu'on lit le mail, c'est le truc typique disant que si on ne réagit pas le compte va être bloqué, bla bla bla.
- Si on regarde le code source du mail, on peut voir que le Return-Path est l'adresse d'un particulier chez AOL et que le message a apparemment été envoyé via TOR...

Aucun commentaire:

Enregistrer un commentaire