Jeudi 24 mai 2012
NASDAQ : 2850.12 11.04   nasdaq0.39 %
RECHERCHE
OK
 
NEWSLETTER
newsletter
Abonnez-vous gratuitement
à notre newsletter
hebdomadaire - Cliquez ICI
Indexel
  • DOSSIERS
  • PRATIQUE
pub Publicité
 

ACTUALITES

Gare au phishing par SMS !

Imprimer Envoyer à un ami Contacter la rédaction
Par Jérôme Saiz Lesnouvelles.net le 27/06/2006 - indexel.net
 

Après l'hameçonnage par e-mail, voici venue l'ère du SMS. La nouvelle attaque débute par un SMS envoyé sur le téléphone mobile des victimes, confirmant leur inscription à un site de rencontres payant. Pour se désinscrire, il suffit de se rendre sur un site web.... et récupérer au passage un cheval de Troie.

 

Un phishing d'un type inédit sévit actuellement aux Etats-Unis : les victimes potentielles sont contactées par SMS plutôt que par e-mail comme c'est encore souvent le cas. Le message leur confirme une soi-disant inscription à un site de rencontres sur Internet, et stipule au passage que le service leur sera facturé deux dollars par jour directement sur leur facture téléphonique. Pour se désinscrire, il suffit de visiter un (faux) site web. Ce dernier est bien entendu piégé et il tente d'installer un cheval de Troie destiné à "zombifier" le PC de la victime. Il s'agirait, selon la dénomination de la société Websense, d'une variante de Dumador. Le site n'exploite aucune vulnérabilité pour installer son parasite. Il se contente de demander au visiteur de le télécharger de lui-même et fournit des indications pour contourner la traditionnelle alerte d'Internet Explorer au moment de télécharger un code exécutable.

 

Ce n'est pas la première fois que la téléphonie est utilisée dans le cadre d'une attaque de phishing, mais jusqu'à présent le téléphone était utilisé pour remplacer le site web usurpé, et non pour appâter les victimes. D'autres attaques, en revanche, exploitent déjà depuis longtemps les SMS : il s'agit généralement d'envoyer un message anonyme demandant à la victime d'appeler un certain numéro de toute urgence. Ce dernier correspond en réalité à un numéro lourdement surtaxé. Après tout, on a voulu la convergence de l'informatique et de la téléphonie. Il n'y a aucune raison qu'elle ne se fasse pas du côté des escrocs également. Dont acte...

 

Plus d'informations L'alerte sur le site de Websense, avec des captures d'écran du site (en anglais).

 

 
Partager :
 
pub Publicité

Cloud Computing : Atouts et freins, acteurs du marché, conseils et témoignages