73 % des titulaires de comptes attendent des banques et établissements
financiers qu'ils déploient des outils d'authentification forte ; 89 %
qu'ils surveillent les activités irrégulières lors des sessions en ligne
Le niveau de confiance dans les services de messagerie poursuit son déclin
? 79 % des sondés ne donnant généralement pas suite aux e-mails bancaires
par crainte du phishing (contre 70 % en 2004)
Paris, le 3 avril 2006 ? RSA Security dévoile les résultats de son enquête
annuelle sur les fraudes dans le secteur financier conduite sur Internet en
novembre 2005 [1] auprès de 402 adultes américains [2] pour connaître leur
perception des systèmes d'authentification bancaire et des fraudes au
courrier électronique ? comme le phishing (ou hameçonnage).
Les résultats de cette étude révèlent notamment les résultats suivants :
73 % des détenteurs de comptes estiment que les institutions financières
devraient remplacer l'identification par code d'accès et mot de passe par
des environnements d'authentification forte pour protéger les transactions
bancaires en ligne.
89 % des détenteurs de comptes attendent des banques qu'elles contrôlent
les sessions en ligne afin de détecter les signes d'un comportement anormal
(comme c'est aujourd'hui le cas pour les transactions par cartes de
crédit).
59 % souhaitent être contactés par leur banque en cas de suspicion.
79 % se déclarent peu susceptibles de répondre à un e-mail de leur banque
en raison des risques de phishing ? contre 70 % en 2004.
65 % constatent une « légère augmentation » ou une « stabilité » dans la
quantité d'e-mails de phishing reçus. Une perception confirmée par l'AFCC (
Anti-Fraud Command Center) vérifiant plus d'un milliard d'e-mails par jour
qui confirme que le nombre d'attaques de phishing s'est stabilisé au cours
des huit derniers mois à environ 2 500-3 300 attaques mensuelles ? avec une
faible progression d'un mois sur l'autre.
« S'il reste important de préserver la vitesse, la simplicité et
l'ergonomie des canaux bancaires en ligne, les consommateurs souhaitent
aujourd'hui que leurs établissements financiers contrôlent les activités en
ligne et puissent les contacter en cas d'activité suspecte ? selon les
mêmes principes que ceux mis en ?uvre depuis des années dans l'univers des
cartes de crédit, » déclare Chris Young, Vice-Président senior et Directeur
Général de RSA Cyota Consumer Solutions (division de RSA Security en charge
du développement de solutions d'authentification forte pour le grand
public)
Les titulaires de comptes veulent une authentification forte ? guidée par
des principes d'ergonomie
Le point de vue des utilisateurs sur l'authentification bancaire révèle que
73 % d'entre eux attendent de leur établissement qu'il déploie une méthode
plus robuste d'authentification que de simples codes d'accès et mots de
passe statiques. Face à plusieurs options ? clés matérielles, filigranes
d'authentification mutuelle, authentification basée sur le risque ? la
plupart d'entre eux (74 %) privilégie cette dernière méthode consistant en
une évaluation d'identité basée sur plusieurs facteurs (emplacement de
connexion, adresse IP, comportement de connexion, etc.), éventuellement
complétée par des mesures complémentaires pour les transactions à haut
risque (appels téléphoniques hors bande, questions secrètes de transaction,
etc.)
-- 43 % des répondants sont prêts à utiliser une clé si leur banque leur
fournit gratuitement.
-- 55 % seraient prêts à utiliser un filigrane pour l'authentification
inverse ? 46 % relevant que ce dernier doit être visible sur tous les
ordinateurs à partir desquels ils se connectent et pas uniquement sur leur
poste principal.
Les titulaires de comptes attendent des banques qu'elles contrôlent les
activités bancaires en ligne
Selon l'enquête, 89 % des titulaires de comptes attendent des banques
qu'elles contrôlent les sessions en ligne afin de détecter les signes d'un
comportement anormal ? comme c'est déjà le cas pour les opérations sur
cartes de crédit ? et 59 % souhaitent être contactés en cas d'activité
suspecte. En outre, 52 % estiment que la banque doit être responsable des
fraudes exécutées sur les sites bancaires en ligne.
Baisse persistante de la confiance dans l'e-mail et pérennité des menaces
de phishing
En raison des menaces en lignes telles que le phishing, 79 % des titulaires
de comptes déclarent qu'il est peu probable qu'ils répondent à un e-mail de
leur banque - contre 70 % en novembre 2004. En outre, 65 % des titulaires
de comptes constatent une légère augmentation ou une stabilité du nombre
d'e-mails de phishing reçus. Le centre AFCC 24X7 de RSA Security confirme
avoir recensé entre 2 500 et 3 300 attaques mensuelles de phishing au cours
des huit derniers mois ? avec une légère progression de mois en mois. Par
rapport au baromètre de novembre 2004 ? où les consommateurs révélaient que
les attaques de phishing avaient doublé entre avril et novembre 2004 ? on
constate donc une stabilisation du nombre d'attaques révélant que le
phishing est aujourd'hui une menace pérenne ? devenue « endémique ».
