Les valeurs zen entreprise
Intel estime que les solutions informatiques tournées…
> Suite
Après la démocratisation des achats en ligne, les…
> Suite
Particulier, auto-entrepreneur et professionnel, les…
> Suite
Une étude américaine dévoile de retour sur…
> Suite
Décidément rien ne résiste à l'iPhone... Après eBay…
> Suite
Le Voice Message Service diffuse un message sur le…
> Suite
Vidéo de qualité sur une mini caméra à l'usage…
> Suite
Zen Entreprise a souhaité tester au quotidien un mini…
> Suite
Le nouveau disque SiliconEdge Blue de Western Digital est…
> Suite
Selon la dernière enquête annuelle du Crédoc sur la…
> Suite
Selon la dernière enquête annuelle du Crédoc sur la…
> Suite
Bon plan pour les TPE et PME qui souhaitent s'équiper…
> Suite
Après les déclarations préalables, les demandes…
> Suite
Le P2P (peer to peer), l'échange de fichiers…
> Suite
La nouvelle gamme de pare-feux multifonctions WatchGuard…
> Suite
Le Tribunal de Bobigny a condamné un trafiquant pour 4…
> Suite
A l'occasion de la RSA Conference 2010, Microsoft a…
> Suite

Sauvegarde en ligne :

de Eco-Cystemes

Bonjour Billie, Pour ajouter un prestataire de plus à la liste non-exhaustive de hard33700, je vous propose de jeter un oeil sur notre solution de sauvegarde qui propose des services annexes (comme la synchronisation de données et des espaces de partage). Vous pouvez essayer l'offre pendant un mois gratuitement sans engagement et ensuite si vous avez bien jugé votre volumétrie (entre 15 et 20Go), vous devriez payer 29,9€ TTC/mois. Voici le lien de l'offre [URL=http://www.eco-cystemes.com/index.php?option=com_content&view=article&id=30&Itemid=3]Eco-Backup[/URL] A bientot, Eco-Cystemes
Lire la suite >
Identification
Inscription
Pourquoi s'inscrire

Usages

Une multitude de fiches pratiques pour répondre à vos problématiques : astuces, bons plans, conseils, modes d’emploi, méthodologies sur des sujets variés tels que : la gestion informatique, l’e-commerce, les stratégies de développement ...
Révisez vos essentiels avec ZE !

Usages / Solutions / Actions - Réactions

Efficacité Mobilité Réduction des coûts Sécurité

Sécurité

Le phishing, ou comment les pirates prennent les internautes à l'ameçon


[03/02/2010]

Le phishing (technique d’hameçonnage d’un internaute) connaît un succès grandissant dans le palmarès des malveillances sur Internet. C’est sans doute l’attaque qui a été la plus perpétrée en 2009 chez les particuliers et les entreprises.


Les arnaqueurs créent un site web très ressemblant d’un site existant de commerce en ligne, de banque, d'organisation publique ou même de la direction des impôts. Ils invitent les Internautes à s’y connecter par l’intermédiaire de campagnes massives de spam (courriels illicites) et leurs proposent de saisir des informations personnelles telles que des codes de cartes de crédit, des numéros de comptes bancaires ou de sécurité sociale. C'est ce qu'on appelle le phishing, ou ameçonnage.

Les codes ainsi volés sont ensuite exploités par le pirate mafieux ou revendus à d’autres truands qui essaient de les utiliser pour faire des opérations en ligne sur les comptes de leurs victimes. Lorsque les montants ne sont pas trop importants, nombre d'entre elles ne s’aperçoivent pas du vol. Les bandes organisées parviennent à détourner ainsi des sommes très importantes avec de grands nombres d’escroqueries réalisées en envoyant des millions de spam.

