Aller au contenu principal

Publié le 25 février 2005

UPDATE de la mise en garde: nouvelle ruse du phishing, pour les domaines avec accent - La mise à jour du navigateur Firefox est disponible

25.02.2005 - Une nouvelle forme de phishing, autrement dit de récupération des données d’ouverture de session (nom d’utilisateur et mot de passe) permet aux escrocs de faire croire aux internautes qu’ils sont dans un URL sécurisé. Quiconque est conscient du risque pourra toutefois identifier la tromperie.

UPDATE

Entre-temps, Firefox a mis à disposition sa version 1.0.1, qui résout le problème des domaines à accent pour ce navigateur. La barre d’adresse signale désormais les caractères spéciaux sous forme de Punycode, ce qui permet à l’utilisateur d’identifier facilement un tel domaine. A titre d’exemple, le nom de domaine paypal.com, qui comporte un a cyrillique, s’écrit www.xn—pypal-4ve.com.

Comme la nouvelle version de Firefox corrige d’autres défauts encore, il est fortement recommandé de l’adopter.


Mesures à prendre:

  • Utiliser la fonction Auto Update de firefox
    MELANI recommande de télécharger et d’installer la version actuelle de Mozilla Firefox (version 1.0.1). Utilisez la fonction Auto Update. Quand l'option standard "Vérifier régulièrement les mises à jour" est activée, il apparaît, après que Firefox ait trouvé une mise à jour, une flèche blanche sur fond rouge en haut à droit du navigateur (voir illustration). Cliquez sur la flèche pour commencer l'installation.



    De plus, MELANI recommande d'activer l'option "Vérifier régulièrement les mises à jour" sous la rubrique "Outils/Options/Avancé/Mises à jour du logiciel".  Si vous avez des problèmes avec la méthode précédente, veuillez utiliser la fonction "Vérifier maintenant" qui se trouve sous la même rubrique et qui doit être activée manuellement.






La mise en garde du 08.02.2005


Systèmes d'exploitation concernées:

tous


Applications concernées:

  • Tous les navigateurs supportant les IDN (IDN = Internationalized Domain Names, noms de domaine internationaux) comme Opera 7.54, Konqueror 3.2.x, Mozilla, Firefox 1.0, Safari
  • Internet Explorer (seulement avec le plug-in IDN)


Effets:

Une nouvelle ruse de phishing fait croire aux internautes qu’ils visitent un URL sécurisé. En tirant parti de l’extension récente des noms de domaine Internet aux signes internationaux (comme les accents), les escrocs attirent sur une adresse Web qui indique un champ valable et accepte même une sécurisation – sans que le navigateur signale que le certificat n’est pas valable. Seul un examen attentif du certificat révèle que celui-ci est authentique mais n’a pas été établi pour le site que l’on croyait visiter.

Cette ruse n'est pas appblicable aux domaines .ch et .li, parce que le service d'enregistrement suisse SWITCH n'accepte pas les signes correspondants dans des noms de domain.


Mesures à prendre:

  • Toujours saisir manuellement l’adresse Internet, ou la sélectionner à l’aide d’un signet
    Pour toute session de e-banking ou de paiement en ligne par carte de crédit, il faut toujours sélectionner manuellement l’adresse du fournisseur dans la fenêtre du navigateur. Il est aussi possible d’utiliser un favori ou un signet que l’on a soi-même créé.
  • Ne pas sélectionner dans des e-mails ou sur d’autres sites Internet des liens avec un prestataire de services financiers
    Ne jamais sélectionner dans un e-mail ou sur un site Internet un lien qui semble conduire à un prestataire de services financiers.
  • Vérifier le certificat avant toute session de e-banking / d’achats en ligne
    Une mise en garde de MELANI remontant à décembre 2004 explique la marche à suivre, avec des copies d’écran.
  • Pour les utilisateurs expérimentés: désactiver la fonction IDN
    Le site Internet de Heise explique ici (en allemand) une méthode permettant à l’utilisateur expérimenté de désactiver cette fonction du navigateur dont profitent les pirates. MELANI signale toutefois que l’internaute ne pourra plus accéder ensuite aux noms de domaines comportant des accents.