Cliquez sur l'image pour l'agrandir
Je fréquente internet depuis trop longtemps pour me faire avoir par une nouvelle campagne de phishing. Mais il faut avouer que c'est bien fait! Et j'imagine malheureusement que certains doivent y croire et tomber dans le piège.
Mais qu'est-ce que ce fameux phishing? Le phishing (contraction des mots anglais « fishing », en français pêche, et « phreaking », désignant le piratage de lignes téléphoniques), traduit parfois en « hameçonnage », est une technique frauduleuse utilisée par les pirates informatiques pour récupérer des informations (généralement bancaires) auprès d'internautes.
La technique du phishing est une technique d'« ingénierie sociale » c'est-à-dire consistant à exploiter non pas une faille informatique mais la « faille humaine » en dupant les internautes par le biais d'un courrier électronique semblant provenir d'une entreprise de confiance, typiquement une banque ou un site de commerce.
Le courriel envoyé par ces pirates usurpe l'identité d'une entreprise (banque, site de commerce électronique, etc.) et les invite à se connecter en ligne par le biais d'un lien hypertexte et de mettre à jour des informations les concernant dans un formulaire d'une page web factice, copie conforme du site original, en prétextant par exemple une mise à jour du service, une intervention du support technique, etc.
Dans la mesure où les adresses électroniques sont collectées au hasard sur Internet, le message a généralement peu de sens puisque l'internaute n'est pas client de la banque de laquelle le courrier semble provenir (je ne suis effectivement pas client de la banque mentionnée dans le message reçu). Mais sur la quantité des messages envoyés il arrive que le destinataire soit effectivement client de la banque.
Ainsi, par le biais du formulaire, les pirates réussissent à obtenir les identifiants et mots de passe des internautes ou bien des données personnelles ou bancaires (numéro de client, numéro de compte en banque, etc.).
Grâce à ces données les pirates sont capables de transférer directement l'argent sur un autre compte ou bien d'obtenir ultérieurement les données nécessaires en utilisant intelligemment les données personnelles ainsi collectées.
Sachez que les grandes sociétés ou les banques ne vous contacteront jamais personnellement par le biais d'un courrier électronique. Si vous recevez un courriel de votre banque vous demandant des renseignements personnels ou de confirmer des coordonnées, surtout ne répondez pas!
C'était ma B.A. du jour...
Aucun commentaire:
Enregistrer un commentaire