Phishing fausse offre stage

Une fausse offre de stage utilisée pour du phishing

Publié le mercredi 20 juillet 2022 par Jean-François POUSSARD

Une fausse offre de stage chez Nestlé a servi à collecter les données personnelles des candidats trompés.

Sélectionnés ! Une fausse offre de stage rémunérée de six mois chez Nestlé a berné de nombreux étudiants lors d’une opération de phishing.

Nestlé est l’une des plus grandes entreprises de produits alimentaires de consommation au monde. La société vend des produits et services dans le monde entier dans diverses industries, principalement dans l’industrie alimentaire. Elle commercialise ainsi des aliments pour bébés, des céréales pour petit-déjeuner, du chocolat et de la confiserie, du café et des boissons, de l’eau en bouteille, des produits laitiers, de la crème glacée, des aliments préparés… Nestlé propose aussi de la nourriture pour animaux de compagnie.

En 2020, le chiffre d’affaires mondial a été de 84,3 milliards de francs suisses (CHF). Le groupe commercialise ses produits dans le monde entier dans plus de 185 pays. Il est aussi présent au Royaume-Uni ; le pays où le cybersquatteur s’est fait passer pour un PDG fictif dans ses communications frauduleuses.

Selon le classement annuel des marques mondiales d’Interbrand pour 2020, la marque NESTLÉ est 63ième.

Pour fonder sa plainte, Nestlé s’appuie sur de nombreux enregistrements de marques. L’entreprise possède et utilise également un vaste portefeuille de noms de domaine, avec notamment les noms de domaine <nestle.com> et <nestle.co.uk>.

Le nom de domaine <nestleurope.com> contesté a été enregistré le 3 juillet 2021. Il résout en une page de stationnement, dite page parking.

La fausse offre de stage diffusée via un nom de domaine cybersquatté

Le nom de domaine litigieux <nestleurope.com> comprend la marque NESTLE dans son intégralité, associée au terme géographique « europe ». La fusion de la lettre finale « e » de NESTLE, et de la première lettre « e » de « Europe », est à peine perceptible et n’affecte pas ce constat. De même, l’absence de « l’accent aigu » à la fin de NESTLE n’est pas pertinente.

Aussi, l’ajout du terme géographique « europe » n’empêche pas la marque d’être reconnaissable dans le nom de domaine litigieux.

Le nom de domaine cybersquatté a été configuré pour l’envoi d’e-mails envoyés par une personne prétendant être le directeur exécutif de Nestlé Plc ; une filiale inexistante. Ces e-mails informaient les internautes qui avaient postulé à une prétendue offre de stage Nestlé via le site Internet erasmusintern.org .

Les mails frauduleux leur indiquaient qu’ils avaient été sélectionnés pour un stage rémunéré de 6 mois chez Nestlé Plc à Londres.

Dans cet e-mail, les stagiaires étaient invités à fournir leurs informations personnelles. Ils devaient aussi prendre des dispositions pour obtenir à l’avance un logement et une assurance maladie. Ces candidats devaient effectuer un virement bancaire pour confirmer la réservation du logement ou payer l’assurance maladie.

Nestlé a fourni une copie de toutes ces communications de phishing. La société a aussi transmis les plaintes ou avertissements envoyés de six candidats lésés au stage, qui ont malheureusement été abusés par l’escroc.

En conséquence de cet usage de mauvaise foi, la marque remporte sa procédure extrajudiciaire UDRP D2021-2864.


À propos de Faux.fr par Solidnames

FAUX.FR est un vrai site d’informations de SOLIDNAMES, société spécialisée dans les noms de domaine internet.

FAUX.FR est un site web d’actualité traitant de faux sites web vendant de la contrefaçon et de faux mails utilisés pour du phishing.

 

SOLIDNAMES, Surveillance, Rachat et Achat Noms Domaine Internet

 

SOLIDNAMES propose des services de surveillance de marque, de rachat et de gestion de noms de domaine.

SOLIDNAMES est un bureau d’enregistrement accrédité par l’AFNIC pour l’achat de nom de domaine.

La société SOLIDNAMES a été créée par Anthony DON et Jean-François POUSSARD. L’entreprise évolue dans le coworking SOLIDPLACES à Bordeaux.

SOLIDNAMES et ses noms de prestations Brand Alert et SecURL sont des marques enregistrées, protégées et surveillées 😊.


Un autre article ?

faux casting euphoria

La série télé Euphoria victime d’un faux site de casting

Un faux site de casting pour la série télévisée Euphoria a tenté de récupérer les données personnelles sensibles des acteurs trompés.


Étiquettes :

Faux investissements places de parking Indigo

Faux investissements dans les places de parking

INDIGO a été  victime d’une usurpation d’identité par mail ; une escroquerie à de faux investissements dans les places de parking a utilisé sa marque. En premier lieu, rappelons que le groupe INDIGO est une société française spécialisée dans les solutions de parking. Elle propose du stationnement pour des clients privés (aéroports et centres commerciaux) […]


Étiquettes :

Phishing Taylor Wessing

Des attaques de phishing visent le cabinet d’avocats Taylor Wessing

Plusieurs noms de domaine cybersquattant le nom du cabinet d’avocats international pluridisciplinaire Taylor Wessing ont été utilisés pour des mails de phishing.


Étiquettes : ,

Share via
Copy link
Powered by Social Snap