Communiqué

 

Rapport Mensuel sur la Fraude en Ligne

Publié le 15-01-2008 dans le thème Phishing - Hoax

Pays : International - Auteur : Damien Bancal


Pub : CA Anti-Virus 2007 - Protection exhaustive contre l’intrusion de virus!

Note des lecteurs: 2.2/5

La fraude en ligne évolue constamment. Parmi les principales menaces, les technologies de phishing  et de pharming.

RSA vient d'éditer son nouveau rapport sur les fraudes en ligne. Si vous suivez réguliérement les actualités diffusées sur ZATAZ.COM, vous n'y apprendrez pas grand chose de nouveau. Le phishing et le pharming représentent les vagues de criminalité organisée les plus sophistiquées et innovantes menaçant le commerce en ligne. Les fraudeurs disposent en effet aujourd'hui de nouveaux outils et d'une réactivité d'adaptation sans précédent.

Le Centre de commande anti-fraude AFCC (Anti-Fraud Command Center) de RSA assure une veille permanente (24x7) afin de détecter, contrôler, tracer et annihiler les attaques de phishing, de pharming et de Chevaux de Troie pour plus de 200 établissements majeurs dans le monde. À ce jour, le Centre AFCC a mis fin à plus de 60 000 attaques de phishing ; il constitue une précieuse source d'information pour l'ensemble de l'industrie sur les menaces émergentes pesant sur le commerce électronique.

Les statistiques mentionnées dans ce rapport sont extraites du référentiel anti-phishing constitué par le Centre de commande AFCC dans le cadre de ses activités ; elles permettent de réaliser de brèves analyses et des représentations graphiques des tendances - étayées par l'expertise exclusive des analystes du Centre AFCC.

Synthèse Mensuelle
Nouvelles attaques de phishing inspirées par le groupe Rock Phish
La considérable croissance des attaques de phishing perpétrées en décembre est essentiellement liée à celle des activités du groupe Rock Phish. La cellule anti-phishing de RSA a également relevé une nouveauté intéressante dans les attaques de phishing ciblant les grandes institutions financières mondiales : elle a notamment détecté (et annihilé) plusieurs attaques à base de proxy qui, selon toute vraisemblance, émanent de plusieurs groupes utilisant une infrastructure de phishing inspirée de celle de Rock Phish.

Ces attaques présentent en effet des similitudes avec celles de Rock Phish - bien qu'elles soient hébergées sur des réseaux entièrement différents et ne comportent aucune de ses signatures connues du groupe. Leur ampleur et leur impact restent largement inférieurs à ceux de leur inspirateur, mais elles illustrent la diffusion des techniques avancées de phishing et démontrent que d'autres groupes s'inspirent des méthodologies Rock Phish.

Ces récentes attaques présentent en effet plusieurs caractéristiques similaires à celle perpétrées par Rock Phish. Tout d'abord à travers l'utilisation de serveurs de proxy pour communiquer avec les victimes qui reçoivent ensuite les contenus de phishing émanant d'un « vaisseau amiral ». En d'autres termes, il n'existe pas de communication directe entre les victimes et le véritable site de phishing. Par ailleurs, ces attaques ne sont pas basées sur des réseaux « fast-flux » connus ; il semble également que ces groupes aient des ressources limitées (en termes de robots « botnets » et de proxy). À ce jour, nous n'avons pas détecté d'autres données qui permettraient d'associer ces attaques à des réseaux fast-flux identifiés.

Multiples attaques sous un même domaine
Autre ressemblance avec les attaques de Rock Phish, un même domaine peut parfois héberger des attaques ciblées sur de multiples établissements. Un seul serveur de proxy (vers lequel pointe le domaine) peut ainsi être utilisé pour diriger les victimes sur plusieurs établissements financiers. Nous avons notamment tracé un serveur de proxy utilisé pour initier des attaques contre six établissements financiers américains différents.

Mesures de protection contre de telles attaques
Ces nouvelles attaques démontrent que de plus en plus de pirates semblent adopter des techniques qui étaient traditionnellement associées au groupe Rock Phish et aux attaques de phishing de type « fast-flux » .

