Faille pour Tissot

Prudence aux liens vous proposant de visiter le site Internet de la marque horlogère Tissot.

Le fabriquant de montre Tissot propose sur son site web une boutique et moult informations au sujet des produits de cette marque Suisse. Avant les fêtes, les sollicitations commerciales sont légions et vous pourriez être tentés par ce genre de produit. Prudence donc aux emails qui pourraient vous proposer de visiter le site tissot.ch. Une faille de type XSS, un Cross Site-Scripting, permet d’afficher une fausse page, de type phishing, de permettre le lancement d’un téléchargement (une fausse pub PDF, un faux fond d’écran, une fausse promotion, …) ou de voler le cookie de connexion à un webmail ouvert lors de l’utilisation du courriel malveillant. Comme le montre notre capture écran, nous affichons zataz.tv, un pirate pourrait vous proposer une fausse boutique directement dans le site officiel de Tissot. L’entreprise a été alertée par le biais de notre protocole d’alerte zataz, HaideD 2671.

 

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.