Guild Wars 2, phishing et vol d’objets

b2cblog

Novembre 05, 2014

Promo Un seul produit pour protéger tous vos appareils, sans les ralentir.
Essai gratuit de 30 jours
Guild Wars 2, phishing et vol d’objets

Guild Wars 2 est un jeu développé par ArenaNet et publié par l’éditeur NCSoft. Contrairement aux titres comme Word Of Warcraft, Aion ou Rift, Guild Wars 2 ne nécessite pas de souscrire à un abonnement mensuel en plus de l’achat du jeu. La franchise, très populaire depuis son lancement en 2005 compte plus de 3,5 millions d’exemplaires vendus sur la seule année dernière, ce qui en fait une cible de premier choix pour les tentatives de phishing.

Un phishing plus que crédible

La campagne de phishing Guild Wars 2 a été minutieusement pensée, pour être la plus convaincante possible.

  • Les e-mails de phishing sont ciblés et visent les personnes ayant joué à Guild Wars
  • L’adresse de l’expéditeur semble être correcte : [email protected]
  • Le message de l’e-mail indique la fermeture du compte du joueur, ce qui peut arriver

<image del&rsquo;e-mail : L&rsquo;e-mail type de phishing Guild Wars>

L’e-mail type de phishing Guild Wars

Le sch&eacute;ma de cette arnaque reste classique et consiste &agrave; faire peur &agrave; l&rsquo;utilisateur dans un premier temps, puis apporte une solution imm&eacute;diate pour r&eacute;soudre le probl&egrave;me, ce qui peut l&rsquo;inciter &agrave; cliquer plus rapidement.

Le lien lui-m&ecirc;me dirige le joueur vers une copie conforme du site de Guild Wars, dont  l&rsquo;adresse semble plausible, int&eacute;grant m&ecirc;me les menus d&eacute;roulants du site original :

Le site de phishing Guild Wars

C&rsquo;est alors que le pi&egrave;ge se concr&eacute;tise : on demande au joueur ses informations personnelles, qui permettront au pirate de &laquo; piller &raquo; son vrai compte. Le processus se d&eacute;roule &eacute;tape par &eacute;tape, en demandant des informations au compte-goutte, afin d&rsquo;&eacute;viter les soup&ccedil;ons qui pourraient plus facilement survenir face &agrave; une demande trop directe.

Sur l&rsquo;une des pages de demande d&rsquo;informations, on lui demande m&ecirc;me uniquement les 4 derniers chiffres de carte bancaire :

La page de demande d’informations est elle-même très crédible

Les donn&eacute;es ainsi r&eacute;cup&eacute;r&eacute;es permettent au pirate de rapidement mettre la main sur les comptes GuildWars des joueurs et de les exploiter par la suite avec par exemple la vente aux ench&egrave;res du compte ou d&rsquo;objets, l&rsquo;utilisation pour le gold farming, une demande de ran&ccedil;on pour restituer le compte, etc. Cette intrusion peut &eacute;galement leur permettre d&rsquo;infecter la machine de l&rsquo;utilisateur avec un malware ou un logiciel espion.

Des mesures pour contrer le vol d&rsquo;objets virtuels

Le vol d&rsquo;objets virtuels dans les jeux en ligne est un sujet qui d&eacute;fraie la chronique ces derniers mois. La cour supr&ecirc;me des Pays-Bas ainsi que le Royaume-Uni sont les premiers &agrave; l&rsquo;&eacute;tudier d&rsquo;un point de vue juridique afin qu&rsquo;il soit sanctionn&eacute; par les m&ecirc;mes peines (ou presque) qu&rsquo;un vol dans le monde r&eacute;el.

Quelques conseils

Les e-mails et les courriers sont facilement falsifiables et doivent toujours faire l&rsquo;objet d&rsquo;une attention particuli&egrave;re de votre part. En cas de doute, n&rsquo;h&eacute;sitez pas &agrave; contacter l&rsquo;assistance depuis le site officiel pour plus de pr&eacute;cautions ou consulter le fil du forum officiel Guild Wars 2 concernant le phishing, en saisissant l&rsquo;adresse dans votre navigateur plut&ocirc;t qu&rsquo;en cliquant sur les liens de l&rsquo;e-mail.

Extrait du forum officiel :

Nous n&rsquo;envoyons pas de courriels indiquant que votre compte sera supprim&eacute; si vous ne r&eacute;pondez pas. Nous n&rsquo;envoyons pas de courriels stipulant qu&rsquo;un compte a &eacute;t&eacute; compromis (&agrave; moins que nous r&eacute;pondions &agrave; un joueur). Les courriels de ce type ont certainement des intentions malveillantes.

Si vous avez d&eacute;j&agrave; cliqu&eacute; sur un des liens de ces &laquo; faux &raquo; e-mails, nous vous conseillons de faire en urgence un scan complet de votre ordinateur, pour v&eacute;rifier qu&rsquo;il n&rsquo;a pas &eacute;t&eacute; infect&eacute; par un spyware.

Enfin, si vous n&rsquo;avez pas r&eacute;alis&eacute; que cet e-mail &eacute;tait un phishing et que la s&eacute;curit&eacute; de votre compte a &eacute;t&eacute; compromise, vous pouvez d&eacute;marrer une proc&eacute;dure de r&eacute;cup&eacute;ration de compte. Sachez n&eacute;anmoins qu&rsquo;ArenaNet ne remboursera pas les objets ou l&rsquo;or utilis&eacute; par le hacker entre temps.

Bitdefender pr&eacute;conise &eacute;galement aux internautes de toujours utiliser une solution de s&eacute;curit&eacute; &agrave; jour. Les solutions antivirus de Bitdefender bloquent les e-mails de spam et les pages de phishing pour mettre &agrave; l&rsquo;abri les utilisateurs de ce type d&rsquo;escroquerie.

tags


Auteur



Vous pourriez également aimer

Marque-pages


loader