SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

La BNP est victime d'une attaque par phishing

Les banques françaises ne sont décidément plus à l'abri d'attaques de 'hameçonnage' très ciblées : après LCL (Le Crédit Lyonnais), le Crédit Agricole...
Article écrit par acz et proposé le 21 Mar 2006.

Après les deux vagues d'attaque contre LCL -et plus discrètement le Crédit Agricole, qui en a averti ses clients -, c'est aujourd'hui au tour des clients de la banque BNP Paribas d'être la cible d'une attaque par 'hameçonnage' ou 'phishing'.

Comme ailleurs, un e-mail aux couleurs de la banque invite l'internaute à cliquer sur un lien pour mettre à jour ses coordonnées bancaires. Sous le prétexte d'améliorer la qualité des services, bien-sûr.

Cette attaque prend la forme d'un e-mail envoyé en masse aux abonnés de certains fournisseurs d'accès Internet.

Contrairement aux faux e-mails vers LCL, celui de la BNP est bien mieux rédigé et ne comporte pas de fautes d'orthographe. Il illustre une fois de plus que la régionalisation des attaques par 'phishing' est de plus en plus fine.

Selon une enquête de First Data, 43% des adultes américains ont fait l'objet d'au moins une tentative de "hameçonnage" et environ 5% d'entre eux, soit 4,5 millions de personnes, sont tombés dans le piège en fournissant les informations confidentielles demandées. Ce qui est amplement suffisant pour détourner des centaines de milliers, sinon de millions, de dollars.

Mots clés : bnp, phishing
Selon Wikipedia, "En informatique, le phishing, parfois appelé hameçonnage, est un terme désignant l'obtention d'informations confidentielles (comme les mots de passe ou d'autres informations privées), en se faisant passer auprès des victimes pour quelqu'un digne de confiance ayant un besoin légitime de l'information demandée. C'est une forme d'attaque informatique de type ingénierie sociale."


Articles similaires

La BNP est victime d'une attaque par phishing
Les banques françaises ne sont décidément plus à l'abri d'attaques de...
La menace du phishing en forte progression
Alors que le spam pourrait se stabiliser, les tendances du phishing en juin,...
Braquages de comptes en ligne, quatre arrestations
Le piratage de comptes sur Internet présente une faiblesse : il faut bien...
Le "phishing" en quelques mots...
Le « phishing » est un sérieux problème. C'est vraiment un mal que nous...
Les aficionados de Google victimes de « Phishing »
Récemment, une faille de type « cross site scripting » a été découverte...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 2 heures - Il y a encore un autre aspect interessant dans cette histoire. J'ai connu...
Il y a 11 jours - j'avais essayé la version gratuite il y a à peu près 2 ans, à l'époque...
bforay à propos de Focus sur PrevX
Il y a 2 semaines - Google n'offre malheureusement plus la possibilité d'obtenir une clé pour...
Il y a 2 semaines - Bonjour, suite aux conseils d'un auditeur de chez Orange FT Group, j'ai voulu...
Il y a 3 semaines - La technologie peut être aussi un processus sous jacent et objet de...
© SecurityVibes.com 2000 - 2009 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Fusions et Acquisitions en 2008, Assises de la Sécurité 2008, CyberCrime, Les mots à coucher dehors !, Owasp NYC AppSec Conference 2008.