Affichage des articles dont le libellé est phishing. Afficher tous les articles
Affichage des articles dont le libellé est phishing. Afficher tous les articles

23 avril 2008

Eh oui, il y a une vidéo qui me montre tout nu qui circule sur Internet. Heureusement qu'on m'a envoyé un e-mail intitulé "damospace's naked video" pour m'en avertir. Il suffit de cliquer sur le lien pour aller voir :



STOP! Ne cliquez pas sur le lien si vous recevez un message du même genre !

C'est un piège. Si vous cliquez, vous ne verrez pas de vidéo, mais vous risquez d'exécuter le programme video.exe, car le lien html contenu dans le message pointe par exemple vers quelque chose comme http://www.XXXXXX.cz/video.exe . Si vous avez désactivé le mode d'affichage Html (comme c'est la configuration par défaut avec Foxmail), vous ne verrez que ceci:




En mode texte, il n'est pas possible d'inclure un lien Html sans montrer vers quel endroit il pointe, du coup le message en texte simple ne contient pas de lien.

J'en ai déjà parlé hier, mais puisque je viens moi-même de recevoir ce message phishing, j'ai voulu illustrer mes propos d'hier avec quelques copies d'écran.

Et si votre logiciel e-mail ne permet pas l'affichage des messages en mode texte, vous devrez au moins regarder ce qui est affiché dans la barre d'état (qui se trouve en bas de la fenêtre avec Thunderbird) si vous glissez votre souris sur le lien :



Cette fois-ci, vous ne risquerez rien !

22 avril 2008

Le phishing, c'est-à-dire la récupération frauduleuse d'informations confidentielles, est une des nouvelles menaces d'Internet.

Voici une des nouvelles méthodes :

Vous recevez un e-mail qui vous avertit qu'il y a une vidéo sur Internet sur laquelle on vous voit nu(e). L'effet de surprise aidant, vous cliquez sur le lien, et vous voilà sur une page piégée qui permet l'accès aux données confidentielles de votre ordinateur (au moins si celui-ci est mal protégé).

Une autre méthode :

On vous "offre" des logiciels gratuits pour faire vous-même du phishing. Seulement, fidèle au principe de l'arroseur arrosé, l'apprenti hackeur est souvent soi-même victime du phishing, car les applications qu'il installe contiennent une backdoor (porte dérobée) qui permet de récupérer les données volées. Le hackeur travaille donc sans le savoir pour celui qui lui a mis à disposition le phishing kit.

Pour finir, quelques règles d'or anti-phishing :

  • Si vous êtes averti par e-mail d'un problème de mot de passe, allez sur le site concerné en tapant son URL et jamais en cliquant sur le lien contenu dans un e-mail.
  • Désactivez l'affichage Html pour vos e-mails entrants, sauf éventuellement pour des expéditeurs connus.
  • N'utilisez pas le même mot de passe pour plusieurs sites.
  • Utilisez un anti-virus régulièrement mis à jour.
Une des sources pour ce billet : un article du Spiegel (en Allemand).