english en enfrenchenglishspanishitalianportuguese



Le phishing intelligent  
22-Mars-2006

Le Groupe BNPPARIBAS en ligne de mire du Phishing en ce moment.

Analyse de ces emails qui vous trompent.

La politique du Phishing consiste à créer dans l'esprit du destinataire le sentiment que l'email provient bien du prétendu expéditeur.

Pour ce faire, il suffit tout d'abord d'intégrer une adresse email comportant le nom de la banque ou de l'organisme financier dans le champ expéditeur. Cela se fait tout simplement par l'intégration de ce dernier dans le champ "Email de l'expéditeur" dans les réglages de votre compte internet. Je pourrais vous adresser un email de mon comptemais faire en sorte que l'email affiché en tant qu'expéditeur soit celle de la maison blanche.

Ensuite, la personne malveillante reproduit la forme, les couleurs et le logo du site en question. En général, ces emails n'ont d'autre objectif que d'obtenir votre login et mot de passe afin de pouvoir s'introduire dans votre compte et d'effectuer des virements vers le leur.

Le contenu de l'email relate une raison technique ou de sécurité vous invitant à vous loguer pour confirmer le bon fonctionnement de votre compte faute de quoi vous perdriez le bénéfice de votre accès.

Pour conforter votre confiance, les liens visuels intégrés dans ces emails reflètent bien l'URL de l'expéditeur usurpé mais n'est pas cliquable. Ou même s'il est cliquable, ce lien cache la vraie destination du lien. L'URL que l'on voit n'est pas celle où l'on se retrouve après avoir cliqué dessus.

Dès lors, le visiteur ne prête plus d'attention au lien dans son navigateur et pense être sur le site correspondant et tape ses informations confidentielles. Elles sont alors enregistrées et renvoyées vers les fraudeurs.

Pour déjouer cette méthode, il suffit de vérifier l'URL qui se trouve effectivement dans votre navigateur. Après le double Slash venant avec le http (http://), ce sont les derniers caractères avant le prochain Slash qui déterminent le site joint.

>Voir un exemple d'email<

>Voir un autre exemple d'email - Société Générale<

Dans le cas de figure présenté ci-dessus, le lien qui est cliquable renvoie vers un site différent du site de BNP PARIBAS car le nom venant avant le premier Slash est dllinfo.cc

Ce qui se trouve avant le point précédant ce nom n'est qu'un groupe de ceux qu'on appelle "alias" qui peuvent être générés à volonté et sous tous les noms possibles. Un regard avisé est capable de déceler en un coup d'oeil un email Phishing.

Exemple de faux lien. Vous pouvez voir ci dessous un lien qui typographiquement semble rediriger vers le site du journal "le figaro", mais en réalité, vous allez vous retrouver sur celui du "Le Monde". Pour peu que le logo du journal Le Figaro y soit reproduit de manière fidèle, vous penserez y être.

http://www.lefigaro.fr

Il faut savoir qu'aucune banque ni d'organisme financier ne demande par email à ses clients de saisir leur codes d'accès. Cette information étant "ultra" confidentielle, seule votre agence locale ou votre conseiller habituel pourrait vous écrire pour vous en communiquer un nouveau. Mais on ne vous demandera jamais de le saisir ou de le dévoiler par téléphone ou email.

Cela étant dit, si jamais vous avez un doute au sujet d'un email que vous avez reçu, n'hésitez pas à contacter notre support, même si vous n'êtes pas client Domaine.fr pour en avoir le coeur net.


S.B.



