Quand un e-mail de phishing se fait passer pour L’Occitane
Un nom de domaine typosquatté a été utilisé dans l’usurpation d’identité du PDG du Groupe L’OCCITANE dans un courriel de phishing.
Étiquettes : Phishing, Usurpation d'identité par mail
Publié le mercredi 11 mai 2022 par Jean-François POUSSARD
Un escroc a perpétré une fraude au virement bancaire en utilisant un nom de domaine cybersquattant Alstom. Il a usurpé l’identité d’employés et envoyé des mails pour obtenir frauduleusement le paiement de montants spécifiés sur un compte bancaire n’appartenant pas à Alstom.
Alstom est une société française fondée en 1928. L’entreprise est désormais une multinationale. Elle opère à l’échelle mondiale dans les infrastructures ferroviaires (trains, tramways et métros), ainsi que dans la production et la transmission d’électricité.
La multinationale française emploie 36 000 professionnels dans plus de 60 pays. L’un de ces pays d’exploitation est les États-Unis, où le fraudeur est basé, selon l’enregistrement du nom de domaine.
Aux États-Unis, le Plaignant emploie 2 200 personnes, réparties sur 15 sites.
L’auteur de la fraude a déposé le nom de domaine litigieux <alstomgrovp.com>. Le nom de domaine frauduleux contient donc la marque Alstom reprise à l’identique.
Le terme « GROVP » est une faute d’orthographe du mot GROUP, ce qui signifie que les internautes liront « group » au lieu de « grovp ». A cet égard, l’escroc a choisi ce nom de domaine pour profiter des partenaires d’Alstom, en imitant son format d’adresse e-mail « (…)@alstomgroup.com ».
En effet, le fraudeur a utilisé un serveur de messagerie électronique avec le nom de domaine litigieux. Il a alors envoyé de nombreux courriers électroniques. Dans ces correspondances par e-mail censées provenir d’employés spécifiques d’Alstom, il a tenté d’obtenir frauduleusement le paiement de montants spécifiés sur un compte bancaire n’appartenant pas à la multinationale française.
Dès lors, l’intention n’est pas seulement de tromper et de détourner les internautes. Il s’agit, en fait, de cibler plus particulièrement les partenaires d’Alstom, destinataires de tels e-mails, et de tirer profit de cette tromperie.
La fraude au virement bancaire se base souvent sur de l’usurpation d’identité.
Dans ce litige D2021-2799, le nom de domaine litigieux a été enregistré de mauvaise foi en raison des points suivants :
En conséquence, Alstom, représenté par Lynde & Associes, obtient logiquement, le transfert du nom de domaine litigieux.
Un nom de domaine typosquatté a été utilisé dans l’usurpation d’identité du PDG du Groupe L’OCCITANE dans un courriel de phishing.
Étiquettes : Phishing, Usurpation d'identité par mail
L’entreprise américaine de douche DREAMLINE gagne une procédure extrajudiciaire « UDRP » pour la protection de sa marque face à une utilisation frauduleuse
Étiquettes : Contrefaçon
Les soldes Volcom proposées sur un nom de domaine cybersquatté sont fausses. Il s’agit d’une boutique de contrefaçon contre laquelle la marque remporte une procédure extrajudiciaire « UDRP ».
Étiquettes : Contrefaçon, Contrefaçon Vêtements, Faux soldes