SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Toutes les attaques de phishing mondiales viennent de cinq réseaux

D'aprés CipherTrust, sur une étude qui couvre les deux premières semaines d'octobre, moins de 1% des emails seraient des attaques par Phishing. Un chiffre qui semble faible par rapport au spam mais l'analyse revèle plusieurs réseaux de PC zombies utilisés par les escrocs.
Article écrit par acz et proposé le 23 Oct 2004.

Les données récoltées par CipherTrust pendant les deux premières semaines d'octobre ont démontré que moins d'1% des emails sont des attaques de pur phishing. Même si ce pourcentage peut paraître faible, leurs chercheurs ont découvert que chaque jour ces attaques venaient d'environ 1,000 pc zombies (ordinateurs compromis sans éveiller l'attention de leur propriétaires), et que 70% de ces PCs étaient aussi utilisés pour l'envoi massif de spam.

Enfin plus spécifiquement, moins de cinq réseaux de zombies seraient donc responsables des attaques de phishing mondiales. Nous reprenons ci-dessous quelques uns des résultats de l'étude réalisée.

La Citibank représente 54.16% des attaques, la société la moins impactée serait la CitizenBank. Citibank, Smith Barney, SunTrust et Paypal représentent plus de 85% des attaques. La France arrive dans le carré de tête des pays d'origine du phishing par nombre de mails envoyés : Etats Unis (32.07%), République de Corée (15.39%), France (6.55%).

Contrairement au spam, les attaques de phishing sont très ciblées. Par exemple, l'organisme financier Lloyds TSB, a été sujet d'une attaque couplée phishing / scam avec des campagnes de faux emails issus de pays européens, où la société est basée.

Paul Judge, responsable technique chez CipherTrust confirme : « Les attaques par phishing représentent l'illustration parfaite de la collaboration entre des hackers du plus haut niveau et les représentants du organisé. Au lieu de pénétrer dans la banque et prendre l'argent, les phishers forcent les clients des banques, sans qu'ils s'en aperçoivent à leur donner toutes les caractéristiques de leur comptes ... voire leurs mots de passe ».

Mots clés : phishing, ciphertrust


Articles similaires

La menace du phishing en forte progression
Alors que le spam pourrait se stabiliser, les tendances du phishing en juin,...
Braquages de comptes en ligne, quatre arrestations
Le piratage de comptes sur Internet présente une faiblesse : il faut bien...
Le "phishing" en quelques mots...
Le « phishing » est un sérieux problème. C'est vraiment un mal que nous...
Les aficionados de Google victimes de « Phishing »
Récemment, une faille de type « cross site scripting » a été découverte...
Une nouvelle faille corrigée aujourd'hui par Google
Mercredi dernier, Netcraft avait découvert une nouvelle faille chez Google...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 12 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 12 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 13 jours - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
Il y a 13 jours - J'avais oublie la petite presentation de greensql par Yuli Stremovski, son...
Il y a 13 jours - Il existe aussi des projets opensource pour filtrer les requetes SQL: Pour...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Assises de la Sécurité 2008, CyberCrime, Fusions et Acquisitions en 2008, Les mots à coucher dehors !, Infosecurity France 2008.