Comme celles de Rock Phish, ces attaques sont structurellement plus complexes à éradiquer au niveau du fournisseur de services Internet (ISP) en raison des changements d'adresse IP interdisant d'identifier le serveur d'hébergement. La cellule AFCC de RSA s'attache dans ce cas à clôturer les domaines listés pour ces attaques au niveau du registraire - l'approche classique pour contrer les attaques de Rock Phish. Le déréférencement des domaines garantit l'arrêt de l'attaque - quels que soient les serveurs sur lesquels elle est physiquement hébergée. Grâce à une action permanente (24X7X365) et à un réseau mondial de partenaires, le centre AFCC de RSA fournit une prestation intégrale de détection, d'analyse et d'éradication de ces attaques de phishing.

Tracer le « vaisseau amiral »
Dans le cadre de ses activités de lutte contre la fraude le centre AFCC tente toujours de localiser le « vaisseau amiral » de ces attaques à travers des investigations intensives. Dernièrement, ces recherches ont permis de localiser celui d'un nouveau groupe hébergeant des contenus de phishing ciblant plusieurs établissements financiers - livrés aux victimes à travers des serveurs de proxy. Les informations concernant ce serveur ont été communiquées aux autorités judiciaires.

1.      Répartition géographique des banques ciblées par des attaques de phishing

Analyse de tendance
La distribution des entités attaquées demeure relativement stable depuis juin 2007. Comme d'habitude, les marques américaines constituent le gros des effectifs ; décembre est le 11ème mois consécutif où les établissements britanniques occupent la seconde position (avec 11 % des entités attaquées). L'Australie et la Colombie restent également à la même position pour le sixième mois consécutif. L'Espagne - habituée du Top 5 - passe en troisième position en décembre. Le Pérou et le Mexique quittent le classement en décembre - laissant la place au Japon.

2.      Nombre mensuel d'attaques de marques

Analyse de tendance
Le nombre de marques attaquées a connu un considérable essor en décembre - restant cependant inférieur à celui de décembre 2006. En décembre 2007, le centre AFCC de RSA a détecté des attaques contre 20 établissements financiers qui n'avaient jamais été attaqués auparavant.

3.      Segmentation des marques bancaires américaines victimes d'attaques de phishing

Analyse de tendance
Les banques nationales américaines ne représentent que 26 % des institutions financières ciblées en décembre - contre 44 % en novembre. Le transfert « bénéficie » principalement au secteur coopératif (FCU) qui passe de 33 % en novembre à 45 en décembre ; le segment des banques régionales progressant également de 7 % d'un mois sur l'autre.

4.      Principaux pays d'hébergement

Analyse de tendance
Le pourcentage des attaques provenant des États-Unis chute à nouveau à 44 % (un taux similaire à septembre et octobre). Comme cela s'est produit pendant plusieurs mois en 2007, Hong Kong et la Chine occupent la deuxième et troisième place - un rang étroitement lié à l'essor ponctuel des attaques menées par Rock Phish. Parmi les nouveaux venus, relevons la présence des Philippines qui ont hébergé un grand nombre d'attaques de Rock Phish et de ses émules. Le Royaume-Uni, la France, l'Allemagne et la Corée du Sud restent dans le classement avec des taux relativement constants.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

La faille visant le protocole DNS diffusée... par erreur

Début juillet, Microsoft, Alcatel, Cisco et d'autres sociétés annonçaient avoir corrigée une importante faille visant le coeur même d'Internet. Trois semaines plus tard la faille est diffusée... par erreur.

Offre d'emploi: Clic’n Go recrute un développeur Web PHP

Clic’n Go, spécialiste dans le conseil, la conception et le développement de solutions multimédia exploitant les technologies du web, de la vidéo et du richmédia recrute un développeur Web PHP.

La CNIL déloge le mauvais comportement de 3 sites dédiés aux annonces immobiliéres

Annonces immobilières en ligne: la CNIL contrôle et empêche la commercialisation des données des particuliers à leur insu.

Concert: Manu Chao en live et gratuit sur le web

Le 30 juillet prochain, Manu Chao va diffuser, en live et gratuitement sur le réseau des réseaux, son concert qui aura lieu aux Arènes de Bayonne.

UBISoft diffuse un crack warez pour aider ses clients

Chasser le warez par la porte, il repasse par la fenêtre. L'éditeur de jeux vidéo UBISoft propose à ses clients un crack warez pour palier sa propre sécurité anti-copie.

