Les vols d’identité des acheteurs en ligne connaissent une augmentation de près de 400% par an et risquent très certainement d’affecter le volume des achats faits sur Internet et d’avoir un impact sur le cyber-Noël 2005.
Le marché américain ressent déjà une certaine frilosité de la part des acheteurs en ligne car 9 utilisateurs sur 10 sont déjà au courant des problèmes de vols d’identité. L’augmentation spectaculaire qu’a connue le commerce électronique en France et en Europe au Noël 2004, ne devrait toutefois pas être freinée en 2005, même si les consommateurs sont désormais des cibles mûres pour les pirates. Ils ne sont en effet qu’un 1 sur 3 à être informés des problèmes de vols d’identité en Europe.
Des standards récents commencent à être mis en place chez les cyber-commerces pour contrer les techniques de vols d’identité et de données sensibles pour maintenir la confiance des acheteurs en ligne. Le standard PCI / DSS (Payment Card Industry Data Security Standard), élaboré par MasterCard, Visa et American Express et adopté en décembre 2004 par les banques françaises CB, permet de classer les cyber-commerces selon différents critères tels que le nombre de transactions annuelles, le niveau de risque ou encore le niveau sécuritaire de conservation des numéros de cartes bancaires.
« Les vols de données cartes nécessitent une vigilance permanente de la part des utilisateurs envers les cyber-commerces, ainsi que le développement des mesures et procédures sécuritaires de la part de l’ensemble des acteurs gérant ces données », explique le Groupement des Cartes Bancaires. « Il est nécessaire, pour les cyber-commerces, de mettre rapidement en place les nouveaux standards comme PCI DSS ou3D Secure, afin de maintenir un niveau de confiance élevé de la part des acheteurs
en ligne. »
Pour permettre aux cyber-commerces de se mettre en conformité avec ces nouveaux standards, Cybertrust a récemment été certifié par le Groupement des Cartes Bancaires afin de mener des audits de sécurité auprès des processeurs de paiement (PSP) - grands e-commerces - et des différents systèmes de paiements en ligne.
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
INFO ZATAZ - Une possibilité malveillante vise un espace numérique de la banque LCL.
INFO ZATAZ - Le département de la justice US vient de mettre la main sur une trentaine de noms de domaine appartenant à des professionnels du piratage de la carte bancaire.
Une faille de sécurité vise Paypal sous Magento. Possibilité d´acheter en choisissant son montant.
Un pirate informatique belge avait tenté d´espionner les serveurs de la banque Delta Lloyd avec un keylogger.
Visa et MasterCard annonce le piratage probable de 10 millions de cartes bancaires par le biais d´une intrusion chez Global Payments Inc.
Un internaute de 23 ans condamné à deux ans de prison ferme pour piratage de données bancaires.
Des membres actifs site de carding, carder.su, arrêtés par les services secrets.
INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]