Un pirate informatique a mis en place un système d'interception des informations des utilisateurs d'addwords de Google qui laisse présager une envie pressante d'aboutir à ses fins. L'escroc diffuse d'abord un courrier électronique qui indique que le compte addwords a été fermé pour X raisons. Il faut le réactiver. Pour cela, le lecteur de la missive pirate doit se rendre sur un site qui usurpe les couleurs et la marque Google. Jusqu'ici rien de bien nouveau dans cette attaque phishing (hameçonnage), sauf la cible choisie par le pirate, les comptes addwords.
Pour rappel, le système publicitaire "addwords" de Google est utilisable par tous, annonceurs comme diffuseurs. Il permet d'afficher des publicités "ciblées" selon le contenu d'une page Internet. Le pirate vise donc les compte des annonceurs comme ceux des sites diffuseurs. Son but, mettre la main sur des espaces qui permettront au pirate de diffuser ses propres publicités (casino, pharmacie, contrefaçons de montres, ...) via l'argent des personnes piratées.
Ce black hat n'a pas mis en place qu'un faux site Google Addwords. Il a aussi créé un nom de domaine qui lui permet de piéger un internaute peu regardant. L'adresse (77.41.57.10) débute par addwords et google, mais se termine par un .cn, domaine chinois (adwords-google-xxxx.cn). Le DNS inverse est russe (host-77-41-57-10.qwerty.ru). A noter que le serveur qui héberge ce piége est installé en Corée du Sud, chez Dacom Corp.
En regardant le code source de cette page phishing, il est possible de découvrir que le pirate a chiffré le contenu et la redirection, rendant illisible l'autre acte de cette tentative de piratage. Cette autre manipulation numérique provoque une redirection sur un autre serveur (58.65.239.3) basé à Hong-kong, chez Host Fresh. Un hébergeur de pharmacie en ligne et autres sites commerciaux douteux comme un site "d'investissement" aux sonorités russes (betsprofit, ...).
Ce second espace affiche un bref "hello" mais permet surtout au pirate de recevoir des informations par mels. A première vue, l'identifiant de connexion, le login d'un compte addwords.
Bref, vous l'aurez compris, si vous recevez ce type de courrier, direction la poubelle.
Costa-Gavras, Rachid Bouchareb ou encore Gérard Jugnot font parti des réalisateurs à voter pour le projet de loi création et Internet.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.
L'administration en charge du numéro de Sécurité Sociale diffuse les données sensibles de 20.000 américains qu'elle croyait décédés.
Un groupe de pirates a réussi a rediriger une page Internet appartenant au site du Centre National de la Recherche Scientifique.
Un robot va patrouiller dans les bureaux d'une firme japonaise afin de contrôler les employés couche tard !
Une start-up américaine met au point un casque de contrôle mental de jeux vidéo. La police est déjà intéressée par le matos !
Exclu - Un site Internet propose de fausses pages dédiées à l'instalation d'attaque de type phishing. Un piége qui cache un autre autre traquenard.
Plus de 3800 clients du Fournisseur d'Accès à Internet Alice victime d'une tentative d'hameçonnage.
Une attaque informatique de type hameçonnage vise les utilisateurs du service de blog de la radio FM Skyrock.
Le ralentissement économique, une poule aux oeufs d'or pour les spammeurs ! Ou quand le malheur des uns fait le bonheur des autres...
Un pirate tente de piéger des joueurs de Counter-Strike en rajoutant un faux site à partir de l'encyclopédie Wikipedia.
Hameçonnage: Un pirate exploite un site hébergé chez Lycos France pour attirer les clients francophones du service bancaire Internet Paypal.
Nouvelle tentative d'hameçonnage de vos informations bancaires avec un faux site Paypal France.
Nouvelle tentative de phishing à l'encontre des clients français du site Paypal.fr. Une tentative d'hameçonnage de vos données d'identification.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.
Lancement d'un site Web francophone entièrement dédié au monde du renseignement : www.lerenseignement.com
Qui a dit que le film à succès de Dany Boon, Bienvenue chez les Ch’tis, était une machine à fric ? Après les paillassons, les boites à “hinnn!”, le jeu vidéo, … va débarquer dans les boutiques le DVD. Le DVD original qui sera commercialisé entre 19 et 20 euros. Chez Carrefour, il est même [...]
Durant quelques heures, les 14 chansons du nouvel album de Carla Bruni auraient été diffusés sur le réseau des réseaux. Une promotion ou acte de piratage ? Personne n’est capable de le dire. Personne ne possède encore cet album baptisé Comme si de rien n’était. Il ne sera remis aux boutiques, comme aux sites de [...]
Petite coquille d’été pour un article du 3 juillet tiré du site du Figaro. Cet papier numérique propose de revenir sur une popularité en - baise - du président de la république française. Il fallait bien évidement comprendre et traduire l’erreur par “Flash actu : Popularité en baisse pour Sarkozy” et non pas “Flash actu : Popularité [...]
La tennis Woman française, Amélie Mauresmo, a fêté ses 29 ans, hier samedi. Un pirate informatique tunisien a souhaité lui faire un cadeau d’anniversaire. L’internaute, qui a signé Scarface Team, a été modifier le site web officiel de l’ancienne numéro 1 du tennis mondial, ameliemauresmo.fr. Le pirate a laissé plusieurs messages dont : “Une Faille [...]