Publicité
Derniers dossiers Internet pratique
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ?
La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Publicité

Microsoft fait la chasse aux hameçonneurs

Mardi 21 mars 2006 à 13:03 par Fabrice Greff
Source: Presence PC – Catégorie : Internet pratique
14 commentaires
pishingParticipant à une table ronde organisée à Bruxelles par l’EuroISPA, association des fournisseur d’accès Internet européen et parrainé par Interpol, Microsoft a annoncé le lancement d’un programme de lutte contre le pishing ou hameçonnage baptisé « Global Phishing Enforcement Initiative » (GPEI)

L’Europe un nid de hameçonneurs?

Si l’on en croit Microsoft, l’Europe, le Moyen-Orient et l’Afrique seraient les terrains de jeu favoris des hameçonneurs, ces cyber-criminels qui par le biais d’emails tentent d’attirer les internautes sur des sites frauduleux ressemblant en tous points à des sites connus et authentiques, afin de récupérer leurs données personnelles tels que les mots de passes ou numéros de cartes de crédit.

Microsoft annonce ainsi que d’ici la fin du mois de juin 2006, il lancera plus de cent poursuites judiciaires sur ces trois territoires contre des individus suspectés de pishing.

Les cinquante trois affaires devrait démarrer d’ici la fin du mois de mars et concerne des hameçonneurs identifiés en Turquie, en France, au Maroc, en Espagne, au Maroc, au Royaume-Unis, en Allemagne, en Autriche , en Egypte et en Suède.

Ces actions font partie intégrante du programme GPEI qui vise à coordonner les efforts de lutte contre le pishing via des partenariats avec les industriels, les autorités judiciaires et les associations de consommateurs. Microsoft collabore avec Interpol pour améliorer les connaissances des officiers de police dans les domaines des serveurs et réseaux basés sur les produits de Microsoft.

Microsoft a déjà fait fermer 4744 sites de pishing à travers le monde et engagé 117 poursuites judiciaires aux Etats-Unis. La lutte contre cette menace passe également par des protections logicielles telle le filtre anti-pishing qu’intégrera Internet Explorer 7.


Réagissez ! Retour à la liste des news
Publicité
Commentaires
sensei_1er 21/03/2006 13:34
Masquer
-0+
sensei_1er

ils sont fort microsoft ....


ps : le maroc est cité 2 fois

dr_raff 21/03/2006 13:41
Masquer
-0+
dr_raff

c'est par ce qu'ils sont peut etre tres actifs a ce niveau :o

Mictateur 21/03/2006 13:42
Masquer
-0+
Mictateur

Ca m'étonne qu'on n'entende parler que de Microsoft à ce sujet-là... Que je sache, les Lunuxiens et Maqueux sont tout aussi vulnérables dans ce domaine-là, nan ? :heink:

Mouldtr 21/03/2006 13:44
Masquer
-0+
Mouldtr

Juste une question, on dit "pishing" ou "phishing" ??? Parce que je le vois écrit de plusieurs manières çà commence à me stresser là ! :lol:

Mictateur 21/03/2006 13:51
Masquer
-0+
Mictateur

J'ai toujours vu 'phishing'. :??:

bebesse 21/03/2006 13:56
Masquer
-0+
bebesse

a écrit :

Ca m'étonne qu'on n'entende parler que de Microsofr à ce sujet-là... Que je sache, les Lunuxiens et Maqueux sont tout aussi vulnérables dans ce domaine-là, nan ? :heink:



A mon avis oui, car ici on est pas en face de défaut quelconque d'un logiciel ou d'une plateforme mais bien d'une arnaque. Bien que je pense qu'il est plus facile de repérer une page non protégé sur firefox (vive l'adresse qui vire au jaune sur les pages protégé). Le simple cadena en pas à droite n'est pas vraiment des plus visible sur IE(je ne me souvien pas avoir fais vraiment attention à ça présence sur les pages de type HTTPS alors que le bandeau il flashe), de même que le pop-up de sécurité sur IE qui est bien souvent "annulé/retiré" par l'utilisateur ("ne plus me prévenir...").

