Les valeurs zen entreprise
Une maxime affirme qu'un bon ouvrier dispose de bons…
> Suite
Les campagnes d'e-mailing figurent désormais dans…
> Suite
Intel, Dell et Microsoft adaptent le concept des…
> Suite
A l’occasion de Convergence 2010, Microsoft a dévoilé…
> Suite
Le Ministère du budget, des comptes publics et de la…
> Suite
SSII créée en 2001, Boost fournit des applications…
> Suite
D’un design robuste, le dernier-né des classmate PC de…
> Suite
Intel, Dell et Microsoft adaptent le concept des…
> Suite
Le dispositif Innovex accompagne TPE et PME membres d’un…
> Suite
Une étude de Forrester Consulting, réalisée pour…
> Suite
Intel, Dell et Microsoft adaptent le concept des…
> Suite
FinePrint, logiciel écologique gratuit, est à la fois…
> Suite
Pour lire un fichier au format PDF, la visionneuse Adobe…
> Suite
Selon l'étude VVR réalisée par Visioncore, les…
> Suite
Intel lance son unité SSD X-25V, un disque SSD de 40 Go…
> Suite
Le rapport du 4e trimestre 2009 sur l'état des lieux de…
> Suite
La sécurité du réseau virtuel est certainement le défi…
> Suite
Intel, Dell et Microsoft adaptent le concept des…
> Suite
HP annonce son tout dernier PC de bureau ultraperformant…
> Suite
L'éditeur de solutions de sécurité Check Point propose…
> Suite

Sauvegarde en ligne :

de Eco-Cystemes

Bonjour Billie, Pour ajouter un prestataire de plus à la liste non-exhaustive de hard33700, je vous propose de jeter un oeil sur notre solution de sauvegarde qui propose des services annexes (comme la synchronisation de données et des espaces de partage). Vous pouvez essayer l'offre pendant un mois gratuitement sans engagement et ensuite si vous avez bien jugé votre volumétrie (entre 15 et 20Go), vous devriez payer 29,9€ TTC/mois. Voici le lien de l'offre [URL=http://www.eco-cystemes.com/index.php?option=com_content&view=article&id=30&Itemid=3]Eco-Backup[/URL] A bientot, Eco-Cystemes
Lire la suite >
Identification
Inscription
Pourquoi s'inscrire

Usages

Une multitude de fiches pratiques pour répondre à vos problématiques : astuces, bons plans, conseils, modes d’emploi, méthodologies sur des sujets variés tels que : la gestion informatique, l’e-commerce, les stratégies de développement ...
Révisez vos essentiels avec ZE !

Usages / Solutions / Actions - Réactions

Efficacité Mobilité Réduction des coûts Sécurité

Sécurité

Le phishing, ou comment les pirates prennent les internautes à l'ameçon


[03/02/2010]

Le phishing (technique d’hameçonnage d’un internaute) connaît un succès grandissant dans le palmarès des malveillances sur Internet. C’est sans doute l’attaque qui a été la plus perpétrée en 2009 chez les particuliers et les entreprises.


Les arnaqueurs créent un site web très ressemblant d’un site existant de commerce en ligne, de banque, d'organisation publique ou même de la direction des impôts. Ils invitent les Internautes à s’y connecter par l’intermédiaire de campagnes massives de spam (courriels illicites) et leurs proposent de saisir des informations personnelles telles que des codes de cartes de crédit, des numéros de comptes bancaires ou de sécurité sociale. C'est ce qu'on appelle le phishing, ou ameçonnage.

Les codes ainsi volés sont ensuite exploités par le pirate mafieux ou revendus à d’autres truands qui essaient de les utiliser pour faire des opérations en ligne sur les comptes de leurs victimes. Lorsque les montants ne sont pas trop importants, nombre d'entre elles ne s’aperçoivent pas du vol. Les bandes organisées parviennent à détourner ainsi des sommes très importantes avec de grands nombres d’escroqueries réalisées en envoyant des millions de spam.

