Depuis quelques semaines, nous avons constaté de nombreux courriels d’hameçonnage à destination de collectivités.

Cette campagne se matérialise par des courriels de phishing au nom d’OVH.

Cette campagne d’hameçonnage se matérialise de la manière suivante :

  • Vous informe que votre nom de domaine va bientôt expirer;
  • Vous invite à cliquer sur un lien pour renouveler votre abonnement.

Nous avons constaté des adresses expéditrices du type :

  • ovhmanager[@]ovh[.]com
  • ovhmanager[@]ensemble[.]ovh

Ces courriels visent à récupérer des identifiants de connexion ainsi que des coordonnées bancaires.

Voici des exemples de courriels ci-dessous :

Si vous avez reçu ce type de message, ne répondez pas. En cas de doute, contactez l’hébergeur de votre nom de domaine par des coordonnées connues.

Si vous avez renseigné des données sensibles, nous vous recommandons de porter plainte et de contacter le CSIRT-BFC.