SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

La menace du phishing en forte progression

Alors que le spam pourrait se stabiliser, les tendances du phishing en juin, publiées par l'Anti-Phishing Working Group (APWG), progressent au contraire fortement de 52%...La menace sur les comptes bancaires et données personnelles s'amplifie.
Article écrit par acz et proposé le 09 Aug 2004.

Le 'phishing', c'est cette technique qui consiste à amener l'internaute sur un site bancaire contrefait afin de l'inciter à y déposer ses coordonnées bancaires pour les lui dérober. Cette pratique mafieuse attire l'internautes par des e-mails envoyés en masse cachés sous des adresses sérieuses détournées, puis d'un clic l'amène sur un site Web qui reproduit l'identité de pages officielles d'une banque.

Ces techniques sont relativement récentes. Jusqu'à présent, on avait surtout à déplorer l'existence de sites 'fantôme' d'e-commerce, sur lesquels le client arnaqué passait et réglait sa commande en ligne, mais n'était jamais livré.

Le phishing est aussi, voire plus dangereux, car il se cache sous l'apparence de sites bancaires très officiels dont il reprend intégralement le design afin de tromper l'attention du visiteur. Mais s'il se fait piéger, ce dernier y laisse ses coordonnées bancaires...

Le volume des victimes varie d'une étude à l'autre, de 3% à 5%, sachant qu'il règne une chape de silence autour de ces pratiques, la majorité des internautes rechignant à avouer qu'ils s'y sont fait piéger !

Le phénomène est actuellement plutôt circonscrit à l'Amérique du nord. Tout d'abord parce qu'il exploite l'image des géants de la banque et des systèmes de paiement US, comme Citibank, US Bank, LLoyds, Barclay ou Visa, mais aussi eBay, Paypal, ou AOL. Sur un plan linguistique, il est aussi centré sur l'anglais. Enfin, son 'marketing' étant basé sur le spam, les Etats-Unis restent largement majoritaires…

L'Anti-Phishing Working Group (APWG), qui suit l'évolution du phénomène mafieux, a publié son rapport mensuel sur l'évolution des attaques. En juin, le groupe a recensé 1.422 attaques de phishing, soit en moyenne un peu moins de 50 attaques quotidiennes, en progression de 52% par rapport à mai.

Ces attaques ont concerné majoritairement Citibank (492), eBay (285), US Bank (251), Paypal (163) et Fleet (55), principales victimes 'spoofées'.

En revanche, l'inquiétude, passé le volume des attaques, provient de l'élargissement de ces dernières : l'APWG a relevé 20 cibles bancaires ou financières, ainsi que quelques services en ligne.

Le phishing n'a pas fini de faire parler de lui !

Mots clés : phishing


Articles similaires

Braquages de comptes en ligne, quatre arrestations
Le piratage de comptes sur Internet présente une faiblesse : il faut bien...
Le "phishing" en quelques mots...
Le « phishing » est un sérieux problème. C'est vraiment un mal que nous...
Les aficionados de Google victimes de « Phishing »
Récemment, une faille de type « cross site scripting » a été découverte...
Toutes les attaques de phishing mondiales viennent de...
D'aprés CipherTrust, sur une étude qui couvre les deux premières semaines...
Une nouvelle faille corrigée aujourd'hui par Google
Mercredi dernier, Netcraft avait découvert une nouvelle faille chez Google...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 12 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 12 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 13 jours - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
Il y a 13 jours - J'avais oublie la petite presentation de greensql par Yuli Stremovski, son...
Il y a 13 jours - Il existe aussi des projets opensource pour filtrer les requetes SQL: Pour...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Assises de la Sécurité 2008, Les mots à coucher dehors !, Owasp NYC AppSec Conference 2008, Infosecurity France 2008, Fusions et Acquisitions en 2008.