Phishing : Différence entre versions

De TravauxIndse
Ligne 7 : Ligne 7 :
  
 
=== Intérêt pour l'attaquant:===
 
=== Intérêt pour l'attaquant:===
#voler de l'argent
+
#Voler de l'argent
#usurpation d'identité
+
#Usurpation d'identité
#voler des informations personnelle, tel que: numéro de carte de crédit, date de naissance, vie privée,...
+
#Voler des informations personnelle, tel que: numéro de carte de crédit, date de naissance, vie privée,...
 
Les [[Spyware|spywares]] sont une autre façon de récolter vos informations personnelles...
 
Les [[Spyware|spywares]] sont une autre façon de récolter vos informations personnelles...
  
 
==Les cibles:==
 
==Les cibles:==
*services bancaires
+
*Services bancaires
*les sites de ventes aux enchères (ebay,paypal)
+
*Les sites de ventes aux enchères (ebay,paypal)
*les boites de messagerie ( c'est aussi la cible d'[[%C3%89chelon]])
+
*Les boites de messagerie ( c'est aussi la cible d'[[%C3%89chelon]])
  
 
==Les parades:==
 
==Les parades:==
 
===Humaines:===
 
===Humaines:===
*l'authenticité du message
+
*L'authenticité du message
*être prudent et réfléchir
+
*Etre prudent et réfléchir
*vérifier la présence d'un HTTPS au début de l'URL ( Http:...)[[http://www.cases.public.lu/fr/publications/dossiers/https/index.html HTTPS]] [[http://fr.wikipedia.org/wiki/URL URL]]
+
*Vérifier la présence d'un HTTPS au début de l'URL ( Http:...)[[http://www.cases.public.lu/fr/publications/dossiers/https/index.html HTTPS]] [[http://fr.wikipedia.org/wiki/URL URL]]
*vérifier la présence du cadenas dans la barre d'état(fond à droite)
+
*Vérifier la présence du cadenas dans la barre d'état(fond à droite)
  
 
===Informatiques:===  
 
===Informatiques:===  
*vérification de l'adresse
+
*Vérification de l'adresse
*les nouveaux navigateur web; avertissent de certain danger  
+
*Les nouveaux navigateur web; avertissent de certain danger  
*un filtre de messagerie
+
*Un filtre de messagerie
*un bon anti-virus
+
*Un bon anti-virus
  
 
==Célèbre:==
 
==Célèbre:==

Version du 29 mai 2009 à 14:48

Phishing:

Qu'est-ce que c'est:

Technique utilisée par les fraudeurs pour obtenir des renseignements personnels. Cette technique consiste à faire croire à la personne qu'elle s'adresse à une personne de confiance (banque, administration)pour lui soutirer des renseignements personnels. Cette technique repose sur l'ingénierie sociale. La personne peut se faire attaquer par e-mail ou par faux sites web,...les chaines mail peuvent contribuer au phishing par l'envoi de mails indésirables

Intérêt pour l'attaquant:

  1. Voler de l'argent
  2. Usurpation d'identité
  3. Voler des informations personnelle, tel que: numéro de carte de crédit, date de naissance, vie privée,...

Les spywares sont une autre façon de récolter vos informations personnelles...

Les cibles:

  • Services bancaires
  • Les sites de ventes aux enchères (ebay,paypal)
  • Les boites de messagerie ( c'est aussi la cible d'Échelon)

Les parades:

Humaines:

  • L'authenticité du message
  • Etre prudent et réfléchir
  • Vérifier la présence d'un HTTPS au début de l'URL ( Http:...)[HTTPS] [URL]
  • Vérifier la présence du cadenas dans la barre d'état(fond à droite)

Informatiques:

  • Vérification de l'adresse
  • Les nouveaux navigateur web; avertissent de certain danger
  • Un filtre de messagerie
  • Un bon anti-virus

Célèbre:

  • C'est un message d'une banque Anglaise qui demande de réactiver son compte car, elle a perdu vos informations concernant votre n° de compte et vos divers renseignements personnels alors que ce message est une attrape pour vous voler vos renseignement privée.
  1. http://fr.wikipedia.org/wiki/Fichier:PhishingTrustedBank.png

Liens externes:

Liens internes: