Aller au contenu principal

Publié le 1 décembre 2004

Information: nouvelle méthode de «phishing»

01.12.2004 - Depuis quelque temps, des courriers électroniques manipulent l’ordinateur au moment de leur ouverture, afin par exemple d’accéder aux données bancaires de la victime.


Systèmes d’exploitation concernés
tous les systèmes Windows, p. ex. Windows 98, Windows 2000, Windows XP, etc.


Application concernée

tous les navigateurs Internet, p. ex. Internet Explorer, Netscape, Firefox, etc.


Effets

Un courrier électronique originaire du Brésil et muni d’un code script manipule l’ordinateur à son ouverture, de telle manière que lorsqu’on saisit l’adresse Internet de son prestataire de services financiers, le navigateur est détourné sur une page de «phishing». Cette astuce permet d’obtenir les données concernant les comptes de la victime. Il est vrai que les services Internet des banques suisses comportent diverses caractéristiques de sécurité qui protègent en pareil cas. Mais MELANI juge indispensable de signaler le risque momentané de «phishing». Les escrocs s’intéressent tout particulièrement aux débutants sur Internet. Afin de gagner leur confiance, ils vont jusqu’à imiter le site d’une entreprise connue pour accéder aux données de sa clientèle.


Mesures

Outre les mesures que l’on trouvera en partie sur nos pages (voir phishing), les consignes suivantes sont utiles à rappeler:

  • Logiciel anti-virus et pare-feu personnel
    Installer un programme antivirus et un pare-feu personnel, et les actualiser régulièrement.

  • Lire les messages d'erreur
    Lire attentivement les messages d’erreur de l’application bancaire avant et pendant la connexion au compte en ligne. Si des messages répétés au sens obscur apparaissent, s’adresser au service d’assistance téléphonique de son prestataire de services financiers.

  • Symbole de cadenas fermé
    La ligne de statut (en bas à droite) du navigateur Internet doit afficher, pendant l’accès au compte en ligne, un symbole de cadenas fermé. Ce dernier signale une liaison sécurisée.


    symbole de cadenas fermé

    Un double-clic sur ce symbole donne accès aux propriétés du cryptage (certificat). Contrôler que le certificat est bien établi au nom de sa banque. Contrôler aussi l’empreinte digitale du certificat, qui apparaît également sous les propriétés. L’empreinte digitale est constituée de lettres et de chiffres formant des paires. Une comparaison avec l’empreinte digitale publiée sur les pages de sécurité du portail bancaire en ligne garantit qu’il s’agit d’une liaison sûre vers le bon site.


Exemples:



Exemple certificat internet explorer




Exemple certificat netscape