

Le phishing change de technique
Edition du 11/07/2007 - par
Marie Caizergues
Si jusqu'à présent la plupart des attaques de phishing consistait à détourner l'internaute vers un faux site aux couleurs d'un organisme officiel (banque ou boutique en ligne), cette étape de construction d'une fausse page web disparaît, selon l'éditeur TriCipher.
Les adeptes du phishing utilisent désormais une méthode classique de piratage, « l'homme du milieu », qui consiste à interposer entre l'internaute et le site piraté un proxy qui va recueillir les informations confidentielles intéressant le pirate. Ainsi, même les plus attentifs des internautes ne peuvent s'apercevoir qu'ils se sont fait voler leurs données confidentielles puisqu'ils sont bien sur la page officielle de leur banque ou de leur boutique en ligne préférée.
David Franklin, directeur EMEA de TriCipher reconnaît que ces attaques sont si populaires qu'il est désormais possible de se trouver des outils pour les réaliser à 500 $ sur le marché noir. Pour s'en prémunir, les organisations doivent fournir des systèmes d'authentification à double sens (de l'internaute et de son navigateur) pour éviter que ces proxies ne se glissent entre les deux. Et l'internaute ne doit jamais cliquer sur un lien fourni par courrier électronique.
L'ACTUALITÉ DU JOUR
Cisco étoffe ses solutions de réseaux multimédias pour le domicile
Cisco va acquérir le spécialiste des réseaux pour les particuliers : Pure Networks. (...)
App-V, la virtualisation d'applications selon Microsoft
Sous l'appellation Optimized Desktop, Microsoft peaufine sa -ses- réponses aux défis (...)
Global Crossing étend son offre de services autour de ses télécoms
Global Crossing, opérateur d'un réseau mondial de télécommunications sous IP, élargit (...)
La virtualisation du poste client , objet de toutes les ambitions
Coup sur coup, Microsoft, Red Hat, HP et Sun ont donné un coup de fouet à leurs offres (...)
Un Chrome légèrement terni
Après l'enthousiasme des premières heures, l'image de Chrome, le navigateur web de (...)
La Commission Européenne recourt à l'infogérance pour 16,4 millions d'euros
La Direction Générale pour les Relations Extérieures (DG Relex) de la Commission (...)
Cray réduit sa consommation d'énergie grâce à son nouveau système de refroidissement
Cray revient au bon vieux refroidissement à base de liquide de ses supercalculateurs. (...)