Annonce

Réduire
Aucune annonce.

L'usurpation d'identité par phishing

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • L'usurpation d'identité par phishing

    Qu'est-ce que le phishing ?
    Le phishing est un type de falsification qui a pour but de voler votre identité. Ainsi, une personne malveillante tente d'obtenir des informations, telles que vos numéros de carte de crédit, vos mots de passe, vos numéros de compte ou autres informations confidentielles sous de faux prétextes. Ce type d'attaque se produit généralement par l'intermédiaire de messages électroniques non sollicités ou de fenêtres contextuelles.

    Quel est le principe du phishing ?
    Un utilisateur malveillant envoie des millions de messages falsifiés qui semblent provenir de sites Web connus ou de sites de confiance, tels que ceux de votre banque ou de votre gestionnaire de carte de crédit. Ces messages, et les sites Web auxquels ils renvoient, sont souvent si proches de l'original que de nombreuses personnes s'y trompent et communiquent leurs numéros de carte de crédit, leurs mots de passe, leurs numéros de compte et autres informations personnelles.

    Pour rendre ces messages encore plus réalistes, les escrocs ajoutent une adresse électronique qui semble correspondre au site Web officiel, mais qui en réalité mène vers un site falsifié, voire une fenêtre contextuelle qui est une copie conforme du site officiel. Ces copies sont parfois appelées « sites Web usurpés ». Une fois sur ce type de site, vous risquez de donner davantage d'informations personnelles qui peuvent tomber entre les mains du créateur du site, qui pourra ensuite les utiliser pour acheter quelque chose, demander une nouvelle carte de crédit ou voler votre identité.

    Lisez la suite de l'excellent article proposé par Microsoft : http://www.microsoft.com/france/secu...g/default.mspx

    - Le phishing en quatre questions
    Thomas Seyrat décrypte le processus d'escroquerie par "phishing" (vidéo proposée par ZDnet - durée : 5 mns)

    - Aussi, les conseils de Symantec, l'éditeur des logiciels Norton : http://smallbiz.symantec.com/region/...ticle_2_3.html

    Moralité : Un internaute averti en vaut pi (3,14159265 hommes!), comme dirait Google!

  • #2
    Nassim

    MERCI NASSIM de nous communiquer ces précieuses informations fort utiles. j'espère que tu seras lu par le plus grand nombre possible de forumistes

    Commentaire


    • #3
      Le système "anti-phishing" de Microsoft bientôt disponible via MSN Toolbar

      Bonjour,

      Dans la lutte contre le phishing, Microsoft, n’a meme pas attendu la sortie d'Internet Explorer 7 pour faire bénéficier les utilisateurs de son navigateur internet d'une fonctionnalité "anti-phishing" qui sera intégrée dans MSN Toolbar.

      L'éditeur américain a décidé de ne pas attendre la sortie d'Internet Explorer 7 pour faire bénéficier les utilisateurs de son navigateur internet d'une fonctionnalité "anti-phishing". Dans les jours à venir, elle sera intégrée dans MSN Toolbar (la barre d'outil de MSN), via un plug-in à télécharger.

      Cette fonctionnalité a été créée en partenariat avec la société WholeSecurity, qui édite une liste noire des sites de phishing. Via ce système, les internautes seront prévenus lorsqu'ils essaieront d'accéder à un site qui risque de leur extorquer des informations personnelles.

      Lors d'une attaque par phishing, la victime potentielle est généralement invitée par e-mail à communiquer des informations confidentielles, comme ses coordonnées bancaires, vers un site web illicite.

      Microsoft avait déjà choisi une option similaire pour permettre aux utilisateurs de IE 6 d'accéder à la navigation par onglets, une des principales nouveautés de la future version de son navigateur qui sera disponible sur Windows XP (une bêta est actuellement disponible en test, via le nouvel OS Vista).

      - http://fr.news.yahoo.com/050829/7/4k44e.html
      Dernière modification par Thirga.ounevdhou, 29 août 2005, 15h28.

      Commentaire

      Chargement...
      X