Un problème informatique ? Posez votre question sur notre forum d'entraide !
Phishing : les moyens de lutter
Type de dossier : Sécurité
Navigation rapide :
Note : Excellent ! (notez ce dossier)
Il y a 7 commentaires






 
Les DOSSIERS Zebulon

Phishing : les moyens de lutter

Par Yann - publié le 20/07/2005

Envoyer ce dossier Imprimer le dossier complet Flux RSS des dossiers Commenter ce dossier
Page 1/7
Le phishing est une nouvelle forme d'escroquerie sur le web qui prend de plus en plus d'ampleur. Il est pourtant relativement facile d'éviter de tomber dans le piège en prenant quelques précautions élémentaires. Après avoir défini le phishing, nous verrons comment le détecter en étudiant deux cas réels. Nous nous intéresserons également aux différentes méthodes utilisées par les pirates afin de masquer leurs URL. Enfin, après avoir appris à reconnaître un site sécurisé, nous terminerons par un petit tour d'horizon des outils permettant de lutter contre ce fléau.

1. Qu’est-ce que le phishing ?

Le phishing, mot provenant de la concaténation de phreaking (qui désigne le piratage des systèmes téléphoniques) et fishing (qui signifie pêche), est un sport à la mode chez les escrocs ayant Internet pour terrain de jeu. Il s’agit d’aller "à la pêche aux informations" d’une façon toute simple : demander aux internautes eux-mêmes des informations personnelles les concernant (login, mot de passe, informations de compte PayPal, numéro de carte bancaire...). Afin de tromper l’internaute, l’escroc va inonder des millions d’internautes avec des mails imitant une société « officielle » comme une banque par exemple. Dans ce cas, l’email en question va se faire passer pour la banque de l’internaute (il s'agit d'une usurpation d'identité, ou spoofing) et lui demander de confirmer ses coordonnées bancaires en cliquant sur un lien. Bien entendu, le lien pointe sur un site imitant du mieux possible la banque en question et va récupérer les informations à des fin frauduleuses. Ainsi, sur la masse d’emails envoyés, un petit nombre d’internautes se fera duper. Mais à grande échelle, ce sont des sommes d'argent énormes qui sont ainsi détournées.

Aujourd’hui, les attaques par hameçonnage (expression francophone utilisée pour désigner le phishing) font preuve de plus en plus d’imagination et sont de plus en plus difficile à déjouer, si bien que des internautes confirmés peuvent en être victime. Les escrocs peuvent ainsi envoyer des emails véritablement personnalisés à leurs victimes en augmentant la véracité de l’email à l’aide de données spécifiques comme le nom, le prénom et l’adresse postale ou la banque réelle de l’internaute (on parle alors de "spear phishing", ou "pêche à la lance"). On notera également que de nouveaux types d'attaques de phishing se propagent aussi par messagerie instantanée, comme en témoigne cette actualité concernant Yahoo Messenger.

Avant toute chose, il est intéressant de savoir que la majorité des sites de phishing sont aujourd’hui hébergés aux USA et la plupart concernent le domaine de la banque et de la finance. Parfois, les URL utilisées vont tenter de ressembler à une adresse de société existante avec une légère variation du nom utilisé (une faute de frappe par ci, une consonance similaire par là…). D’autres sites, au contraire, ne prendront pas la peine d’utiliser un DNS mais auront recours à une simple adresse IP (avec parfois un autre port que le port 80 habituellement utilisé). Enfin, il faut savoir également que la durée de vie d’un tel site est très courte : 5 à 8 jours en moyenne, ce genre d’arnaques étant très volatile du fait que le site se fait « repérer » relativement rapidement...
Sommaire

Ca peut aussi vous intéresser...

Didacticiel sur la suppression des malwares
Les virus ne sont plus les seuls éléments nuisibles à votre ordinateur, il existe en effet de nombreux autres programmes pouvant modifier ou endommager le bon fonctionnement de votre PC comme les vers et chevaux de Troie. Le terme de malware (contraction de malicious software) désigne ces nouvelles menaces. Nous allons aborder ici une méthode à suivre afin d'éradiquer de façon définitive ces hôtes indésirables qui pourraient infester votre PC.

Optimiser la sécurité de son PC
La configuration d'origine de Windows 2000/XP est une véritable passoire sur le réseau, source de nombreux problèmes récurrents (virus, vers, trojans, BHO, rootkit, spams, popup, etc.. sans oublier les nombreuses failles de sécurité régulièrement découvertes). Cet article donne un point des plus complet possible sur la façon de mettre en place les paramètres de configuration pour sécuriser au mieux votre OS Windows 2000 ou XP afin de surfer plus tranquillement.

 

Contact - Partenaires - Plan du site - Notice légale Copyright © 1999-2013 Zebulon.fr - Optimisation PC & Informatique - Tous Droits Réservés.
Partenaires : Magazine du stockage - Sur-la-Toile - Magazine informatique - Cours informatique - Test adsl - Libellules.ch
GLOSSAIRE : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z [0-9]