Freezone S'inscrire

Nouveaux pièges à internautes, soyez cyber-vigilants !

 
Par Antoine Chéron, avocat spécialisé en propriété intellectuelle et NTIC. Il est docteur en droit de la propriété intellectuelle, avocat au barreau de PARIS et au barreau de BRUXELLES et chargé d’enseignement en Master de droit à l’Université de Assas (Paris II).
 
Lundi, le spécialiste français de la protection des boites de messagerie Vade Retro a détecté dans une des 250 millions de boites qu’elle surveille le premier cas d’email frauduleux utilisant un QR Code.
 
Sans forcément en connaître le nom, nous savons tous ce qu’est un « QR Code », ces petits carrés pixélisés qui permettent de valider les billets de train et les préventes de concerts sans devoir les imprimer, et plus généralement qu’on prend en photo pour être redirigé automatiquement vers une page internet. 
 
Une méthode inédite de hameçonnage
 
Le hameçonnage, ou « phishing » est une technique de piratage informatique dont l’objectif est la collecte de la combinaison identifiant-mot de passe, voir du numéro de carte bancaire et elle peut être considérée comme un spam. Les outils de détection classiques permettent de détecter des liens potentiellement frauduleux provenant d’une personne se faisant passer pour un tiers de confiance.
 
Mais dans la présente attaque, le cybercriminel a présenté son mail comme une image usurpée à un opérateur national et proposant au destinataire un remboursement consécutif à une facture payée. Le QR Code conduisait à un site présentant une page falsifiée qui incitait la victime à renseigner son identifiant et mot de passe légitime chez l’opérateur usurpé, puis présentait un message d’erreur.
 
Heureusement, l’opérateur en question – dont l’identité n’a pas été communiquée par l’AFP – a été informé à temps de cette nouvelle technique de piratage, ce qui a empêché le pirate d’accéder aux données personnelles des internautes grâce à sa pêche aux identifiants.
 
L’illustration flagrante des cyber-risques pour tous
 
Aujourd’hui, presque tout le monde a une adresse électronique personnelle ou du moins professionnelle. C’est en effet devenu un mode de communication indispensable non seulement pour travailler mais également pour consommer toutes sortes de biens et services. Destinées aux particuliers, les messageries électroniques ne sont pas toujours sécurisées. 
 
C’est pourquoi le PDG de Vade Retro affirme que « l’email est la porte d’entrée préférée des pirates sur les réseaux ». Cette affaire lui fait beaucoup de publicité, et à juste titre puisque si on pense toujours à doter nos foyers de verrous et d’alarmes, les risques de cambriolage ne sont pas que physiques.
 
Avec l’usage en masse de l’internet, et la dématérialisation des richesses, ce sont de précieux biens tels que nos données personnelles, « l’or noir du 21ème siècle », qui sont aujourd’hui convoités par les personnes mal intentionnées.
 
Publié le par
Partager sur Google + Partager sur Twitter Partager sur Facebook Alertes mail Partager
COMMENTAIRES DES LECTEURS (14)
Posté le 15 juin 2016 à 03h28 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Les techniques s'améliorent de jour en jour merci pour l'information 

Posté le 15 juin 2016 à 06h52 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Bon je vais mettre un verrou et une alarme sur mon PC.?

Posté le 15 juin 2016 à 06h54 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

La vraie plaie ,c'est l'exposition aux cyber risques !

Plus la peine de s'aventurer sur certains sites pour se voir inonder de spy et autres !!!

Posté le 15 juin 2016 à 07h46 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter

Toujours est il qu'il faut être stupide pour mordre à l'hameçon...

Posté le 15 juin 2016 à 08h11 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Le lien est juste remplacé par un QR code, pour le reste c'est pareil au final (même type d'email, renvoi sur une page ou on vous demande des infos...)

Posté le 15 juin 2016 à 09h31 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
asdad a écrit
Toujours est il qu'il faut être stupide pour mordre à l'hameçon...

Plus de ça aujourd'hui Mr 

Les pièges viennet à vous !!!!!

