Informations boursières
CodeBourseCoursVariation
FTE Paris 0.00 -1.29%
VIV Paris 0.00 -0.37%
ILD Paris 0.00 +1.60%
TIT Milan 0.81 -0.80%
CPT Paris 0.00 0.00%
OMT Paris 0.00 N/A%
EN Paris 0.00 +0.36%
TEF Madrid 0.00 0.00%
Valeurs des cours en euros.
 

Alerte au phishing chez Free : comment s'en prémunir ?

Brève rédigée le 29/01/2009 à 18h12 par Charles Pietri


Poisson
L'Internet étant un gigantesque espace de liberté, il arrive que certains en profitent pour monter des coups douteux. Parmi ceux-ci, le phishing, ou hameçonnage, permet de soutirer des renseignements personnels en utilisant mails et sites web falsifiés. La prudence est de mise, surtout quand le fraudeur en question se fait passer pour votre FAI.


Des vagues de mails frauduleux envahissent la toile chaque jour. Non, il ne s'agit pas des éternels spams vantant les mérites de pilules bleues ou de l'achat de diplôme d'une sombre université américaine mais des courriers d'hameçonnage.

Cette technique (également appelée phishing) consiste, via un courrier ou un site Internet voire les deux, à se faire passer pour une institution de confiance (banque, administration, fournisseur d'accès...). L'ignoble imposteur en profitera pour vous demander des informations banales pour une banque ou un FAI comme vos mots de passe, vos coordonnées bancaires etc...

logo free
Nul n'est à l'abri de ces tentatives, le tout étant de savoir les déceler pour ne pas diffuser de données sensibles à un fraudeur qui en ferait un mauvais usage. Dernier exemple en date, un courrier frauduleux vise les abonnés Free :

« From: service@free.fr
To: *******@free.fr
Subject: votre compte Freebox
Date: Wed, 28 Jan 2009 19:07:21 +0000


Cher(e) client(e)
Merci de lire attentivement ce courrier. Il contient des informations
essentielles, destinées à faciliter l'utilisation de votre compte Freebox et le
recours à ses différents services.
Free.fr A l'honeur de vous annoncer qu'elle a enfin mis
à votre disposition un systeme de sécurité total.
Pour en savois plus et souscrire a ce programme
Veuillez cliquer sur le lien ci-dessous
https://security.free.fr/securitee-freebox/mai/client.php
Pour plus d'informations, nous vous invitons à consulter l'un des
supports proposés ci-dessous :
Site http://adsl.free.fr
Free assistance : http://www1.assistancefree.fr/v1/accueil/
Hotline : 32 44 (0,34 euro/mn depuis une ligne fixe). Le service est
disponible 24h/24h, 7jours/7.


Merci de la confiance que vous nous témoignez. Nous vous souhaitons
une agréable utilisation de votre Freebox,

L'équipe Freebox »


Les liens présents dans ce mail, mais que nous avons désactivés, ne renvoient pas directement sur le site de Free comme on pourrait le croire mais vers cette URL : « http://alyndavies.com/alyndavies/templates/www.Free.Fr/index.htm ». Celle-ci n'appartient pas à Free et n'est pas sécurisée, contrairement à ce que laisse croire le « https:// » dans le lien du mail.

Si vous avez malencontreusement cliqué sur ce lien pensant avoir affaire à un courrier électronique du FAI, vous allez arriver sur une page tentant d'imiter l'ancienne version du site Free (mais avec des fautes d'orthographe en prime) :

Faux site Free
Cliquez sur l'image pour l'agrandir


A partir de là, l'utilisateur n'ayant aucun soupçon va entrer les informations demandées par le fraudeur. Au mieux, l'abonné ne communique que ses identifiants avant de s'apercevoir de la supercherie. Au pire, l'internaute dévoile son numéro de carte bancaire sans se rendre compte de son erreur.

Pour se prémunir contre ce type d'attaque, rien ne vaut la prudence. L'orthographe du mail ci-dessus (et de la fausse page d'accueil) est plutôt douteuse pour un courrier censé être officiel. Premier élément de méfiance.

En lisant l'URL qui s'affiche dans le navigateur, on voit très bien que le site en question n'est pas dans le domaine « free.fr ». Deuxième indice de la fraude.

Enfin il existe des modules externes, comme WOT (Web Of Trust) pour Firefox qui indiquent les sites à risque. Quand on clique sur l'adresse contenue dans le mail frauduleux, le plug-in WOT nous affiche le message suivant pour nous mettre la puce à l'oreille :

WOT
Cliquez sur l'image pour l'agrandir


En évitant automatiquement de mordre à l'hameçon, l'appât pourrira dans son coin et le fraudeur se lassera de pêcher aux endroits où il rentre bredouille.

Merci à Denis :-)

Source : DegroupNews
picto liens en rapport avec la news Toutes les news sur:
Phishing, Free, Hameçonnage, Piratage, Sécurité
Publicité
Les commentaires des membres



En effet, j'utilise WOT et ça marche plutôt bien !

Mais il y a aussi l'anti-phishing intégré à FireFox qui est très efficace et très réactif (le site dont il est question dans la news est d'ailleurs bloqué) contrairement à celui de IE ou il faut attendre un bon moment pour que le blocage soit prit en compte (toujours pas bloqué)

Pour signaler un site contrefait, avec FireFox, rendez-vous sur le site en question (sans rien remplir, bien sur) puis cliquez sur le point d'interrogation dans le menu puis sur "Signaler un site contrefait"
Pour IE, dans le menu du haut, cliquez sur "Outils" puis "Filtre Anti-hameçonnage" puis "Signaler ce site Web"

Muzikals - 29/01/2009 à 19h53


Publicité
Stop-Pub

Suivi du dégroupage

Carte Nra ADSL
Couverture ADSL
95,87%
Dégroupage ADSL
38,42%

●Derniers dégroupés
08/02 NAU15 Free
08/02 LNL29 Free
08/02 VNS01 Free
08/02 DMT69 ByTel
07/02 VDH25 Free
07/02 FBG25 Free
07/02 8FE65 ByTel
07/02 8EW65 ByTel

Les articles les plus consultés

W3C xhtml 1.1 W3C css 2.0