PS: "phishing" et non "pishing", pour "péche a l'information".

elfa 21/03/2006 15:42
Masquer
-0+
elfa

Le plus grand nombre de débutants en informatique sont sur Windows (j'imagine même pas le pourcentage de PC sous Windows chez les particuliers en FRANCE), qui dit débutant dit plus facile à arnaquer. Les personnes utilisant Linux y connaissent un peu plus rayon sécurité je pense. (en général)

Après perso, Microsoft est bien en place là (politique de sécurité), mais les interêts aussi je pense.

Batchy 21/03/2006 16:23
Masquer
-0+
Batchy

une bonne partie des failles utilisé par les phishers ne marchent que sous internet explorer (spoofage d'url par exemple), donc les non-IEiens sont moins touchés

dsant2 21/03/2006 16:33
Masquer
-0+
dsant2

Je confirme, la plupart des personnes de mon entourage tomberait dans le panneau à cout sûr :o La notion d'URL, de cadena, de cryptage... c'est assez floue tous ça...
-J'te jure, j'ai vu le logo de . En plus ce sont eux qui mon envoyé un email me demandant obligatoirement que je clique là (clic, clic).

D'un autre coté, ces gens là n'utilisent PAS internet pour leur compte en banque. Et moi non plus :D

Ca serait quand même normal qu'en 2006 le minitel soit gratuit pour ce genre d'operations.
Même le pays y gagnerait, vu le nombre de delits :(

Batchy 21/03/2006 16:47
Masquer
-0+
Batchy

et ça change quoi le minitel ? c'est plus sur peut être ???

hysteric 21/03/2006 21:48
Masquer
-0+
hysteric

maaaan ici: retour 20 ans en arrière.
Garde ton pognon sous ton lit tu seras peinard

magellan 22/03/2006 10:43
Masquer
-0+
magellan

elch a écrit :

et ça change quoi le minitel ? c'est plus sur peut être ???



Visiblement tu ne connais pas le concept technologique employé par le minitel en son temps. La communication était sécurisée du fait que la connexion se faisait directement sur le central téléphonique appelé.
Par exemple, si tu appelais 3615 SNCF tu te connectais directement à leur service minitel et ce sans intermédiaire. En gros, aucune chance d'être piraté étant donné que les données transmises permettaient de savoir qui appelait sans contestation possible, ainsi que de ne pas risquer d'être orienté sur des pages bidon.

Bien entendu tout cela est périmé mais le concept me semble être le seul garantissant une sécurité maximale lors d'opérations de type achats en ligne par exemple. Ce serait typiquement une idée simple: commandez via le portail (connexion web) et si vous validez la commande, établissement d'une ligne point à point (par RTC par exemple) pour le transfert des informations sensibles.

Il y a aussi la possibilité un peu moins "stupide" qui serait de fournir un petit client électronique (du genre un messenger) à protocole sécurisé qui serait alors disponible chez l'utilisateur pour ne permettre de faire des opérations que via cet outil. Cela réduirait déjà pas mal toute possibilité de fraude via des pages web truquées.

Batchy 22/03/2006 15:05
Masquer
-0+
Batchy

pharaon1er@IDN a écrit :

Visiblement tu ne connais pas le concept technologique employé par le minitel en son temps. La communication était sécurisée du fait que la connexion se faisait directement sur le central téléphonique appelé.


et c'est ça que t'appèle sécurisé ???
aller le premier idiot qui force l'armoire de la rue il à accès à tout ce que je fait ...

magellan 22/03/2006 15:56
Masquer
-0+
magellan

elch a écrit :

et c'est ça que t'appèle sécurisé ???
aller le premier idiot qui force l'armoire de la rue il à accès à tout ce que je fait ...



Et quelle différence avec le même idiot un tant soit peu équipé? N'oublie pas que pour écouter une ligne RTC de toute façon tu dois disposer de boitiers spécifiques... et le minitel n'a à ma connaissance jamais fait l'objet de piratage :D

Publicité