supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Sécurité : le FBI lance une alerte au vishing

Publiée par Alex le Mardi 22 Janvier 2008

Brève Sécurité

Téléphone fixe Doro Matra Tel 2i
Vous connaissiez sans doute le phishing, cette technique qui consiste à se faire passer pour une banque ou un établissement financier de façon à inciter l'internaute à communiquer ses informations personnelles, mais peut-être étiez-vous passé à côté du vishing, l'une de ses évolutions ? Le vishing consiste à utiliser la voix, et tout particulièrement la voix sur IP qui permet un certain anonymat, pour mettre en confiance la victime qui se méfierait du courrier électronique. Si la France est encore épargnée par le phénomène, la cellule Internet Crime Complaint Center du FBI vient de lancer aux Etats-Unis une alerte relative au vishing.

Les méthodes d'ingénierie sociale (social engineering en anglais) n'ont donc pas fini d'inspirer les pirates. Pour mémoire, celles-ci consistent à abuser la confiance de l'internaute en se faisant passer pour sa banque, son fournisseur d'accès ou un prestataire de services, de façon à ce que ce dernier fournisse de son propre chef des informations telles que ses identifiants bancaires ou le code de sa carte de paiement électronique. Avec le phishing, cette usurpation d'identité prend la forme d'un courrier électronique invitant l'internaute à se connecter au site de l'établissement concerné pour saisir ses informations personnelles. Intégrés au corps du message, des liens hypertextes conduisent en réalité vers un site contrefait.

Le vishing, contraction de voice et de phishing, repose quant à lui sur l'utilisation de la voix. Le principe reste identique à celui du phishing, à ceci près que l'internaute n'est pas forcément contacté par courrier électronique : un pirate ou un serveur vocal peut se charger de le joindre par téléphone et lui délivrer un message censé émaner de sa banque. La victime est ensuite invitée à saisir ses identifiants non pas sur un site Web, mais directement au téléphone, au clavier ou de façon orale. Certains cas d'envoi par SMS ont même été détectés ces dernières années. Plus sournoise que le phishing, cette méthode est également plus subtile dans la mesure où il n'y a guère de limites au nombre de scénarios que peuvent inventer les pirates.

Comme toujours, rappelons à nos lecteurs qu'une banque ou un établissement financier ne vous demandera jamais de modifier ou de confirmer vos coordonnées par email et ne risque pas de vous contacter par l'intermédiaire d'un serveur vocal. En cas d'appel suspect, mieux vaut prendre le temps de vérifier l'identité de son interlocuteur ou demander à traiter avec un employé avec qui l'on a déjà eu un contact. Par ailleurs, il est fortement recommandé de ne jamais utiliser les liens contenus dans un courrier électronique pour se rendre sur le site de sa banque, mais de toujours saisir manuellement l'adresse de ce dernier dans son navigateur.
Actu précédente
Brève suivante

Top logiciels Appareil photo numérique

1 ACDSee
Un gestionnaire ingénieux pour vos images
2 ArcSoft Panorama Maker
Créez des panoramas photos
3 Magix Photos sur CD & DVD
Gravez vos photos pour les visionner sur votre TV
4 Art Plus Digital Photo Recovery
etrouver et récupérer des images corrompues ou effacées
5 EXIFManager
Modifier les données Exif de photos et les renommer
6 Exif Reader
Lire les informations Exif d'une photo numérique
Suite du classement "Appareil photo numérique"
Les Commentaires des lecteurs
_
Contacter le membreVoir profil
le 22 Janv. 08 à 14h54
Edition
 
Pour ma part le vishing c'est tous les jours avec les
"marketer"
 
le 22 Janv. 08 à 14h59
Edition
 
en bref, les sociétés voudraient que leurs clients/utilisateurs aient la vie facile, et ne cherche pas à comprendre quoi que ce soit. Eh bien il va falloir revenir en arrière et responsabiliser un peu les utilisateurs finaux. Pauvre d'eux, ils vont devoir faire usage de leur cerveau....
 
le 22 Janv. 08 à 14h59
Edition
 
I'm a FBI agent ... booboop booboop
:D
 
le 22 Janv. 08 à 15h00
Edition
 
Et les banques comme Monabanq, comment communique t-il avec leur clients ?? Ils n'ont pas d'agence...
Edité le 22/01/2008 à 15:01
 
le 22 Janv. 08 à 15h01
Edition
 
Les SMS existent déjà. Le bon vieux "Vous avez gagné tant de temps d'abonnement, veuillez appeler le 089999999999999999" <- surtaxé ! :p, j'en reçois tout le temps :p Faut dire que vu que les opérateurs eux-même spamment on a du mal à voir.

Par contre, une banque qui m'envoie un SMS... en général ma conseillère se contentait de pourrir ma messagerie vocale XD
 
le 22 Janv. 08 à 15h03
Edition
 
la cellule Internet Crime Complaint Center du FBI et" le vient" de lancer aux Etats-Unis une alerte relative au vishing.

