Tag Archives: phishing

Gmail dans la tourmente phishing

Une récente brève diffusée sur le blog Geek Condition dénonçait un dysfonctionnement au niveau de la sécurité de Gmail sur le constat suivant : les utilisateurs de la messagerie électronique de Google ont été victimes de phishing.

A titre de rappel, le phishing ou hameçonnage en français, consiste à récupérer toutes informations personnelles dans un but malveillant. Cette technique est pratiquée via un e-mail ou un site web d’apparence “familière” et sure. Ce sont en réalité des e-mails ou sites falsifiés. A leurs demandes et pensant avoir à faire à des formulaires officiels en provenance de leur établissement bancaire, fournisseur d’accès ou bien encore site marchand dont ils sont clients, les victimes transmettent en toute confiance des renseignements confidentiels (mot de passe, numéro de carte de crédit, etc.).

Phishing

Voir la définition de : Hameçonnage

Hameçonnage

L’Hameçonnage (ou phishing en anglais) est une technique de récupération de données personnelles sur Internet qui consiste, pour le fraudeur, à faire croire à sa victime que le site sur lequel elle se trouve est le bon. En réalité, le nom de domaine, les logos et l’aspect graphique du site d’une société sont copiés par un pirate informatique qui va se charger d’insérer sur le site falsifié des champs de données à remplir par l’utilisateur (date de naissance, numéro de carte bancaire, adresse email, etc.)

La technique aboutit souvent à la diffusion, par le pirate, de messages de spam à l’apparence, là encore, institutionnelle mais pourtant complètement frauduleuse, afin d’amener à cliquer sur les liens renvoyant au site falsifié.

Le terme anglais phishing aurait pour origine la contraction des mots password harvesting fishing, ce qui signifierait pêche aux mots de passe.

Les navigateurs récents incluent tous, aujourd’hui, un filtre anti-hameçonnage mais ce dernier ne constitue pas encore une protection parfaite, les techniques de phishing se perfectionnant encore.

Lien Wikipedia : http://fr.wikipedia.org/wiki/Phishing

Les salariés anglais peu vigilants quant aux emails reçus

Silicon.fr nous rapporte une enquête réalisée par Websense, l’éditeur en solutions de filtrages Web, selon laquelle 31% des salariés anglais estiment normal qu’une protection seulement partielle soit appliquée à leurs courriers électroniques.

Mais certaines données révélées font montre d’un manque d’information grave sur l’ensemble des personnes interrogées par Websense. Ainsi, alors qu’elles sont 26% à ne pas savoir si leur boîte dispose d’une protection anti-spam et 18% à ignorer être protégées contre le phishing, elles sont malgré tout 33% à ouvrir des emails d’expéditeurs inconnus et 22% à avouer cliquer sur les liens qu’ils contiennent !

Des chiffres qui s’expliquent aussi par le fait qu’elles sont 67% à estimer que la sécurité entourant leurs boîtes mail ne relève que de la seule responsabilité du Service Informatique de leur entreprise. Or, les méthodes modernes de récupération de données personnelles, comme le phishing, ont justement pour objectif de se camoufler à travers l’utilisation que nous faisons de l’informatique au quotidien, pour ne se rendre dépendantes que des comportements d’utilisateurs mal informés. Par conséquent, quelles que soient en général les protections employées par les Services Informatiques (souvent jugées trop restrictives par les utilisateurs) pour sécuriser les outils des employés, leurs efforts peuvent être rapidement réduits à néant, notamment du fait d’un manque d’information de la part des salariés sur l’évolution des techniques de spam et d’infection par mail.

Les risques n’étant pas seulement grands pour le poste informatique du salarié mais aussi pour l’entreprise, avec la probabilité de voir certaines données confidentielles récupérées, nul doute qu’il faille s’attendre à voir les boîtes mails de plus en plus contrôlées en milieu professionnel.