Posté le 15 juin 2016 à 09h31 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

moi j'ai 5 Email Free

une que seul Free a , une pour les achat en ligne (.......achat@free.fr), une pour la banque (.......banque@free.fr), un pour mes contacts (.......contacts@free.fr) et une comme poubelle (.......poubelle@free.fr)

et tous cela centralisé sur GMail Cool

Avatar du membre
Edox
Envoyer message
 
2000 points
Posté le 15 juin 2016 à 09h58 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
asdad a écrit
Toujours est il qu'il faut être stupide pour mordre à l'hameçon...

Pas forcement.

Le problème c'est que l'informatique est passé très (trop?) rapidement du cercle des passionnés/expert à celui du grand public.

Si la jeune generation est née avec, elle ne se rend pas compte que pour les "anciens" c'est quelque chose de complètement nouveau.

Mon père a mis longtemps à faire la difference entre une adresse mail et une adresse web, pour lui les deux étaient la meme chose: "un adresse internet" .

A partir de là, comment veux tu que les gens soient "aware" et se rendent compte que www.bnp.fr.banque.cc ne soit pas le vrai site de leur banque ?

Posté le 15 juin 2016 à 10h23 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
Edox a écrit
 Le problème c'est que l'informatique est passé très (trop?) rapidement du cercle des passionnés/expert à celui du grand public.Si la jeune generation est née avec, elle ne se rend pas compte que pour les "anciens" c'est quelque chose de complètement nouveau.

Pas certain que le clivage "anciens pas informés" et "jeunes nés avec" changent grand chose. Je connais des anciens hyper bien informés  (super bien formés) et qui ne se feront jamais piéger et des jeunes adultes pourtant de la génération web qui sont ignorants complétement... par ce que cela ne les intéressent pas et qu'ils ne se sentent pas concernés. A partir de là le danger reste toujours présent pour celui qui n'est pas vigilent.

Avatar du membre
mnms
Envoyer message
 
338 points
Posté le 15 juin 2016 à 10h34 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

j'en reçois pas moins de 5 à 6/jour... 

De Free et des banques...

tellement l’habitude que je jette direct

Posté le 15 juin 2016 à 10h36 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

un QR code n'est qu'une "nouvelle" technologie d'encodage. Si on vérifie pas derrière, bin ça reste l'interface chaise clavier (ah non merde, y a plus de clavier) !

Avatar du membre
2bar
Envoyer message
 
522 points
Posté le 15 juin 2016 à 10h47 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un

Si je comprends bien, le QR code étant visuel, ce hameçonnage ne concerne que les smartphones ayant un logiciel de reconnaissance QR, pas les PC?

Posté le 15 juin 2016 à 12h02 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
asdad a écrit
Toujours est il qu'il faut être stupide pour mordre à l'hameçon...

Mais qui ne mord pas à l'Hameçon plusieurs fois dans sa vie ?

Posté le 17 juin 2016 à 19h28 Citer le commentaireSignaler le commentaireRemonter en haut de pageDescendre en bas de pagePartager ce commentaire sur Twitter Voter plus un Voter moins un
ludovicflash a écrit
moi j'ai 5 Email Freeune que seul Free a , une pour les achat en ligne (.......achat@free.fr), une pour la banque (.......banque@free.fr), un pour mes contacts (.......contacts@free.fr) et une comme poubelle (.......poubelle@free.fr) et tous cela centralisé sur GMail 

Moi 10 000 . C'est devenu ingérérable.  Il nous font bien c... 

RUBRIQUE COMMENTAIRE
Bonjour, avant de poster, veuillez vous assurer d'avoir pris connaissance des règles.

X

Quatre consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant une faute dans l'article, merci de nous contacter exclusivement par le formulaire "signaler une erreur" lors de la sélection du texte de l'article (les commentaires portants sur ce sujet seront systématiquement supprimés).

Vous devez créer un compte Freezone et être connecté afin de pouvoir poster un commentaire.

DANS VOS REGIONS
Si vous attendiez une évolution de la boutique Free Mobile, ce serait :
Image vide