CFO News



Accueil Accueil    Envoyer Envoyer    Imprimer Imprimer

Le phishing : un danger peut-être parfois sous-estimé

Selon une étude conduite à Indiana University, le pourcentage des personnes qui se laissent prendre à du phishing est sans doute plus élevé qu'on ne le pensait. Des sondages antérieurement conduits indiquaient en effet que 3 à 4% des " surfeurs " sur Internet s'y laissaient prendre.


Le phishing : un danger peut-être parfois sous-estimé
L'étude de la faculté d'informatique d'Indiana University, conduite en prenant pour échantillon les utilisateurs de eBay et en leur envoyant de faux messages de phishing : les messages étaient de faux messages eBay et comportaient toutes les caractéristiques d'un phishing, au sens où il ne pouvait s'agir d'un message légitime et parce qu'on leur demandait de cliquer sur un lien. En revanche la page vers laquelle ils étaient dirigés était bien une page eBay dont le seul propos était d'enregistrer leur passage, l'information confidentielle demandée n'étant pas mémorisée.

On peut arguer du fait que la page étant vraiment une page eBay certains ont pu lui accorder une confiance qu'ils n'auraient pas accordé à une page dont ils auraient éventuellement détecté le caractère mensonger. Cependant, la règle de base en matière de phishing est de ne pas donner d'information confidentielle suite à un click à partir d'un mel. De plus les messages envoyés étaient du type " hello, serait-il possible d'envoyer le colis avec assurance ? " ou " un envoi express sera-t-il possible ", contenus typiques de messages de phishing.

Au total 14% des utilisateurs en moyenne s'y sont laissés prendre. Lorsque le lien est visuellement identifiable au premier degré (adresse apparente dans le mel) comme valide le pourcentage monte a 15% (emetteur du mel identifiable) ou 19% (emetteur non connu), une adresse IP douteuse fait descendre le pourcentage a 7%, tandis qu'un sous domaine douteux pour le lien conduit a 11%. Par ailleurs ces taux sont relatifs à une attaque unique, tandis que les utilisateurs sont souvent la cible d'attaques répétées. Une autre étude antérieure avait indiqué que 80% des utilisateurs se laissaient tromper lorsque le message semblait provenir d'une personne connue.

Pour en savoir plus, contacts :
- [http://www.indiana.edu/~phishing/?papers]url:http://www.indiana.edu/~phishing/?papers
- [http://fr.wikipedia.org/wiki/Phishing]url:http://fr.wikipedia.org/wiki/Phishing

Sources : - [http://newsinfo.iu.edu/news/page/normal/4216.html]url:http://newsinfo.iu.edu/news/page/normal/4216.html
- [http://www2006.org/programme/item.php?id=3533]url:http://www2006.org/programme/item.php?id=3533
- [http://www.indiana.edu/~phishing/papers/finn-conducting.pdf]url:http://www.indiana.edu/~phishing/papers/finn-conducting.pdf
- [http://redirectix.bulletins-electroniques.com/AjHGH]url:http://redirectix.bulletins-electroniques.com/AjHGH
Redacteur : Jean-Philippe Lagrange jean-philippe.lagrange@ambafrance-us.org
[http://www.bulletins-electroniques.com/actualites/39655.htm]url:http://www.bulletins-electroniques.com/actualites/39655.htm



Lundi 16 Octobre 2006









Les 20 derniers articles publiés dans votre journal CFO-news



Les 30 derniers articles de cette rubrique. Pour lire plus d'articles cliquer sur la rubrique correspondante dans le menu ci-dessus



Toshiba annonce un TEC (transistor à effet de champ) au nitrure de gallium avec une puissance de sortie en bande X la plus élevée du monde


Symbol Technologies présente le commutateur sans fil WS5100 avec une architecture Wi-NG


Google optimise son service Gmail pour téléphones mobiles






Il y a 16 ans, la première page web était mise en ligne


Multi-Tech annonce un module Wi-Fi(R) pour solutions intégrées


Des capteurs laser pour guider les autos dans un avenir prochain


Progresser par le partage de code source ou de données

Test d'une technologie haut-débit sans fils dans l'Etat d'Amazonas

Wavecom lance le premier numéro de Blue Paper Cahiers spéciaux sur l'univers de la communication sans fil M2M

La Poste veut moderniser ses facteurs en les équipant de PDA GPS

Le supercalculateur vectoriel le plus rapide au monde dans les bacs


Un système pour détecter les requêtes anormales sur les bases de données



La course au format DVD Haute-Définition est lancée.

WebSideStory lance la première solution de recherche en ligne de l'industrie basée sur Ajax