Derniers sujets
Gare aux cartes de voeux électroniques empoisonnées
3 participants
Page 1 sur 1
Gare aux cartes de voeux électroniques empoisonnées
L'engouement pour les cartes de voeux virtuelles est une aubaine pour les pirates, qui peuvent y glisser virus, logiciels espions et autres mauvaises surprises de fin d'année.
Pratiques, gratuites, amusantes, écolo, les cartes de voeux virtuelles vont à nouveau déferler sur les réseaux. 4,5 millions de Français s'y sont essayés l'an dernier, ils devraient être deux fois plus nombreux cette année.
Une aubaine pour les cybercriminels, qui voient dans les cartes virtuelles un excellent vecteur pour propager virus ou chevaux de Troie et attirer d'infortunés destinataires sur de faux sites.
Le phénomène est bien suivi par les experts en sécurité, qui appellent chaque année les internautes à la plus grande vigilance. « Il faut se méfier des services inconnus qui proposent des cartes virtuelles, en particulier sur les réseaux sociaux comme MySpace. Ceux qui ont pignon sur rue, comme Dromadaire ou Cybercartes en France, sont a priori sans risque », prévient Dominique Loiselet, directeur général de Websense France.
Des attaques plus sophistiquées
Selon l'éditeur, une des attaques les plus courantes consiste à insérer un lien piégé dans l'e-mail informant le destinataire qu'il a reçu une carte virtuelle. Celui-ci est alors redirigé vers un site malveillant, où l'attendent codes malicieux et autres formulaires destinés à lui soutirer des informations personnelles.
« Nous constatons depuis quelques semaines la multiplication d'attaques plus sophistiquées, où un code de seulement quelques octets s'exécute lors d'un clic du destinataire dans l'e-mail. Ce code, qui passe inaperçu avec la plupart des outils de sécurité, télécharge ensuite progressivement d'autres codes pour atteindre sa taille réelle et son objectif », précise Dominique Loiselet.
Comment repérer ces cartes piégées ? Il n'y a malheureusement pas de solution miracle, d'autant que, parfois, l'expéditeur - involontaire - de la carte piégée est connu du destinataire, ce qui trompe la vigilance de celui-ci.
Les conseils de sécurité habituels sont donc de mise : ne pas ouvrir un e-mail suspect (expéditeur de la carte inconnu ou nom du fournisseur de service abscons), veiller à mettre à jour systématiquement son antivirus et son firewall, qui pourront intervenir si le code malveillant est déjà connu, ne pas cliquer sur un exécutable qui serait envoyé en pièce jointe, et, bien sûr, ne jamais communiquer ses coordonnées bancaires sur un site lambda...
01net.com
Pratiques, gratuites, amusantes, écolo, les cartes de voeux virtuelles vont à nouveau déferler sur les réseaux. 4,5 millions de Français s'y sont essayés l'an dernier, ils devraient être deux fois plus nombreux cette année.
Une aubaine pour les cybercriminels, qui voient dans les cartes virtuelles un excellent vecteur pour propager virus ou chevaux de Troie et attirer d'infortunés destinataires sur de faux sites.
Le phénomène est bien suivi par les experts en sécurité, qui appellent chaque année les internautes à la plus grande vigilance. « Il faut se méfier des services inconnus qui proposent des cartes virtuelles, en particulier sur les réseaux sociaux comme MySpace. Ceux qui ont pignon sur rue, comme Dromadaire ou Cybercartes en France, sont a priori sans risque », prévient Dominique Loiselet, directeur général de Websense France.
Des attaques plus sophistiquées
Selon l'éditeur, une des attaques les plus courantes consiste à insérer un lien piégé dans l'e-mail informant le destinataire qu'il a reçu une carte virtuelle. Celui-ci est alors redirigé vers un site malveillant, où l'attendent codes malicieux et autres formulaires destinés à lui soutirer des informations personnelles.
« Nous constatons depuis quelques semaines la multiplication d'attaques plus sophistiquées, où un code de seulement quelques octets s'exécute lors d'un clic du destinataire dans l'e-mail. Ce code, qui passe inaperçu avec la plupart des outils de sécurité, télécharge ensuite progressivement d'autres codes pour atteindre sa taille réelle et son objectif », précise Dominique Loiselet.
Comment repérer ces cartes piégées ? Il n'y a malheureusement pas de solution miracle, d'autant que, parfois, l'expéditeur - involontaire - de la carte piégée est connu du destinataire, ce qui trompe la vigilance de celui-ci.
Les conseils de sécurité habituels sont donc de mise : ne pas ouvrir un e-mail suspect (expéditeur de la carte inconnu ou nom du fournisseur de service abscons), veiller à mettre à jour systématiquement son antivirus et son firewall, qui pourront intervenir si le code malveillant est déjà connu, ne pas cliquer sur un exécutable qui serait envoyé en pièce jointe, et, bien sûr, ne jamais communiquer ses coordonnées bancaires sur un site lambda...
01net.com
elanouar- Membre trés actif
- Nombre de messages : 408
Age : 39
Section et Année : i4 // ye hasra
Localisation : on the moon
Date d'inscription : 12/02/2007
Re: Gare aux cartes de voeux électroniques empoisonnées
Bravo rabi3 , Miss news du forum ^^
Mais franchement le poison peut nous atteindre de partout de nos jours, pas seulement des carte de vœux pourri.
Mais franchement le poison peut nous atteindre de partout de nos jours, pas seulement des carte de vœux pourri.
Invité- Invité
Re: Gare aux cartes de voeux électroniques empoisonnées
Voila un article interessant qui peut vous interessez plus dangereux, ;
http://rapidshare.com/files/178857613/Doc_2008.pdf.html
Merci Rabi3_m pour la remarque.
http://rapidshare.com/files/178857613/Doc_2008.pdf.html
Merci Rabi3_m pour la remarque.
Dernière édition par elanouar le 2/1/2009, 00:41, édité 3 fois
elanouar- Membre trés actif
- Nombre de messages : 408
Age : 39
Section et Année : i4 // ye hasra
Localisation : on the moon
Date d'inscription : 12/02/2007
Re: Gare aux cartes de voeux électroniques empoisonnées
merci elanouar
c'est trop dangereux rien n'est securisé tout est à la porté
c'est trop dangereux rien n'est securisé tout est à la porté
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum
27/1/2016, 16:53 par jackygaby
» livre scientifique (pdf) en téléchargement
27/1/2016, 13:14 par trazomtg
» Je me présente
23/1/2014, 19:39 par BOUSRI
» phd informatque
22/9/2013, 20:42 par info_info
» télécharger des vidéos avec sécurité
21/5/2013, 23:10 par larbi
» cherche Dictionnaire Vidal
29/4/2013, 18:18 par benbrahimaboubrahimh
» New Member
13/3/2013, 11:53 par abdallah2013
» anciens rapport pfe svp
19/2/2013, 09:32 par abidi
» ingeinieur civil
25/1/2013, 18:30 par bkejji
» La nature de métamatière et l'hommage rendu aux anciens
10/1/2013, 07:43 par neige