|
ACTU - Le phishing est une technique de piratage. Un email vous invite
à vérifier vos données sur un site auquel vous êtes abonné, mais il
s’agit d’un site « miroir », copie de l’original. Mode d’emploi.
Dernier exemple en date en France : un réseau de cinq personnes démantelé par la police. Le cerveau de la bande était un jeune Tunisien de 17 ans, habitant chez ses parents à Tunis. Il envoyait ses courriers électroniques, contenant un lien vers un faux site PayPal (le site de paiement d’eBay), en les invitant à encoder à nouveau leurs données.
Sur ce site « miroir », copie de l’original mais géré par lui-même, il collectait ainsi adresses mail, mots de passe et numéros de compte. Il les utilisait ensuite pour virer de l’argent sur les comptes PayPal de 4 complices en France, qui achetaient du matériel hi-fi et en envoyaient une partie en Tunisie.
Fonctionnement du phishing
Le terme « phishing » vient de l’anglais to fish, pêcher. Concrètement, le pirate lance un appât (un lien vers un site web dans un mail), et si l’internaute y mord (clique, livre ses données), il devient une victime.
Il s’agit d’une technique de piratage par usurpation d’identité. Le pirate envoie un mail et se fait passer pour un site commercial ou bancaire, qui réclame à l’internaute d’encoder à nouveau ses données (mail, compte bancaire, nom, etc). Pour ce faire, il crée un site « miroir » vers lequel l’internaute est redirigé. Ce dernier ressemble graphiquement au site original mais, lorsqu’on lit l’url (dans la barre de navigation de votre navigateur internet), on se rend compte qu’elle est complètement loufoque.
À partir du moment où vous rentrez vos données, vous les offrez en pâture au pirate, qui va les utiliser pour se connecter sur le site avec vos identifiants… et se faire une joie de vider votre compte bancaire. Vous n’avez plus qu’à appeler votre banque, et modifier vos mots de passe sur le site en question.
fr.m24.be
Lire la suite
 Soyez le premier à commenter cet article | |
Seuls les utilisateurs enregistrés peuvent laisser un commentaire. SVP, connectez vous ou enregistrez vous. |