SNCF le site voyages-sncf victime de phishing ou filoutage - 17 janvier 2007 - 18:18 (Par Etienne Jean de la Perle)


SNCF le site voyages-sncf victime de phishing ou filoutage

Le site Internet de voyages la SNCF, sncf-voyages.com, est actuellement attaqué par des pirates selon la méthode du phishing, ou filoutage. En effet, le site sncf-voyages.com, qui permet de commander des billets de train en ligne et de faire des réservations d'hôtels, est victime de phishing, pratique de pirates qui est une atteinte à la confidentialité des données.

Selon la Direction centrale de la sécurité des systèmes d'information (CERTA), un courriel électronique est actuellement diffusé sur Internet, et comporte un lien vers un site de filoutage, ou phishing. Il permettrait à une personne malveillante de voler des données personnelles, des identifiants de connexion et des coordonnées bancaires.

Ce courriel électronique actuellement diffusé sur l'Internet, dans sa configuration actuelle, se présente comme un message provenant de AdminSNCF@sncf-voyages.com , avec pour titre : « Urgent : Vérification de vos données ».

Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec le logo et un texte en français. Ce dernier, sous un faux prétexte ironique ("vol de votre identité pour acheter sur un site Internet"), exige avec beaucoup de sérieux ("information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie"), à la victime de fournir ses coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe.

Le lien affiché dans le corps du message ressemble à celui de la SNCF : http://www.sncf-voyages.com mais dirige la victime vers un site factice (imitation d'un site officiel de la SNCF).

Pour le CERTA, les courriers électroniques, tout comme les lettres postales, sont un moyen de communication aisé pour transmettre de l'information. Cependant, le processus standard pour les transmettre n'offre pas, sans service complémentaire, certaines garanties. Pour les lettres postales, l'expéditeur n'est pas vérifié, et l'entête du courrier (adresses, téléphone, dates) peut être falsifié. Il en va de même pour la messagerie électronique.

Ces problèmes sont à la source des attaques de filoutage (ou phishing), ou servent à conduire les utilisateurs vers des pages Web malveillantes.

Le CERTA propose aussi un ensemble de recommandations pour ne pas se faire voler d'informations. Il n'est pas aisé de déterminer si un courriel a été envoyé à des fins malveillantes. Quelques bons réflexes permettent cependant, malgré la difficulté d'estimer le risque, de limiter les impacts d'une telle attaque : être circonspect quand l'expéditeur ou le destinataire affiché est inconnu, ou quand le style ou la syntaxe

sont approximatifs ; être vigilant lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers ; éviter de fournir de l'information sur le site Internet qui s'affiche après un clic dans un courriel, en remplissant par exemple un formulaire ou en renseignant un mot de passe ; faites appel à un correspondant informatique ou de sécurité s'il y a le moindre doute sur la nature d'u n courriel reçu ou sur une page Internet visitée suite au clic depuis un courriel.

Quelques mesures plus techniques : vérifier pour tout échange de coordonnées confidentielles que le mot https figure devant l'adresse du site dans la barre du navigateur et/ou un cadenas existe dans la barre d'état (bas droit de l'écran) ; taper directement dans le navigateur Internet l'adresse indiquée par le courrier électronique, sans cliquer dessus, et après l'avoir vérifiée. En effet le lien qui s'affiche à l'écran n'est pas nécessairement la véritable adresse Internet cible ; configurer le client de messagerie pour lire tous les courriers électroniques au format texte ; configurer le navigateur Internet pour qu'il n'interprète pas les ActiveX, Java et le Javascript par défaut ; consulter le code source du courrier électronique pour vérifier les adresses incluses dans les liens HTML.

Retrouvez toutes les actualités de l'Internet, de l'informatique, des sciences du jour

Lire aussi les actualités suivantes sur ce sujet :

  • Pas d'article sur ce sujet

Pensez aussi à vous référencer sur le réseau d'annuaires ENVEA

 


Mentions légales | Nous contacter | Qui sommes-nous ? |  Flux RSS
Chiffres-clé | Environnement Webmasters | Recommander ce site
Nos Partenaires | Liens divers sur Internet | Jeux vidéos


  Communiqués de presse Vous souhaitez nous communiquer vos actualités, nouveaux produits, manifestations,..., en matière d’informatique, de matériels high-tech, d'avancées scientifiques, …, envoyez-nous vos communiqués de presse.

Publicité


Nos flux RSS Vous souhaitez intégrer nos flux sur votre site Internet pour apporter des actualités à vos visiteurs, alors n'hésitez plus...

Tous nos flux RSS ici !


Découvrez les principaux sites du Portail-environnement











Et bien plus encore...Portail-Environnement




© RecyConsult / 2010 - Enregistré à la CNIL n°893989
  recyconsult.png, 2 kB Tous droits de reproduction et de représentation réservés. Toutes les informations reproduites sur cette page (contenus, photos, logos,...) sont soumises à des droits de propriété intellectuelle détenus par RECYCONSULT. Aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou réutilisée sans l'accord de RECYCONSULT. A visiter : un appartement au coeur de la nature avec Location vacances à Sète pour des vacances et de l'environnement. A voir aussi le site Portail des Associations, le site gratuit pour la création des sites Internet des associations françaises !
Les sites du réseau
Portail-environnement.com
Actualités
Agenda
Annuaires
Bourse
Boutique
Dictionnaire
Données
Dossiers tech.
Emploi / Stage
Enfants
Formations
Forum
Librairie
Management SME
Management SMI
Management SMSST
Réglementation
Vidéos
recherche