

Le phishing change de technique
Edition du 11/07/2007 - par
Marie Caizergues
Si jusqu'à présent la plupart des attaques de phishing consistait à détourner l'internaute vers un faux site aux couleurs d'un organisme officiel (banque ou boutique en ligne), cette étape de construction d'une fausse page web disparaît, selon l'éditeur TriCipher.
Les adeptes du phishing utilisent désormais une méthode classique de piratage, « l'homme du milieu », qui consiste à interposer entre l'internaute et le site piraté un proxy qui va recueillir les informations confidentielles intéressant le pirate. Ainsi, même les plus attentifs des internautes ne peuvent s'apercevoir qu'ils se sont fait voler leurs données confidentielles puisqu'ils sont bien sur la page officielle de leur banque ou de leur boutique en ligne préférée.
David Franklin, directeur EMEA de TriCipher reconnaît que ces attaques sont si populaires qu'il est désormais possible de se trouver des outils pour les réaliser à 500 $ sur le marché noir. Pour s'en prémunir, les organisations doivent fournir des systèmes d'authentification à double sens (de l'internaute et de son navigateur) pour éviter que ces proxies ne se glissent entre les deux. Et l'internaute ne doit jamais cliquer sur un lien fourni par courrier électronique.
L'ACTUALITÉ DU JOUR
Google TV bientôt dans nos salons
Selon le New York Times, Google travaille avec Intel, Sony, et d'autres partenaires (...)
L'erreur stratégique que France Télécom ne doit pas commettre
(Source EuroTMT ) Depuis trois semaines, Stéphane Ri (...)
Recherche sur les informations en temps réel avec Google
Après un premier lancement en anglais en décembre dernier, Google annonce que ses (...)
Une boutique Free ouvre à Nancy mais ce n'est pas une boutique de Free
L'ouverture de la boutique Free de Nancy, près de la Cathédrale, est une première. (...)
Haut débit mobile : les opérateurs n'auront pas à augmenter fortement leurs investissements
(Source EuroTMT ) Exane BNP Paribas et Arthur D. Little viennent de publier leur (...)
John Chambers : "cela ne pose pas de problèmes à nos clients de payer plus cher"
Question : Comment réagissez-vous à ce que disent habituellement vos concurrents (...)
Des risques pour les agents de FT dus à des parasurtenseurs radioactifs selon la Criirad
Les parasurtenseurs sont des équipements servant à protéger de la foudre les équipements (...)