Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU

Réseau, système et sécurité informatique

Publicité

Attaques par hameçonnage

Les clients de plusieurs banques francaises sont la cible d'attaques par hameçonnage (phishing en anglais).
La technique n'est pas nouvelle, et n'a rien de compliqué. Comme souvent elle fait appel à la crédulité de
la victime. On envoie un courriel aux couleurs d'une banque. Sous prétexte d'une mise à jour de la sécurité ou parce que la banque aurait perdu les identifiants de l'internaute, on demande de se connecter sur le site de la banque via un lien fourni dans le courriel afin qu'il puisse changer son mot de passe.

C'est comme le Canada Dry, cela ressemble à de l'alcool, ça a le gout de l'alcool mais ce n'est pas de l'alcool.

Sauf que le site en question n'a rien a voir avec la banque, bien que cela y ressemble. Les gens qui le controle s'empresseront d'utiliser les informations fournis pour vider vos comptes bancaires.
Pour ce prémunir contre ces attaques : NE CLIQUEZ JAMAIS SUR UN LIEN DANS UN COURRIEL au contraire accéder directement au site de votre banque avec votre navigateur favori (éviter MS Internet Explorer, dans le genre passoire, il n'y a pas mieux).

Une solution pour contrer ce type d'attaque par usurpation d'identité serait de de généraliser l'usage de la signature électronique dans les communications sur internet. Les outils existent (GPG ou PGP) mais sont peu utilisés.
Un courriel c'est comme une carte postale. Et il est très facile de modifier l'identité de l'expéditeur.

Alors quelle confiance peut-on avoir dans une carte postale non signé, surtout si l'expéditeur prétends être une banque ?
Publicité
Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article