Le phishing évolue vers la complexité

Certaines attaques sont plus complexes et utilisent des URL qui s’affichent sur l’écran de la victime exactement comme l’adresse du site contrefait, sauf que certains caractères utilisent un alphabet différent, par exemple cyrillique. L’ordinateur de la victime n’étant, en général, pas configuré pour afficher cet alphabet, utilise l’alphabet latin pour afficher le caractère inconnu le plus proche du caractère latin. La victime croie de bonne foi recevoir un email l’invitant à cliquer sur une adresse qui s’affiche comme celle d’un site connu. Il arrive en fait sur un autre site, contrefait, et destiné à lui voler en général des codes bancaires.

D’autres attaques plus complexes encore sont possibles et plus redoutables. Des virus infectent des ordinateurs pour changer la liste des adresses favorites dans le navigateur de l’internaute. Celui-ci croit donc se connecter sur le site habituel de sa banque en utilisant un raccourci de son navigateur et se retrouve dirigé vers un autre site contrefait. Le système d’exploitation Windows, comme beaucoup d’autres OS, dispose de fichiers de paramétrage permettant d’associer des adresses URL à des adresses IP : il suffit aux attaquants de compromettre ces fichiers pour que les URL dirigent l’Internaute vers un site indésirable.

Dernière en date : le pharming s'attaque à la DNS

L’attaque suprême consiste à compromettre le réseau Internet lui-même et à changer les adresses IP dans le cœur de réseau au sein des DNS (Domain Name Servers). Ce sont les machines qui traduisent les adresses URL en adresses IP. L’attaque consiste à mettre d’autres adresses IP dirigeant la victime vers un autre site. La victime ne voit alors rien. Son ordinateur n’est pas compromis, mais le réseau l’est. On parle alors de pharming, plus redoutable encore que le phishing.

Les DNS centraux de l’Internet sont extrêmement surveillés et aucune attaque aboutie n’a jamais été révélée par leur intermédiaire. En revanche, des attaques ont été menées et ont abouties en compromettant les DNS privés mis en place par des entreprises pour gérer leur réseau. Les entreprises doivent donc sécuriser et contrôler ces machines avec la plus grande vigilance.

Tromper l'attention de l'internaute, même grossièrement

Des attaques plus grossières ont aussi été remarquées. Un email affirmant provenir des services des impôts français, et envoyé en très grand nombre d’exemplaires, invitait le contribuable à se connecter sur un site pour valider un remboursement d’impôts. Il suffisait de cliquer sur l’adresse pour obtenir le remboursement.... Les services de police n’ont toutefois pas mis longtemps pour faire fermer le site contrefait aux États-Unis.

Si la plupart des tentatives de phishing sont grossières, et s'expriment en anglais, il faut cependant redoubler d'attention. En effet, les dernières tendances chez les pirates sont à la localisation linguistique des attaques (de plus en plus en français) et à la localisation géographique, ce qui permet de réduire les volumes de spam expédiés, et donc de contourner l'attention des outils de cyber sécurité. Ainsi début 2010 a-t-on assisté à une campagne de phishing visant les clients de la Caisse d'Epargne et une autre visant la récupération des noms et codes de sécurité sociale d'adhérents de la CAF.



Le Conseil ZenEntreprise By Intel

G DATA Antivirus 2010 

La protection antivirus sans compromis. Une nouvelle ère débute : grâce à des innovations technologiques, la sécurité maximale de G Data AntiVirus devient imperceptible. L’auto apprentissage du Fingerprinting et les listes blanches accélèrent la protection sans perte de performance pour votre ordinateur.

> Voir la sélection

News

Boost : le SaaS hébergé ou sur mesure, même pour les PME [12/05/2010]
Lire la suite >
Le nouveau PC Intel classmate convertible bouge comme les enfants [30/04/2010]
Lire la suite >
A quoi sert une campagne d'e-mailing ? [30/04/2010]
Lire la suite >

Les plus consultés

Tout

Boost : le SaaS hébergé ou sur mesure,... [12/05/2010]
Lire la suite >
Le nouveau PC Intel classmate converti... [30/04/2010]
Lire la suite >

Contact · NewsLetter Intel Corporation - Tous droits réservés © 2010

Conception et réalisation : Text in the City & Bestofmedia Group