Les conseils antiphishing pour l'année à venir.
PandaLabs, le laboratoire de détection des virus de Panda Software, annonce que le vol d'informations confidentielles sur Internet sera une des menaces informatiques les plus importantes cette année. Pour cette raison, PandaLabs vous propose quelques astuces simples pour protéger la confidentialité de vos données bancaires.
Le phishing est un type de fraude en ligne, reposant sur l'ingénierie sociale. L'attaque consiste en l'envoi d'emails visant à entraîner les utilisateurs sur des sites web frauduleux imitant à la perfection des sites officiels. Ces sites contrefaits sont spécialement conçus pour dérober les informations bancaires des utilisateurs non avertis. Les "phisheurs" peuvent ainsi récupérer les mots de passe et autres informations personnelles et s'en servir pour usurper l'identité des victimes et commettre d'autres activités criminelles. Ils exploitent le nom et l'image des véritables entreprises pour gagner la confiance des utilisateurs et réaliser ces escroqueries. Pour éviter cela, il est indispensable de s'assurer de la sécurité des transactions que vous effectuez.
Supprimez tous les messages dans lesquels on vous demande des informations confidentielles ou les messages qui incluent un lien vers une page web où vous êtes invité à donner des informations à caractère personnel. Il s'agit la plupart du temps de messages frauduleux. Votre banque ne vous contactera jamais par email pour vous demander votre mot de passe.
- Assurez-vous que la page web que vous visitez appartient bien à votre banque. Faites attention au domaine de la page et vérifiez qu'il s'agit bien de celui du site web de votre banque.
- Vérifiez que la connexion est sécurisée. Pour cela, vérifiez si un petit cadenas s'affiche dans votre navigateur et que l'adresse de la page web commence par « https:// ». Ces signes vous indiquent que vous êtes sur une connexion sécurisée. En cas de doute, contrôlez si la page web possède un certificat valide en double-cliquant sur le cadenas.
- Saisissez manuellement l'adresse complète du site directement dans la barre d'adresse du navigateur. N'accédez pas au site de votre banque via des liens, ils pourraient vous rediriger vers des sites web frauduleux conçus pour dérober vos informations confidentielles.
- Nous vous conseillons également de vérifier régulièrement vos relevés bancaires pour vous assurer que vos comptes ne présentent pas de mouvements inhabituels ou de transactions suspectes. Si vous constatez des opérations douteuses dans vos relevés, nous vous recommandons de contacter la banque qui les a effectuées afin d'obtenir davantage d'informations.
"
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Un courrier aux couleurs d´HADOPI tente de soutirer de l´argent aux internautes Français.
INFO ZATAZ - Un faux avis de coupure EDF tente de soutirer les données bancaires des clients de l'opérateur Eléctricité de France.
INFO ZATAZ - Un pirate informatique tente de piéger des internautes avec une fausse facture aux couleurs de la boutique en ligne Rue du Commerce.
INFO ZATAZ - Nouvelle tentative de piratage de données bancaires via un filoutage aux couleurs de la CAF, la Caisse d'Allocations Familiales.
INFO ZATAZ - Approche très originale pour une tentative de filoutage de données des futurs clients Free.
Les contribuables belges visés par une tentative de filoutage de leurs données bancaires.
INFO ZATAZ - Une tentative de filoutage de données appartenant aux clients du FAI FREE diffuse, par erreur, une étrange annonce publicitaire.
INFO ZATAZ - Une tentative de vol de données bancaires vise les clients de l'opérateur d'énergie Français EDF.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]