Tag Archives: phishing

Etude du spam par Symantec – fin 2011 (2/2)

spam et réseaux

Lors d’une précédente étude (octobre 2011), Symantec révélait que les spammeurs avaient réussi et ceci est une première, à créer un  service de raccourcissement d’URL public générant de vrais liens raccourcis (ces derniers ne se trouvaient avant que dans les spams eux-mêmes). Le but des spammeurs est de rendre moins aisée le blocage de leurs attaques, notamment à l’aide d’objets suscitant la curiosité et un sentiment de sécurité tels que “Ça fait longtemps que je ne t’ai pas vu !”.

Etude du spam par Symantec – fin 2011 (1/2)

Le spam en 2011

D’après une étude réalisée par l’éditeur d’antivirus Symantec, le pourcentage d’emails considérés comme du spam diminue. Bien que toujours élevé, ce taux serait à son plus bas niveau depuis trois ans, soit 70,5%.  En effet, ce taux a reculé de 3,7 % entre octobre et novembre 2011. Cependant cette tendance est à relativiser.

Phishing : l’actualité IT devient arnaque

Phishing Orange

« Toute opportunité est bonne à saisir ! » Ce pourrait être la devise des escrocs du Web qui ne manquent pas d’imagination et de réactivité pour réaliser des tentatives de phishing toujours plus crédibles.

 En ce 14 octobre 2011, jour de sortie officielle en France de l’iPhone 4S, nous avons eu le plaisir de lire sur la messagerie de Demain le mail que l’opérateur historique français souhaitait nous offrir le dernier né d’Apple.

Signature électronique, contenu crypté,… Faire rimer email avec sécurité

Usurpation d’identité, vol de données confidentielles, opérations de phishing,… Des personnes n’hésitent pas à accéder à votre courrier électronique à des fins malveillantes : il est si aisé pour un pirate, quelque peu expérimenté, d’accéder aux emails d’une personne dont la messagerie n’est pas protégée.

Votre mot de passe et vos identifiants protègent uniquement l’accès à votre boîte de réception mais vos messages sont envoyés en « clair » et peuvent être interceptés en cours d’envoi pour être lus et/ou utilisés mal intentionnellement.

Sans tomber dans la paranoïa, voilà quelques astuces concernant la sécurité de votre messagerie. Il existe trois moyens pour protéger au mieux votre compte email : le cryptage des messages, la connexion sécurisée et la signature numérique.

Les risques liés à l’accès à votre messagerie

Ils existent trois principaux cas de figure utilisés par les pirates informatiques pour accéder à vos emails :

1/ Ils piratent la connexion et se font passer pour le serveur de messagerie, pouvant ainsi dérober vos codes d’accès et lire le contenu de vos messages.

2/ Ils interceptent votre message directement, s’emparant ainsi de son contenu et de toutes les informations confidentielles qui s’y trouvent.

3/ Ils usurpent l’identité d’un organisme (banque, administration,…) pour exécuter par la suite des opérations de phishing (voir description du phishing).

Menaces en ligne

Cet article, inspiré par les différentes conférences données lors du 8ème sommet Anti-Spam en Allemagne a pour but d’expliquer les différentes menaces utilisées par les pirates pour s’introduire dans un système informatique. Ce texte vise à comprendre la façon dont on peut être attaqué afin de mieux pouvoir se protéger et combattre les menaces informatiques.

Signal Spam signe son renouveau et confirme son engagement international contre le spam

Signal Spam se positionne aujourd’hui à la fois comme acteur incontournable dans la lutte contre le spam et se présente en tant que plateforme d’échanges entre les différents protagonistes du secteur (FAI, opérateurs de messagerie, autorités, annonceurs, e-commerçants, prestataires de solutions de sécurité,…).

Au mois de mars 2010, l’assemblée générale de l’association loi 1901 a repensé l’organisation interne, lui conférant ainsi « un nouveau souffle ». Une réforme statutaire a permis de confirmer l’implication active des autorités publiques au sein de l’association.

Découvrez votre pourcentage de risque de cyber-attaques en fonction de votre secteur d’activité et votre situation géographique !

Selon le rapport de MessageLabs du mois de mars 2010, le spam représente 90,7 % du trafic mondial de messages électroniques. Un taux important puisque cela représente 1 email sur 1,10 avec une augmentation de 1,4% par rapport au mois de février de la même année.

rapport-symantec-mars2010En terme de virus, 1 email sur 358,3 contient un logiciel malveillant, appelé de manière générale « malware » (- 0.05% par rapport au mois de février). Près de 15% de ces malware bloqués viennent d’être créés.

