Journal d'investigation en ligne et d'information‑hacking
par bluetouff

Ethylotest Gratuit : spammer, mais pas phisher

Si vous avez suivi ce matin les déboires de Seb Sauvage et l'article que nous lui avons consacré, vous verrez en commentaires un lien sur un mail de phishing aux couleurs du site ethylotest-gratuit. Nous nous sommes procuré le mail de phishing en question (merci @bertrandlemaire) pour l'analyser de plus près avant de tirer toute conclusion hâtive à l'encontre de notre spammeur.

Si vous avez suivi ce matin les déboires de Seb Sauvage et l'article que nous lui avons consacré, vous verrez en commentaires un lien sur un mail de phishing aux couleurs du site ethylotest-gratuit. Nous nous sommes procuré le mail de phishing en question (merci @bertrandlemaire) pour l'analyser de plus près avant de tirer toute conclusion hâtive à l'encontre de notre spammeur. Nous vous livrons ici nos constatations qui pour le coup devraient intéresser de manière un peu plus constructive le dirigeant d'Ethylotest Gratuit.

Le phishing

Le phishing consiste en un email frauduleux, souvent en usurpant l'identité d'une société, ou d'une institution, dans le but de récupérer des informations personnelles. Envoyés en masse, ce sont souvent des centaines, voir des milliers de personnes qui se font piéger, divulguant informations personnelles, souvent bancaires à des tiers mal intentionnés. Parmi les plus célèbres on comptera le classique Paypal, ceux ciblant vos fournisseurs d'accès et vos données personnelles qui y sont attachées, ou encore celui expliqué sur le blog d'Eric Freyssinet usurpant la charte graphique de la gendarmerie nationale.

La nouvelle législation française sur les éthylotests est une occasion rêvée pour quelques petits malins, c'est ce qu'il s'est produit pour le site ethylotest-gratuit, victime (et oui !) de l'un de ces cyber-escrocs.

Les éléments matériels

Un internaute via Twitter nous signale ce...