Version imprimable Version imprimable
Send to a friend Add to favorites
 Watch the video
Durée : 19:33
Taille : 235 Mo
 
Interview de Jothan Frakes, Philip Corwin, Roger Collins, Thomas Barett pour Domaine.info

 Watch the video
Durée : 14:19
Taille : 134 Mo
 
Interview de Markus Kummer pour Domainews.fr / Domaine.info

 Watch the video
Durée : 10:33
Taille : 95.3 Mo
 
Interview de Desiree Zeljka Miloshevic pour Domainews.fr /
more

 Watch the video
Durée : 13:18
Taille : 122 Mo
 
Interview de Erick Irarte Ahon pour Domainews.fr / Domaine.info

 Watch the video
Durée : 9:31
Taille : 86 Mo
 
Interview de Vanda Scartezini pour Domainews.fr / Domaine.info

 Watch the video
Durée : 9:31
Taille : 86 Mo
 
Interview de Karl Zéro pour Domainews.fr / Domaine.info

 Watch the video
Durée : 14:23
Taille : 131 Mo
 
Interview de Pedro Veiga pour Domainews.fr / Domaine.info.

 Watch the video
Durée : 7:25
Taille : 68 Mo
 
Interview de Bertrand de la Chapelle pour Domainews.fr /
more

 Watch the video
Durée : 11:29
Taille : 79 Mo
 
Interview de Olga Cavalli pour Domainews.fr / Domaine.info
more

 Watch the video
Durée : 9:27
Taille : 99 Mo
 
Interview de Paul Twomey pour Domainews.fr / Domaine.info

 Watch the video
Durée : 4:09
Taille : 39.5 Mo
 
Interview de Leona Chen pour Domainews.fr / Domaine.info

 Watch the video
Durée : 39:06
Taille : 450 Mo
 
Interview des principaux intervenants de EGENI 2007 pour
more

 Watch the video
Durée : 6:22
Taille : 58 Mo
 
Oscar Messano, président de LACNIC, se confie sur les
more

 Watch the video
Durée : 11.34
Taille : 105 Mo
 
A l'occasion du 28ème Sommet ICANN à Lisbonne qui a débuté
more

 Watch the video
Durée : 8.26
Taille : 84 Mo
 
Oscar Moreno, membre fondateur et manager du .PR nous fait
more

 Watch the video
Durée : 12.29
Taille : 111 Mo
 
Dirk Krischenowski, porte parole du .BERLIN, nous expose l'intérêt
more

 Watch the video
Durée : 20:58
Taille : 183 Mo
 
Interviews exclusives des principaux acteurs de ce sommet
more

 Watch the video
Durée : 10:22
Taille : 106 Mo
 
Presqu'en préparation avant le départ pour le Dakar 2007, Bruno
more

 Watch the video
Durée : 16:40
Taille : 145 Mo
 
Maire de Grenoble pendant plus de 10 ans, Ministre de
more

 Watch the video
Durée : 4:04
Taille : 33 Mo
 
Le sors de la publication des données personnelles (Whois)
more

 Watch the video
Durée : 12:03
Taille : 103 Mo
 
Michel Combes dessine un futur proche numérique prometteur.

 Watch the video
Durée : 6:03
Taille : 50 Mo
 
Stéphane Diagana nous confie ses souhaits, ses craintes et habitude
more

 Watch the video
Durée : 12:16
Taille : 105 Mo
 
Hôte de la dernière réunion ICANN de l'année, Hartmut Glaser défend
more

 Watch the video
Durée : 18:30
Taille : 147 Mo
 
99% des applications internet n'ont pas encore été inventées... (Vinton
more

 Watch the video
Durée : 37:47
Taille : 154 Mo
 
La manifestation EGENI organisée par l'ISOC France avait pour
more

 Watch the video
Durée : 8:56
Taille : 71 Mo
 
Le .XXX va certainement voir le jour après la révision du "MoU" et
more

 Watch the video
Durée : 21:45
Taille : 173 Mo
 
L'épineux dossier des noms de domaine internationaux par
more

 Watch the video
Durée : 6:22
Taille : 40,2 Mo
 
RoadShow EURid, le registre de l'extension .eu à Ljubljana.
more

 
 
French English Russia Spanish Italia Portugal Home