Cette étude révèle également que les titulaires de comptes attendent de
leurs banques et fournisseurs de services Internet qu'ils les protègent
contre le phishing : 45 % entre eux pensant qu'un blocage au niveau du
fournisseur d'accès serait efficace et 68 % souhaitant qu'il soit mis en
service.
Les études précédemment mentionnées ont été initialisées par Cyota
préalablement à son rachat par RSA Security en décembre 2005 et sont
réalisées par Infosurv, une société d'étude des marchés en ligne.
À propos de RSA Cyota Consumer Solutions
RSA Cyota Consumer Solutions est une division de RSA Security Inc.
proposant aux acteurs de la banque en ligne et de l'e-business des
solutions éprouvées et adaptables d'authentification (technologie basée sur
les risques, mots de passe à usage unique, signature des transactions,
etc.), des services anti-phishing et un système de monitoring des
transactions en temps réel permettant de maîtriser les risques de fraude.
Sa communauté eFraudNetwork? est aujourd'hui l'un des réseaux de
collaboration interbancaire contre la fraude parmi les plus efficaces au
monde. À ce jour, la plupart des 50 premières banques mondiales ? et
notamment 9 des 12 plus importantes d'Amérique du Nord et du Royaume-Uni ?
ont choisi les solutions RSA Cyota pour protéger quelque 430 millions de
consommateurs.
A propos de RSA Security, Inc
RSA Security (NASDAQ : RSAS) est l'expert de la protection en ligne des
identités et des ressources numériques. Créateur des technologies au c?ur
de la sécurité sur Internet, la société est le leader de l'authentification
forte et du chiffrement. RSA Security apporte la confiance à des millions
d'utilisateurs pour leurs identités et les transactions qu'ils réalisent.
Maintes fois primées, la gamme de solutions de gestion des accès et des
identités de RSA Security permet aux entreprises d'établir l'identité de
leurs utilisateurs et leurs droits d'accès. La réputation de RSA Security
est bâtie depuis 20 ans sur une tradition d'innovation, de leadership, et
des technologies éprouvées. La société sert environ 20'000 clients dans le
monde et collabore avec plus de 1000 partenaires technologiques et
intégrateurs dans le monde.
a>
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
L´application stricte de la loi DADVSI à l´encontre de Wizzgo. Le Nouvel Observateur va t il être aussi condamné à 480.000 euros d'amende ?
Les réseaux internet dédiés aux adolescents vont être utilisés pour combattre le crime et le terrorisme.
Deux anciens légionnaires, des chomeurs, un étudiant, un électricien et un agronome jugés dans une vaste fraude à la carte bancaire dans le sud de la France.
Afin de trouver l´argent qui est censé faire survivre la télévision publique française, trois nouvelles taxes risquent d´arriver sur l'Internet hexagonal.
Méfiez-vous des clés USB que vous allez acquérir pour Noël. Même le Pentagone Américain conseille de ne pas introduire ce genre de matériel dans son ordinateur.
Comment rire avec Christine Albanel ? En l'écoutant expliquer que le retrait de l´amendement 138 était une - très bonne nouvelle -.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
L´attaque n´a rien d´original. Un mel d´alerte au sujet d´un problème lié à votre carte bancaire. Le pirate profite juste d´un hébergeur français pour sa tentative d´hameçonnage.
En France, 6,000 porteurs de carte bancaires se font pirater, chaque jour. Comment est-ce possible ? Comment agissent les fraudeurs ? ZATAZ.COM a mis sa souris dans un monde ou le cash coule à flot. Enquête Exclusive !
Trois nouveaux suspects ont été déférés, mercredi, dans l'affaire du compte bancaire piraté du Président de la République Française.
Le pirate informatique Chao, arrêté le mois dernier, diffusait des vidéos expliquant comment bien pirater un distributeur de billets.
Il n´y a pas que le président de la république française à avoir été piraté. Toute la famille est passée à la moulinette pirate.
Une information judiciaire ouverte dans l´affaire du piratage du compte bancaire de Nicolas Sarkozy. Trois personnes dans la ligne de mire.
Après la fermeture du site Dark Market, spécialisé dans la fraude bancaire, et la cinquantaine d´arrestations, les polices de plusieurs pays continuent de cueillir des membres
Commerce en ligne: des cyberescrocs ont mis en place de nouveaux faux sites de transfert d'argent.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.
Le quatrième rapport mondial annuel d´Arbor Networks sur la sécurité des infrastructures montre l´importance et la sophistication croissantes des attaques contre les réseaux.
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]
La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]
L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]