Salon International de l'Agriculture de Paris : Akhannouch aux côtés de Macron à l'inauguration officielle    Hommage au cinéma marocain au Festival International du Film de Dublin    Tanger Med : Avortement d'une tentative de trafic de 1.852 unités de pétards et de feux d'artifice    4è Conférence ministérielle mondiale sur la sécurité routière : l'édition la plus productive selon Jean Todt    Salma Benaziz à la tête du Forum des présidents des Commissions des AE des parlements africains    Diplomatie parlementaire: Ould Errachid coprésident du Forum Maroc-FOPREL    Honduras : Ould Errachid se voit confier la coprésidence du Forum économique parlementaire Maroc-Foprel    Système de santé, AMO... Encore du chemin à parcourir ! [INTEGRAL]    Change : le dirham s'apprécie de 0,3% face au dollar    ESSEC Rabat. Hicham Sebti : ''Un campus pour former l'élite africaine et impulser le développement du continent''    Royal Air Maroc. Premier vol écoresponsable entre le Maroc et l'Europe    Alain Juillet : "Le Maroc a toujours été en pointe dans la lutte contre le terrorisme islamiste"    Qualifs. Afrobasket 25: Mission trop difficile pour les Lions face aux Panthères, ce soir, à la salle Ibn Yassine !    Ligue des champions UEFA : pour le prestige… et le chèque    4L Trophy : top départ de la 28e édition !    Evaluation du programme de développement régional : l'intriguant contrat de 3,76 millions de dirhams d'Abdellatif Maâzouz    Casablanca : ouverture du 13e congrès national de l'UMT avec une présence internationale    La météo pour ce samedi 22 février    Fraude aux visas : Un réseau de piratage informatique démantelé    Mortalité routière. L'Afrique déplore le plus de victimes au monde    Enseignement supérieur : pourquoi les réformes pèsent-elles sur les épaules des enseignants ?    Cinéma : pour saluer Souleymane Cissé    Cinéma : dans "Mercato", Jamel Debbouze ne rigole pas    Les Pays-Bas vont restituer 119 bronzes du Bénin au Nigéria    MEF : hausse de 24,6% des recettes fiscales à fin janvier    Oujda : Lancement du projet d'aménagement de la forêt urbaine de Sidi Maafa    RDC : le HCR demande 40 millions de dollars pour aider les civils fuyant les violences    Ligue Europa :Youssef En-Nesyri contribue à la qualification de Fenerbahçe    Disponibilité du poisson au Maroc : 35% des Marocains estiment qu'il est moins disponible    Théâtre Mohammed V : Les artistes marocains du monde à l'honneur    Violation des sanctions américaines : une cargaison secrète de pétrole algérien arrive à Cuba    Le roi Charles III décore une infirmière britannique pour ses efforts en faveur des victimes du séisme survenu au Maroc    Clôture du 15e édition de l'exercice multinational Cutlass Express : participation exemplaire du Maroc    Le Maroc remet en liberté l'activiste ouïghour menacé d'extradition vers la Chine    Signature d'un contrat avec une entreprise chinoise pour un projet majeur de dessalement d'eau de mer au Maroc    Sitail échange avec les étudiants de l'Université Paris Dauphine–PSL sur les perspectives de développement au Maroc    Alex Pinfield, nouveau ambassadeur du Royaume-Uni au Maroc, succède à Simon Martin    Un Marocain soupçonné du meurtre de sa conjointe transgenre en Thaïlande arrêté en Turquie    Xi Jinping appelle à un développement sain et de qualité du secteur privé    France 24 dénonce l'implication de l'Algérie dans la désinformation médiatique contre le Maroc    Qualifs. Afrobasket 25 : L'équipe nationale s'incline en ouverture    Tiznit : livraison du stade de la Marche-Verte après sa rénovation par la FRMF    La signature marocaine, référence internationale de la légitimité de la diversité et de l'altérité (André Azoulay)    L'Humeur : Quand le CCM se ligue contre les festivals    Une cache d'arme découverte dans une zone montagneuse ayant servi de base arrière à la cellule terroriste démantelée mercredi au Maroc    Botola D1/J22: Le champion '' officieux'' face au premier ''potentiel'' barragiste en ouverture, ce vendredi !    Aicha BELARBI : La féministe de la parité en suspens    Doukkala : L'effet bénéfique des pluies sur l'esprit humain    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.