Il existe d’autres types de menace comme les tentatives de phishing ou hameçonnage en français qui sont présent dans 1 email sur 513,7 (-0,02% par rapport au mois de février). Si vous souhaitez comprendre ce qu’est le phishing, nous vous conseillons de consulter l’article de Demain le mail du 11/12/2008 « Gmail dans la tourmente phishing ».

MessageLabs répertorie enfin dans sa liste de menaces les sites web malveillants : pas moins de 1919 sites sont bloqués chaque jour. Il faut noter cependant une nette diminution de 61,6% par rapport au mois de février. Mais il n’en faut pas moins rester vigilant puisque presque 40% de ces domaines  bloqués sont nouveaux.

Mais face aux attaques du net, nous ne sommes pas tous égaux. Il suffit de regarder les chiffres du rapport MESSAGELABS INTELLIGENCE MARCH 2010 pour constater que certains secteurs d’activités et zones géographiques sont plus visés que d’autres :

Les abonnés d’Orange victimes de Phishing

Les abonnés du fournisseur Orange sont à nouveau confrontés à une attaque par phishing, provenant d’un message électronique intitulé “Votre facture de juin 2009″.

Firefox anti phishing : Conseils pour vaincre le SPAM

 Ce guide a pour but de vous aider au mieux la lute quotidienne contre le SPAM. Il ne contient pas toutes les solutions existantes mais quelques astuces utiles, car les spammeurs recèlent d’idées nouvelles un peu plus chaque jour…difficile dans ces conditions de lutter à armes égales !

 

Tu es génial(e) dans ce nouveau film !

En anglais dans le texte, si vous préférez : “You look just awesome in this new movie “.

Et non…ce titre pourtant fort évocateur de succès et de gloire ne vous portera pas chance dans votre volonté de percer dans le milieu du grand écran.

Ce message se propage depuis quelques semaines par messagerie, et vous pourriez le recevoir prochainement dans votre boîte aux lettres grande ouverte !

Sans doute avez vous déjà peut être reçu ce message fort sympathique si vous vous adonnez pleinement à votre communauté virtuelle préférée…celle qui vous évite d’écrire avec fougue sur le mur de votre voisin ou de jouer à Guerre des Gangs dans la vraie vie.

Force est de constater que notre nouvel ami Koobface se propage depuis quelques semaines sur le site social Facebook.

Au vue du nombre d’inscrits sur le site communautaire, ce ver pourrait s’emparer d’au moins 120 millions d’internautes.

Son principe de fonctionnement est le suivant :en premier lieu, celui-ci s’infiltre dans votre boîte aux lettres en apparaissant dans un message intitulé ” You look just awesome in this new movie ” (Tu es génial(e) dans ce nouveau film !)

Sitôt le mail ouvert, un message vous suggère innocemment d’actualiser l’application Flash Player (car la version que vous possédez déjà est, d’après le message, obsolète…) afin de pouvoir consulter la vidéo qui s’ensuit. Ce mail est en général envoyé de la part d’un ami qui lui même aura été contaminé. Oups…vous avez plus de 300 amis dans votre liste d’amis…

Bien sûr la mise à jour proposée est en réalité une fausse version du lecteur d’Adobe…

La suite ? Sitôt la version de Flash Player mise à jour, votre PC est infecté par le programme qui vous redirigera à votre insu sur des sites contaminés lorsque vous effectuerez des recherches sur Google, Yahoo ou MSN

Et l’objectif de ce virus dans tout ça ? Recueillir des informations confidentielles telles que votre numéro de carte de crédit, etc…

Selon Barry Schnitt, le porte parole de FaceBook, « quelques autres virus ont tenté de se servir de Facebook de manière similaire pour se propager » mais un « très petit pourcentage d’utilisateurs ont été affectés par ces virus ».

Des consignes de sécurité sont données par les administrateurs de FaceBook sur le lien suivant:  www.facebook.com/security

Bien sûr ce site communautaire n’est pas le seul à subir les attaques des pirates ou autres flibustiers du net. Bien souvent, les risques encourus sont les suivants:

  • espionnage de données personnelles,
  • exploitation de failles de sécurité des plateformes,
  • spam,
  • phishing.

L’autre site communautaire MySpace a subi lui aussi les attaques d’une variante du même ver, intitulée «Net-Worm.Win32.Koobface.a»

Les éditeurs d’antivirus sont sur les dents et ont préparé leur riposte. Cependant, des dizaines de variantes de ce virus ont vu le jour depuis, et selon l’éditeur McAfee, cela ne peut aller qu’en se dégradant. Leur conseil (le bon vieux conseil qui prévaut toujours et encore): toujours se méfier des pièces jointes reçues par mail, même si elles proviennent de personnes connues.

Lien vers l’éditeur:

http://fr.mcafee.com/virusInfo/default.asp?id=description&virus_k=148955

Alors attention aux faux-amis virtuels !