Sécurité

 

Voila.fr: Attention nouveau phishing possible

Publié le 21-09-2007 dans le thème Réseau - Sécurité

Pays : France - Auteur : Damien Bancal


Pub : CA Anti-Virus 2007 - Protection exhaustive contre l’intrusion de virus!


Note des lecteurs: 2.3/5

Exclu ! Découverte d'une nouvelle possibilité d'interception des identifiants de connexion sur le site Voila.fr.

Le 17 juillet dernier (lire), nous vous révélions de la découverte d'une faille de sécurité sur le site Voila.fr, filiale de France Télécom/Orange. Une faille qui aurait pu permettre à un pirate, d'exploiter le site officiel de Voila.fr afin d'intercepter les identifiants de connexion (login et mot de passe). Suite à notre alerte, la faille, un XSS avait été corrigée rapidement et efficacement.

Seulement, la rédaction de zataz.com vient de tomber sur une nouvelle possibilité offerte, involontairement, aux phishers. Nous avons découvert qu'une autre adresse officielle Voila.fr pourrait permettre à un phisher, de piéger un utilisateur, comme le montre notre vidéo.

 

 

 
Dangereux ? Voici notre cas d'école

"Bobette vient de recevoir un courriel de Voila.fr. La missive annonce un réduction sur des parfums, des bijoux, peu importe. Ce mel est au faux. Il usurpe les couleurs, la marque Voila.fr. Seulement, finesse de ce phishing, le pirate n'a pas besoin de créer une fausse page voila.fr pour intercepter les données privées et sensibles de sa cible. Il va simplement la rediriger vers la page officielle qui contient une vulnérabilité informatique qui va lui permettre d'intercepter, en temps réel et à distance, les précieux sésames. Bobette n'y verra que du feu ! Elle est sur le site officiel, arrive bien sur son compte... mais ne voit pas la promotion. Elle repart, pensant à une erreur ! Pendant ce temps, le pirate a la main sur ses données pourra, à loisir usurper, par exemple, son identité !"

Voila.fr a été contacté par la rédaction de zataz.com le 6 septembre dernier. 14 jours plus tard... la possibilité est toujours active. Prudence donc, ne cliquer sur aucun lien proposé sur IRC, ICQ,  Skype, Mel, MSN, ... préférez toujours taper vous même, dans la barre de votre navigateur préféré, l'adresse que vous souhaitez visiter. Dans notre nouvelle révélation, seulement et uniquement voila.fr.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Angelina Jolie, Guest star de la diffusion d’un Malware

Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.

Ambiance Haxor à la machine à café

Un ingénieur en informatique s'est amusé à modifier les accès à ses responsables. Plus personne n'avait accès aux mels, fichiers, ... sauf lui.

Rapport sur la cyberdéfense

Au cours d’une seconde séance tenue mercredi 16 juillet, la commission a procédé à l’examen du rapport d’information de M. Roger Romani sur la cyberdéfense.

Moodle

Plusieurs vulnerabilites ont ete signalee dans l'application Moodle.

Joomla!

Plusieurs vulnerabilites ont ete signalees dans l'application Joomla!

Composant Brightcode Weblinks pour Joomla

Une vulnerabilite a ete signalee dans le Composant Brightcode Weblinks pour Joomla!

Dokeos

Une vulnerabilite a ete signalee dans l'application Dokeos.

SafeHTML

Une vulnerabilite a ete signalee dans l'application SafeHTML.

Sur le même thème : Réseau - Sécurité

Rapport sur la cyberdéfense

Au cours d’une seconde séance tenue mercredi 16 juillet, la commission a procédé à l’examen du rapport d’information de M. Roger Romani sur la cyberdéfense.

Moodle

Plusieurs vulnerabilites ont ete signalee dans l'application Moodle.

Joomla!

Plusieurs vulnerabilites ont ete signalees dans l'application Joomla!

Composant Brightcode Weblinks pour Joomla

Une vulnerabilite a ete signalee dans le Composant Brightcode Weblinks pour Joomla!

SafeHTML

Une vulnerabilite a ete signalee dans l'application SafeHTML.

AuraCMS

Une vulnerabilite a ete signalee dans l'application AuraCMS.

vBulletin

Une vulnerabilite a ete signalee dans l'application vBulletin.

vbDrupal

Plusieurs vulnerabilites ont ete signalees dans l'aplication vDrupal.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

Derniers communiqués de presse

Angelina Jolie, Guest star de la diffusion d’un Malware

Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.

318.000 nouveaux malwares

L’industrie du malware est passée à la vitesse supérieure. Chaque jour c’est environ 1 500 nouveaux logiciels malveillants qui se déchaînent contre les utilisateurs de Windows.

Dada achète Amen

La société DADA achéte l'hébergeur français Amen, filiale de Claranet.

Faille internet mondiale

Conseil pour la mise à jour des patchs de sécurité sur les ordinateurs personnels et professionnels.

Stars-buzz.com

Angelina Jolie, Guest star de la diffusion d?un Malware

 Les Laboratoires BitDefender ont identifié une nouvelle vague de spam utilisant de faux évènements concernant l?actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu?ils téléchargent et installent un Trojan sur leurs ordinateurs. Cette nouvelle campagne de diffusion de malwares se propage principalement via des spams au sujet d?une supposée vidéo pour adulte qui [...]

Exclusif - Carla Bruni au top des ventes

Exclusif - Le nouvel album de Carla Bruni, Comme si de rien n’était, s’est classé à la 3ème place des ventes depuis sa sortie, vendredi 11 juillet dernier. En une journée, l’album s’est écoulé, d’après un document IFOP que nous avons pu obtenir, à 14.130 exemplaires. Juste derriére Laurent Voulzy et sa Recollection (16.593 copies) [...]

Vanessa Paradis : le clip Les Piles en duo avec -M-

 Hymne à la paresse passagère, « Les Piles », que Vanessa interprète en duo avec - M - , est l?une des chansons emblématiques de leur complicité sur l?album « Divinidylle ». C?est aussi l?un des temps forts de la récente tournée « Divinidylle Tour » .  Accompagnée de  ? M ? (guitare et chant), [...]

iPhone piratée de Miley Cyrus ?

Un pirate informatique nous refait le coup des données et photographies volées dans un téléphone portable appartenant à une starlette américaine. Après Paris Hilton, Limp Bizkit et Laure Manaudou, voici venir Miley Cyrus. Cette jeune actrice est connue pour être l’héroïne d’une série Tv baptisée Hannah Montana. Après avoir défrayé la chronique, il y a quelques [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA