Aujourd'hui, plusieurs de nos clients nous avertissent qu'ils ont reçu un e-mail en anglais émanant de notre site, et leur demandant de confirmer leur compte en cliquant sur un lien. Comme on pouvait s'y attendre, et malgré la qualité assez élevée de cette copie, il s'agissait d'un hameçonnage.
Néanmoins, il s'est avéré que la fausse page de connexion vers laquelle renvoyait cet e-mail avait été forgée au plus pressé et appelait directement notre CSS, en utilisant des éléments dont nous-même ne nous servions pas. Il aura donc suffi à mon chef de caviarder un peu ces éléments pour faire disparaître les champs de login et mot de passe de cette page et remplacer le texte principal par un « ☠ Attention Arnaque », en rouge et taille 20.
Nous copier en laissant la porte ouverte à nos propres modifications : PEBKAC.
A la rigueur un truc du genre "si vous visitez ce site suite à un mail blabla", ça passe encore. Là, tu risques juste de recevoir des tas de mails et d'appels pas très courtois :D