Publicité
Dernier test
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ? La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Voir tous les tests et comparatifs Internet pratique

Menace d'un nouveau type de phishing ?

Jeudi 4 mai 2006 à 08:17 par Jean-Sébastien Zanchi
Source: Silicon.fr – Mots-clés : Internet et réseau
9 commentaires
C’est lors d’une conférence sur la sécurité à Hambourg, qu’un professeur à l’université de Calgary et son assistant, John Aycock, ont révélé l’existence de technologies permettant de faire évoluer le phishingFraude à travers laquelle des escrocs tentent d’extorquer les identifiants et les mots de passe des utilisateurs de sites bancaires ou de commerce en ... à un niveau supérieur.

Qualité plutôt que quantité

Alors que les modèles actuels se basent plutôt sur le nombre de courrielCourriel est la contraction de courrier électronique, terme francophone employé pour désigner ce que l’on appelle couramment e-mail, ou mail, en angla... émis en faisant l’impasse sur la qualité du contenu (orthographe et syntaxe souvent approximatives), de nouvelles techniques analysent les contenus des boîtes mails visées pour produire un pourriel personnalisé de meilleure qualité.

Trois étapes nécessaires

La première consiste à envoyer un mail contenant un programme scannant le contenu de la boîte. La deuxième étape comprend l’analyse des données récupérées. Enfin, la dernière personnalise le mail envoyé selon les conclusions de la deuxième étape. Ainsi, les abréviations typiques, les signatures et les modèles de maquettes sont créés en fonction des mails authentiques déjà reçus par la victime. De quoi se méfier de plus en plus des mails de sa banque.


Réagissez ! Retour à la liste des news
Publicité
Commentaires

yoca11 04/05/2006 08:41
Masquer
-0+
yoca11
Tout les mails de ma banque je les évite.....
Ca ne doit pas être courant un banque envoyant régulierement des mails ....

Si c'est urgent, il reste la bonne vieille méthode : le téléphone !
The RedBurn 04/05/2006 09:03
Masquer
-0+
The RedBurn
De toutes façons, on s'attend plutôt à ce qu'une banque communique via des emails signés numériquement.
Khaele 04/05/2006 09:26
Masquer
-0+
Khaele
Si ma banque veut me dire quelque chose d'important, elle n'a qu'à m'envoyer un recommandé. ou au moins un courrier..

J'ai beaucoup plus peur du phishing de compte ebay, vu qu'ebay ne fonctionne que par mail, avec parfois des noms de domaine étranges..
big_mac 04/05/2006 09:48
Masquer
-0+
big_mac
Je suis a la BNP et en dix ans je n'ai jamais reçu un mail direct de chez eux ! Ils utilisent une petite boite mail sur leur portail accessible seulement aprés s'etre logué ! Faut etre stupide pour répondre a un mail qui dit que Msn va fermé et que l'on va perdre tous ses contacts si on envoi pas ses coordonnées bancaires a 10.000 personnes en moins de 30 secondes ?
Seb c est bien 04/05/2006 11:21
Masquer
-0+
Seb c est bien
Si on gère ses mails par Outlook (ou similaire), ça vide la boite mail sur le serveur du fournisseur (c'est comme ça que beaucoup de gens gèrent leurs mails, me semble-t-il).

Dans ce cas, il n'y a plus grand chose à analyser sur le serveur, non ?

Il n'analyse quand même pas le contenu d'Outlook, ce machin ?
JSZ 04/05/2006 11:30
Masquer
-0+
JSZ
Euh... J'en ai bien peur.
harry95 04/05/2006 12:47
Masquer
-0+
harry95
Idem que pour tous, ma banque ne m'a jamais envoyé d'e-mail, même pour des trucs importants donc c'est grilled, quant à ebay, j'ai pas l'option paypal, et je vais directement sur le site en me loggant pour prendre les messages etc...
darkmerlin 04/05/2006 15:08
Masquer
-0+
darkmerlin
a écrit :

Si on gère ses mails par Outlook (ou similaire), ça vide la boite mail sur le serveur du fournisseur (c'est comme ça que beaucoup de gens gèrent leurs mails, me semble-t-il).

Dans ce cas, il n'y a plus grand chose à analyser sur le serveur, non ?

Il n'analyse quand même pas le contenu d'Outlook, ce machin ?



La question est : comment fait-il pour récupérer les données collectées dans la boîte mail ?
matthysahne 04/05/2006 16:53
Masquer
-0+
matthysahne
Citation :La première consiste à envoyer un mail contenant un programme scannant le contenu de la boîte.


La réponse est : on prend le principe du virus et on combine.... C'est plus simple que de hacker un serveur de banque ou de fournisseur d'email pour aller analyser son contenu !
Un bon petit exécutable dans une photo envoyée, et le tour est joué !

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité