{"id":4177,"date":"2004-11-05T22:26:04","date_gmt":"2004-11-05T21:26:04","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=4177"},"modified":"2004-11-05T22:26:04","modified_gmt":"2004-11-05T21:26:04","slug":"une-nouvelle-technique-de-phishing-encore-plus-dangereuse","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=4177","title":{"rendered":"Une nouvelle technique de &lsquo;phishing&rsquo;: encore plus dangereuse"},"content":{"rendered":"<p class=\"post_excerpt\">Les pirates d\u00e9robeurs de codes d&rsquo;acc\u00e8s \u00e0 des comptes bancaires ou de codes de cartes de paiement ont franchi une nouvelle \u00e9tape dans leurs m\u00e9thodes <\/p>\n<p>Jusqu&rsquo;\u00e0 pr\u00e9sent, le phishing (lire nos articles) se d\u00e9roulait en deux \u00e9tapes : 1-l&rsquo;internaute re\u00e7oit un e-mail spamm\u00e9 l&rsquo;incitant \u00e0 ouvrir un lien vers une banque en ligne; 2-ce dernier le renvoie en fait \u00e0 une copie du site de cette banque sur laquelle l&rsquo;internaute est invit\u00e9 \u00e0 d\u00e9poser ses coordonn\u00e9es bancaires, histoire de se faire d\u00e9trousser !<\/p>\n<p>Le britannique MessageLabs vient de d\u00e9couvrir une nouvelle m\u00e9thode de &lsquo;phishing&rsquo;, plus subtile, visant trois banques br\u00e9siliennes : Bradesco, Caixa et Unibanco. Plus besoin d&rsquo;ouvrir un faux e-mail pastiche&#8230; un programme v\u00e9rol\u00e9 s&rsquo;en charge !<\/p>\n<p>La premi\u00e8re \u00e9tape du &lsquo;phishing&rsquo; est ici r\u00e9duite \u00e0 la seule ouverture par l&rsquo;internaute de l&rsquo;e-mail spamm\u00e9. Un logiciel intrusif s&rsquo;installe alors automatiquement et de mani\u00e8re invisible sur le poste de l&rsquo;internaute. Ce programme &lsquo;cookie&rsquo; peut alors enclencher deux processus:<br \/>\n-soit ouvrir directement, et ind\u00e9pendamment de toute autre manipulation par l&rsquo;internaute, la fausse page imit\u00e9e du site d&rsquo;une banque en ligne, sans donc que l&rsquo;internaute ait \u00e0 cliquer sur un lien ;<br \/>\n-soit -et c&rsquo;est l\u00e0 le point particuli\u00e8rement dangereux- ausculter les \u00ab\u00a0favoris\u00a0\u00bb de l&rsquo;internaute, rep\u00e9rer les liens relatifs \u00e0 une banque et lorsque l&rsquo;utilisateur souhaitera y acc\u00e9der, lui substituer la page d\u00e9tourn\u00e9e \u00e0 la vraie page.<\/p>\n<p>Pour le moment, le risque para\u00eet limit\u00e9. MessageLabs n&rsquo;a rep\u00e9r\u00e9 qu&rsquo;une trentaine de messages spamm\u00e9s, et ils ne concernaient que des internautes br\u00e9siliens. Mais nul doute que la m\u00e9thode pourrait faire des \u00e9mules, car elle permet de tromper directement l&rsquo;internaute en lui laissant croire qu&rsquo;il visite bien le site de sa banque !<\/p>\n<p>MessageLabs conseille de d\u00e9sactiver l&rsquo;option d&rsquo;h\u00e9bergement des &lsquo;scripts&rsquo; afin de limiter le risque d&rsquo;intrusion de ce type de programme, qui est en effet un &lsquo;script&rsquo;. <\/p>\n<p>Mais \u00e0 force de limiter les fonctionnalit\u00e9s de Windows et des navigateurs, il ne restera bient\u00f4t plus qu&rsquo;une solution pour acc\u00e9der \u00e0 un risque z\u00e9ro: ne plus utiliser Internet !<\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;Yves Grandmontagne   <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les pirates d\u00e9robeurs de codes d&rsquo;acc\u00e8s \u00e0 des comptes bancaires ou de codes de cartes de paiement ont franchi une nouvelle \u00e9tape dans leurs m\u00e9thodes <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-4177","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4177","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4177"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4177\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4177"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4177"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4177"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}