Petit soucis dans cette phrase.
 
le 22 Janv. 08 à 15h04
Edition
Message intéressant
 
attention aussi au rez-de-chaussing.

de fausses façades de banques irl dans les rues ...

:ane:
 
le 22 Janv. 08 à 15h19
Edition
 
c_planet a écrit:
attention aussi au rez-de-chaussing.

de fausses façades de banques irl dans les rues ...

:ane:

mdr !
 
le 22 Janv. 08 à 15h19
Edition
 
@c_planet > xD

Faut il inclure dans le phising, heu vishing pardon, tous les FAI qui font souscrire des abonnement internet par téléphone (donc transfere de coordonnées bancaires par voix orale) ?

alala.
 
le 22 Janv. 08 à 15h22
Edition
 
c'est quand même beaucoup plus grave que de la prospection téléphonique et surtout beaucoup plus vicieux que le phishing traditionnel, abusé....
 
le 22 Janv. 08 à 15h34
Edition
 
c_planet a écrit:
attention aussi au rez-de-chaussing.

de fausses façades de banques irl dans les rues ...

:ane:
Ca existe déjà... enfin presque... :neutre:
Il y a déjà eu des faux panneaux de distributeurs de billets que les malfaiteurs venaient poser par-dessus la façade d'un vrai distributeur. La fausse façade lisait la piste magnétique et enregistrait le code tappé par le client avant d'afficher un message d'erreur et de redonner la carte. Il ne restait plus ensuite qu'à fabriquer de fausses cartes...
 
le 22 Janv. 08 à 15h41
Edition
 
prochaine étape ? >>>

Une jolie blonde sulfureuse habillée en employée de banque avec le petit tailleur noir, qui viendra sonner chez vous, vous soumettra à des tortures innomables ( ... ) puis vous soutirera vos informations personnelles et bien plus si affinité ... on appellera ça le hmm ...Bitching ?

Ah rien que d'y penser, mais ou va t'on !!! ON ne PEUT pas EN ARRIVER LA ? ( Ah on me dit dans mon oreillette que beaucoup d'entre vous rennonceraient volontier à l'utilisation de leur cerveau dans ces conditions ... ah oups c'était pas déjà le cas avant ? :paf: )

Plus sérieusement, le phishing est innadmissible pour les gens qui n'y connaissent pas grand chose sur internet, obligé qu'ils se facent avoir ... après quand aux appels faut vraiment être pas très fute fute pour donner ses infos perso au téléphone mais bon le monde sera toujours remplit d'imbéciles et ca n'est pas pres de changer ...
Edité le 22/01/2008 à 15:45
 
le 22 Janv. 08 à 15h51
Edition
 
Vishing St Yorre
 
le 22 Janv. 08 à 15h55
Edition
 
@alpha77

avec le bitching, je pense pas apeller ca des tortures... enfin chacun sa sexualité ^^
 
le 22 Janv. 08 à 16h14
Edition
 
Raz le bol de ces appellations anglaises, fabriquez une traduction svp
 
le 22 Janv. 08 à 16h14
Edition
 
Le_Poulpe a écrit:
en bref, les sociétés voudraient que leurs clients/utilisateurs aient la vie facile, et ne cherche pas à comprendre quoi que ce soit. Eh bien il va falloir revenir en arrière et responsabiliser un peu les utilisateurs finaux. Pauvre d'eux, ils vont devoir faire usage de leur cerveau....

Encore un troll... Traduction "les victimes d'escroqueries sont plus betes que moi, c'est bien fait pour eux, il n'y a aucune raison de faire quoi que ce soit contre les escrocs".
 
le 22 Janv. 08 à 16h57
Edition
 
Rhanan a écrit:
c_planet a écrit:
attention aussi au rez-de-chaussing.

de fausses façades de banques irl dans les rues ...

:ane:
Ca existe déjà... enfin presque... :neutre:
Il y a déjà eu des faux panneaux de distributeurs de billets que les malfaiteurs venaient poser par-dessus la façade d'un vrai distributeur. La fausse façade lisait la piste magnétique et enregistrait le code tappé par le client avant d'afficher un message d'erreur et de redonner la carte. Il ne restait plus ensuite qu'à fabriquer de fausses cartes...

Oui en gros, tu répètes ce qu'il vient de dire quoi :paf:

Sinon bien trouvé ton "rez-de-chaussing" c_planet :p
 
le 22 Janv. 08 à 17h03
Edition
 
c_planet a écrit:
attention aussi au rez-de-chaussing.
de fausses façades de banques irl dans les rues ...
:ane:

Ca existe deja... il existe des faux distributeur de $$ par exemple :
les fraudeurs posait leur "interface" directement sur celle du guichet automatique, qui avalait la carte, et recuperait le code taper :)
 
le 22 Janv. 08 à 17h12
Edition
 
de toute facon a chaque fois que ma banque appel (enfain pour le chef de la maison) elle fait en sorte de dire par que c'est sa conseillere et elle demande encore moins c'est identifiant au telephone.
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com