Salut à toute la communauté,
Je n'ai jamais posté dans cette catégorie jusqu'à aujourd'hui malgré mon ancienneté mais je suis tombé ce matin sur un mail qui m'a intrigué, et j'aurai voulu avoir votre avis en tant que spécialistes de la sécurité :
Je reçois donc ce matin un mail d'ebay :
Chère/Cher.
Nous avons constaté que vos coordonnées sont incorrectes ou incomplètes et avons donc décidé de suspendre votre compte.
Nous vous rappelons que, conformément à nos Conditions d'Utilisation, que vous avez expressément acceptées lors de votre inscription (article 6.1), vos informations personnelles ne doivent ni être fausses, ni imprécises ou mensongères.
Ces informations doivent donc impérativement être mises à jour pour que votre compte puisse être réactivé par nos services.
Pour cela, veuillez répondre à cet email utilisez le bouton Cliquez ici en fournissant les informations suivantes :
Votre pseudo :
Votre mot de passe :
Nom, Prénom :
Adresse :
Ville :
Région :
Code postal :
Pays :
Numéro de téléphone principal où vous êtes joignable entre 9h et 18h (domicile, professionnel, portable) :
Numéro de téléphone secondaire (facultatif) :
Veuillez envoyer votre coordonnées : Cliquez ici
Nous tenons néanmoins à vous informer que vous devrez compter au moins 72 heures après l'envoi de votre message avant de recevoir une réponse de notre part. Nous vous demandons par conséquent de ne pas nous recontacter avant ce délai ce qui aurait pour conséquence d'augmenter notre temps de réponse.
Sincerely,
eBay Trust & Safety
Je m'étonne parce que je n'ai jamais fait part de coordonnées falsifiées ou incomplète. Mon premier reflexe est de mettre à jour mes coordonnées qui posent problème lorsque tout d'un coup ma sonnette d'alarme interne se met en route : tentative de pishing !
Je suis le lien, histoire de vérifier, et puis je tombe sur cette page :

A ce moment je doute. Il y a pourtant une adresse en HTTPS et le cadenas est présent.
Mais la page me parait très douteuse.
Finalement je me rend directement sur le site d'ebay histoire d'essayer de me connecter et là, aucun soucis, aucun message d'avertissement.
Je penche donc pour une tentative de pishing mais il y a quelque chose que je ne comprends pas :
- pourquoi Firefox ne me le détecte pas ?
- pourquoi la page est-elle en https ?
- pourquoi y-a-t-il un cadenas ?
Merci de vos avis ! 