Le phishing évolue vers la complexité

Certaines attaques sont plus complexes et utilisent des URL qui s’affichent sur l’écran de la victime exactement comme l’adresse du site contrefait, sauf que certains caractères utilisent un alphabet différent, par exemple cyrillique. L’ordinateur de la victime n’étant, en général, pas configuré pour afficher cet alphabet, utilise l’alphabet latin pour afficher le caractère inconnu le plus proche du caractère latin. La victime croie de bonne foi recevoir un email l’invitant à cliquer sur une adresse qui s’affiche comme celle d’un site connu. Il arrive en fait sur un autre site, contrefait, et destiné à lui voler en général des codes bancaires.

D’autres attaques plus complexes encore sont possibles et plus redoutables. Des virus infectent des ordinateurs pour changer la liste des adresses favorites dans le navigateur de l’internaute. Celui-ci croit donc se connecter sur le site habituel de sa banque en utilisant un raccourci de son navigateur et se retrouve dirigé vers un autre site contrefait. Le système d’exploitation Windows, comme beaucoup d’autres OS, dispose de fichiers de paramétrage permettant d’associer des adresses URL à des adresses IP : il suffit aux attaquants de compromettre ces fichiers pour que les URL dirigent l’Internaute vers un site indésirable.

Dernière en date : le pharming s'attaque à la DNS

L’attaque suprême consiste à compromettre le réseau Internet lui-même et à changer les adresses IP dans le cœur de réseau au sein des DNS (Domain Name Servers). Ce sont les machines qui traduisent les adresses URL en adresses IP. L’attaque consiste à mettre d’autres adresses IP dirigeant la victime vers un autre site. La victime ne voit alors rien. Son ordinateur n’est pas compromis, mais le réseau l’est. On parle alors de pharming, plus redoutable encore que le phishing.

Les DNS centraux de l’Internet sont extrêmement surveillés et aucune attaque aboutie n’a jamais été révélée par leur intermédiaire. En revanche, des attaques ont été menées et ont abouties en compromettant les DNS privés mis en place par des entreprises pour gérer leur réseau. Les entreprises doivent donc sécuriser et contrôler ces machines avec la plus grande vigilance.

Tromper l'attention de l'internaute, même grossièrement

Des attaques plus grossières ont aussi été remarquées. Un email affirmant provenir des services des impôts français, et envoyé en très grand nombre d’exemplaires, invitait le contribuable à se connecter sur un site pour valider un remboursement d’impôts. Il suffisait de cliquer sur l’adresse pour obtenir le remboursement.... Les services de police n’ont toutefois pas mis longtemps pour faire fermer le site contrefait aux États-Unis.

Si la plupart des tentatives de phishing sont grossières, et s'expriment en anglais, il faut cependant redoubler d'attention. En effet, les dernières tendances chez les pirates sont à la localisation linguistique des attaques (de plus en plus en français) et à la localisation géographique, ce qui permet de réduire les volumes de spam expédiés, et donc de contourner l'attention des outils de cyber sécurité. Ainsi début 2010 a-t-on assisté à une campagne de phishing visant les clients de la Caisse d'Epargne et une autre visant la récupération des noms et codes de sécurité sociale d'adhérents de la CAF.



Le Conseil ZenEntreprise By Intel

Kaspersky Mobile Security 8 

Kaspersky Mobile Security 8.0 apporte une vraie réponse aux problèmes que peuvent poser les smartphones.

> Voir la sélection

News

Économie : un début d'année hésitant, la fin de récession, pas de la crise [12/03/2010]
Lire la suite >
La CNIL met en ligne de nouvelles procédures [12/03/2010]
Lire la suite >
Rechercher et acheter sur Amazon avec l'iPhone [12/03/2010]
Lire la suite >

Les plus consultés

Tout

Économie : un début d'année hésitant,... [12/03/2010]
Lire la suite >
La CNIL met en ligne de nouvelles proc... [12/03/2010]
Lire la suite >

Contact · NewsLetter Intel Corporation - Tous droits réservés © 2010

Conception et réalisation : Text in the City & Bestofmedia Group