Réseau de cybercriminels démantelé

Un réseau de cybercriminels démantelé par la police roumaine. 19 personnes arrêtées spécialisée dans les fausses ventes sur eBay.

Nouvel organisme de lutte contre les délits informatiques

L’Alliance nationale d’intervention judiciaire et de formation contre la cybercriminalité voit le jour au Canada. Les pirates peuvent trembler ?

Piratage de cartes à puce sans contact facile

Des failles permettent de cloner les cartes à puce Mifare Classic. La preuve par l'image alors que la société voulait faire interdire sa diffusion.

Sur le même thème : Phishing - Hoax

Tentative de vol dans les universités françaises

Depuis quelques semaines, des pirates s'interressent aux accès appartenant aux utilisateurs des universités Françaises.

Alerte phishing: les clients de Moneybookers visés

Le site Moneybookers est visé par une attaque de type hameçonnage. Un pirate tente de mettre la main sur des comptes permettant des paiements en ligne sécurisés.

Nouvauté hameçonnage

Exclu - Un site Internet propose de fausses pages dédiées à l'instalation d'attaque de type phishing. Un piége qui cache un autre autre traquenard.

Alice ? Ouuouuuuu y a un phisheur

Plus de 3800 clients du Fournisseur d'Accès à Internet Alice victime d'une tentative d'hameçonnage.

Attaque phishing à l'encontre de Skyblog

Une attaque informatique de type hameçonnage vise les utilisateurs du service de blog de la radio FM Skyrock.

La croissance... chez les pirates

Le ralentissement économique, une poule aux oeufs d'or pour les spammeurs ! Ou quand le malheur des uns fait le bonheur des autres...

Phishing a partir de l'encyclopédie Wikipedia

Un pirate tente de piéger des joueurs de Counter-Strike en rajoutant un faux site à partir de l'encyclopédie Wikipedia.

Alerte sécurité: phishing Paypal via Lycos

Hameçonnage: Un pirate exploite un site hébergé chez Lycos France pour attirer les clients francophones du service bancaire Internet Paypal.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Libre blanc sur la copie illégale

La réduction du piratage de logiciels pourrait avoir un effet exponentiel sur le chiffre d’affaires des canaux de distribution. Un nouveau livre blanc démontre que les copies illégales gênent le développement des entreprises travaillant sur des produits M

Angelina Jolie, Guest star de la diffusion d’un Malware

Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.

318.000 nouveaux malwares

L’industrie du malware est passée à la vitesse supérieure. Chaque jour c’est environ 1 500 nouveaux logiciels malveillants qui se déchaînent contre les utilisateurs de Windows.

Dada achète Amen

La société DADA achéte l'hébergeur français Amen, filiale de Claranet.

Stars-buzz.com

Bienvenue chez les ch?tis: l?overdose

Une opération promotionnelle vient d’être lancée afin de faire grimper le film de Dany Boon au sommet du top cinématographique. Mission, espérer battre le nombre d’entrées du film Le Titanic. Il manque tout de même 400.00 entrées pour faire plaisir à Pathé. L’opération lancée permet d’aller voir le film Bienvenue chez les Ch’tis pour la [...]

Le secret de Cyril révélé

Le moins que l’on puisse dire est que Cyril a été buzzé ce jour. Toute la troupe de Secret Story 2 a annoncé connaitre son secret. Musicien, magicien, Yamakazi… et champion de danse. Hayder et Alexandra ont gagné la moitié de sa cagnote, 3.100 euros car ils n’ont pas indiqué précisément le “secret” de Cyril. [...]

Concert de Manu Chao en live et gratuit sur Internet

Vous ne pouvez pas vous rendre dans les Arènes de Bayonne le mercredi 30 juillet prochain pour assister au concert de Manu Chao ? Pas de panique. Le chanteur va proposer, en collaboration avec la chaîne culturelle ARTE, son rendez-vous, en live sur Internet et totalement gratuitement. Trois heures de concert ) partir de 20h15 [...]

Gratuit: Festival diffusé sur Internet

Créé en 1994, le Verbier Festival a acquis rapidement une réputation d?excellence artistique. Il est maintenant considéré comme un événement incontournable du calendrier des grands festivals de musique européens. Depuis le 18 juillet, et jusqu’au 3 août, les plus grandes stars de la musique classique se donnent rendez-vous dans le cadre enchanteur des Alpes suisses. [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA