PLF-25 : devant les conseillers, Lekjaâ passe en revue les amendements adoptés    Etat de l'industrie marocaine : Akhannouch opère un diagnostic général    Les prévisions du mercredi 20 novembre    Le Maroc face à l'examen du Comité des disparitions forcées    L'Iran réagit aux contacts avec le Maroc    Melilla: coup de pression du gouvernement local pour l'ouverture des douanes avec le Maroc    Moroccan-German couple rescued from snow-covered Azilal mountains    General Chengriha joins Algerian government as key defense figure    Sahara : Polisario Front accuses «great powers» of undermining international legitimacy    UNAF U17 / Ce soir, Maroc-Libye: Horaire ? Chaînes ?    Billet : La griffe signature de la star Brahim Díaz...    Diplomatie territoriale : le Maroc et la France renforcent leur coopération décentralisée    Rome: Ouverture de la 2ème session ordinaire du Conseil d'administration du PAM sous la présidence du Maroc    Le président palestinien félicite SM le Roi à l'occasion de la Fête de l'Indépendance    Inondations en Espagne : un responsable espagnol salue la solidarité de SM le Roi    Températures prévues pour le mercredi 20 novembre 2024    Kénitra : Nouveau rebondissement dans l'affaire de corruption électorale    Patrimoine culturel immatériel : L'Unesco examine en décembre l'inscription du « henné »    AS FAR dames: "On croyait à la victoire", la finale face au TP Mazembe sera "différente"    Al-Hoceima : Le Grand Stade situé à Aït Kamra a officiellement ouvert ses portes    Parlement de l'enfant : La Princesse Lalla Meryem préside la cérémonie de célébration du 25e anniversaire    Chirurgie : Oncorad Group signe un record mondial    Inondations en Espagne : Comment les Marocains se sont mobilisés    Les EEP ont contribué de 10,21 MMDH au budget de l'Etat de 2014 à 2023    Forum "Ambition Africa": le partenariat franco-marocain, un modèle d'intégration économique entre la France et l'Afrique, selon Fettah    Bourse de Casablanca : clôture dans le vert    Compétitivité industrielle : Akhannouch met en avant les efforts déployés par son gouvernement    Analyse du match Maroc-Lesotho: Regragui aurait-il trouvé la formule ?    LDC féminine CAF : L'AS FAR en finale après sa victoire sur le FC Masar égyptien    LDC féminine CAF : Le TP Mazembe en finale après sa victoire contre Edo Queens du Nigeria    Agadir : Les préparatifs de l'exercice « African Lion 2025 » battent leur plein    Monica Bellucci rend hommage à Maria Callas au Festival de Marrakech    El Jadida : Coup d'envoi du Festival "Arouah Ghiwania"    La protection du patrimoine sur la table du conseil de gouvernement    Pegasus : Ignacio Cembrero n'a aucune preuve et la justice espagnole incapable de traiter le fond de l'affaire    Le G20 soutient un cessez-le-feu à Gaza et au Liban    Les travaux du méga-port "Dakhla Atlantique" progressent et atteignent 27 % d'avancement    La Russie dévoile les grandes lignes de sa doctrine nucléaire actualisée    «Les relations amicales entre nos deux pays sont en développement constant et durable.»    Loubaba Laalej transcende la plume et le pinceau    Avec Gladiator 2, les cinémas marocains se refont une santé    Fête de l'Indépendance: le Roi félicité par le Serviteur des Lieux saints de l'Islam    Couverture sociale: Le Maroc partage son expérience avec les pays de l'Afrique de l'Ouest et du Sahel    PLF 2025 : place au second round    Système d'information : 644 cyberattaques repoussés en 2024    Planet Africa, l'exposition itinérante entame sa tournée à Rabat    Le Maroc ouvre ses portes à la viande rouge espagnole grâce à un nouvel accord commercial    L'Humeur : Le SMAPP veut construire l'avenir    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.