Médiation marocaine dans la crise de Bazoum au Niger : Les efforts des services de renseignement marocains réussiront-ils ?    Allemagne : 53 millions de Deutsche Mark échangés en euros en 2024    USA: Des personnalités décorées de la « médaille présidentielle de la liberté »    Ecosse/Foot : Hamza Igamane auteur d'un hat-trick avec les Rangers    Souk Bab Marrakech, une nouvelle vie s'annonce    Ciment : Hausse de 9,4 % des ventes en 2024    Syrie : Le nouveau pouvoir interpelé pour stopper Israël    Chaînes d'approvisionnement en ENR : Le Maroc, acteur clé dans la région MENA    Sebta et Mellilia : Le business reprend... légalement et dignement    Envolée des prix de la volaille : les explications des professionnels    La contribution substantielle du Royaume du Maroc au renforcement du régime international de la sécurité et de la sûreté nucléaires durant les deux dernières décennies    Loi sur la grève : Les syndicats montent au créneau    Halte aux éventuelles pratiques illégales lors des campagnes d'opération de la cataracte    Marché des changes (26 décembre au 01 janvier) : le dirham se déprécie de 0,5% face au dollar    Pour la valorisation des terres collectives ethniques pour le bien du pays et de son développement    Présidence algérienne au CS : Le Sahara marocain absent de l'agenda    L'Organisation démocratique du travail dénonce un «système de santé à deux vitesses» et alerte sur les fragilités économiques et sociales du Maroc    Contrôle des frontières : l'Espagne alloue 2,5 millions d'euros au Maroc sous forme de véhicules tout-terrain    Les pays du CCG comptent 57,6 millions d'habitants en 2023    Nabil Benabdallah: «Nous avons perdu un militant hors pair»    Botola D1/J17: Cet après-midi, un match pour confirmer à Fès et un derby à Doukkala!    CCAF/ La RSB pourrait se qualifier dès ce soir: Horaire? Chaîne?    Un joueur de l'OM considère Achraf Hakimi comme le meilleur de Ligue 1 cette saison    Le Maroc ou la Belgique? Zakaria El Ouahdi se positionne    Ligue des Champions d'Afrique. L'AS FAR consolide son leadership avec l'appui du Raja    Un nouveau virus respiratoire suscite des inquiétudes mondiales    Des photos d'élus locaux enveloppées dans des gri-gri agitent la toile    Acte solidaire pour le développement rural    Notre honte de la rougeole    Températures prévues pour le lundi 06 janvier 2025    De la parole poétique pour interroger le monde    Le Maroc prend part à la 15ème édition du Festival du théâtre arabe à Mascate    Le potentiel pour le Maroc s'élève à 12 milliards de dirhams    Plus de 30 morts selon les secours à la reprise des négociations sur une trêve    Syrie : Les craintes de la minorité «alaouite»    Mali : l'armée annonce avoir arrêté une figure du groupe Etat islamique et tué plusieurs terroristes    La famille Benabbés-Taârji rachète l'hôtel de charme « Les Deux Tours » de Marrakech    Japon : Décès de la doyenne de l'humanité à 116 ans    La demande de réinscription de Dani Olmo et Pau Victor rejetée    Chicherit et Sanders ouvrent le bal en remportant la 1ère étape    Diaspo #370 : En Allemagne, Hajar Tanjaoui fait le doublage de Peppa Pig en darija    Prévisions météorologiques pour le dimanche 05 janvier 2025    Alerte météo : fortes averses et chutes de neige dimanche et lundi dans plusieurs régions    MAGAZINE : Arts, l'année des gros retours    Edition. Bichr Bennani : "En soutenant le lecteur, on dynamiserait toute la chaîne du livre !"    Edition. Layla Chaouni: "Le Fennec a pris une approche différente en vendant directement en ligne"    Espagne : record de fréquentation pour les sites du patrimoine national en 2024    «Apocalypse», le nouveau livre de Abdelhak Najib    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.