Le phishing : un danger peut-être parfois sous-estiméSelon une étude conduite à Indiana University, le pourcentage des personnes qui se laissent prendre à du phishing est sans doute plus élevé qu'on ne le pensait. Des sondages antérieurement conduits indiquaient en effet que 3 à 4% des " surfeurs " sur Internet s'y laissaient prendre.
L'étude de la faculté d'informatique d'Indiana University, conduite en prenant pour échantillon les utilisateurs de eBay et en leur envoyant de faux messages de phishing : les messages étaient de faux messages eBay et comportaient toutes les caractéristiques d'un phishing, au sens où il ne pouvait s'agir d'un message légitime et parce qu'on leur demandait de cliquer sur un lien. En revanche la page vers laquelle ils étaient dirigés était bien une page eBay dont le seul propos était d'enregistrer leur passage, l'information confidentielle demandée n'étant pas mémorisée.
On peut arguer du fait que la page étant vraiment une page eBay certains ont pu lui accorder une confiance qu'ils n'auraient pas accordé à une page dont ils auraient éventuellement détecté le caractère mensonger. Cependant, la règle de base en matière de phishing est de ne pas donner d'information confidentielle suite à un click à partir d'un mel. De plus les messages envoyés étaient du type " hello, serait-il possible d'envoyer le colis avec assurance ? " ou " un envoi express sera-t-il possible ", contenus typiques de messages de phishing. Au total 14% des utilisateurs en moyenne s'y sont laissés prendre. Lorsque le lien est visuellement identifiable au premier degré (adresse apparente dans le mel) comme valide le pourcentage monte a 15% (emetteur du mel identifiable) ou 19% (emetteur non connu), une adresse IP douteuse fait descendre le pourcentage a 7%, tandis qu'un sous domaine douteux pour le lien conduit a 11%. Par ailleurs ces taux sont relatifs à une attaque unique, tandis que les utilisateurs sont souvent la cible d'attaques répétées. Une autre étude antérieure avait indiqué que 80% des utilisateurs se laissaient tromper lorsque le message semblait provenir d'une personne connue. Pour en savoir plus, contacts : - [http://www.indiana.edu/~phishing/?papers]url:http://www.indiana.edu/~phishing/?papers - [http://fr.wikipedia.org/wiki/Phishing]url:http://fr.wikipedia.org/wiki/Phishing Sources : - [http://newsinfo.iu.edu/news/page/normal/4216.html]url:http://newsinfo.iu.edu/news/page/normal/4216.html - [http://www2006.org/programme/item.php?id=3533]url:http://www2006.org/programme/item.php?id=3533 - [http://www.indiana.edu/~phishing/papers/finn-conducting.pdf]url:http://www.indiana.edu/~phishing/papers/finn-conducting.pdf - [http://redirectix.bulletins-electroniques.com/AjHGH]url:http://redirectix.bulletins-electroniques.com/AjHGH Redacteur : Jean-Philippe Lagrange jean-philippe.lagrange@ambafrance-us.org [http://www.bulletins-electroniques.com/actualites/39655.htm]url:http://www.bulletins-electroniques.com/actualites/39655.htm Lundi 16 Octobre 2006
Les 20 derniers articles publiés dans votre journal CFO-news
|
Expertises
Etudes
Evènements : soyez présent ou recevez un compte-rendu
Etudes cylindriques
CFO-news en español - PJ Brachfield
|
Les 30 derniers articles de cette rubrique. Pour lire plus d'articles cliquer sur la rubrique correspondante dans le menu ci-dessus
La première menace sérieuse à l'encontre des portables cause beaucoup d'émoi : RexSpy - roi des chevaux de Troie - 21/11/2006Symbol Technologies présente le commutateur sans fil WS5100 avec une architecture Wi-NG - 21/11/2006Un prolongateur Ethernet à ultra-haute vitesse vient agrandir la ligne CopperLink(TM) de Patton - 19/11/2006Un important opérateur européen choisit Redknee pour la gestion des renseignements privés des utilisateurs - 19/11/2006La chaîne d'hôtels B&B offre le WIFI gratuit à ses clients avec le concours de Wavestorm - 18/11/2006Un prolongateur Ethernet à ultra-haute vitesse vient agrandir la ligne CopperLink(TM) de Patton - 17/11/2006Gemalto réalise une avancée majeure avec le lancement de terminaux de paiement Linux sécurisés - 15/11/2006Hi-fi automobile : Motorola offre le streaming stéréo dans les voitures grâce à la technologie mobile Bluetooth(R) - 25/10/2006Nouvel accord cadre entre l'ICANN et le gouvernement américain : amorce d'une indépendance ou changement cosmétique - 20/10/2006Wavecom lance le premier numéro de Blue Paper Cahiers spéciaux sur l'univers de la communication sans fil M2M - 16/10/2006Wavestorm facilite la création et l’administration de Hot Spot au travers de sa plate-forme SiteNexus - 16/10/2006La course au format DVD Haute-Définition est lancée. - 11/10/2006WebSideStory lance la première solution de recherche en ligne de l'industrie basée sur Ajax - 11/10/2006 |


Actualités Finance-Gestion




















