Le Parlement européen débat du Maroc et du commerce international lors de sa session du 9 octobre    Industrie : l'activité recule en août 2025 selon BAM    La Direction générale de la sécurité des systèmes d'information avertit d'une vulnérabilité critique dans le plugin Spirit Framework de WordPress    La police déjoue un trafic de trente-trois kilogrammes de cocaïne au port de Tanger Med    La police saisit 9 300 comprimés psychotropes à Tifelt et arrête un suspect    Agadir : deux arrestations après des dégradations publiques volontaires à Tikiouine    L'envoûtante Meknès se vêtit à l'international pour fêter son deuxième festival interculturel sur le soufisme et la poésie    Line Producers India étend son maillage au Maroc et tisse un pont cinématographique entre l'Inde et le monde arabe    Risques naturels : Le Maroc au 51ème rang mondial, selon un rapport international    Casablanca – Industrie : lancement d'un programme stratégique pour accompagner la croissance des entreprises marocaines    Espagne: Une Marocaine couronnée au concours mondial de la meilleure tarte au chocolat    Mondial U20 : Le Maroc s'incline face au Mexique    Mondial U20 : Vers un ''Maroc-Egypte'' en 8es si...!!!    Mondial U20 / Aujourd'hui, Maroc vs Mexique : Horaire ? Chaînes ?    Botola D1 / J4 : l'IRT pour confirmer, RCAZ, KACM et FUS pour réagir !    Liga: le Real Madrid domine Villarreal et reprend provisoirement la tête du classement    GenZ : Le droit de rassemblement respecté durant les manifestations des deux deniers jours (CNDH)    Après des infractions protocolaires, deux nouveaux walis nommés à Marrakech–Safi et Fès–Meknès    Destitution du gouvernement : Entre revendications de la Gen Z et contraintes constitutionnelles    Marrakech : La justice dément toute mort lors des événements de Sidi Youssef Ben Ali    Youssoufia: Minuit au chevet de la santé publique !    Province de Sidi Kacem : Neuf morts dans un accident de la route    Al Hoceima (Sidi Bouzineb): Célébration de l'épopée héroïque de l'Armée de libération    GenZ212: "le débat public s'est déplacé dans l'espace virtuel, il faut s'y adapter", Abdejebbar Rachdi    Italie : Donné pour mort depuis 10 ans, un journaliste marocain retrouvé vivant    Marrakech : Aucun décès lors des violences à Sidi Youssef Ben Ali (procureur général)    Kénitra : 17 individus déférés devant le parquet après les violences à Sidi Taibi    Diaspo #409 : Noura Mennani rend hommage à son père par le pop art    Le Hamas d'accord pour libérer tous les otages    Botola : Résultats et suite du programme de la 4e journée    USA: le Sénat va voter pour la 4e fois sur une proposition de financement de l'Etat    Maroc-Allemagne : Première réunion du Groupe de travail sur l'alimentation et l'agriculture    Joe & The Juice s'installe au Maroc : une première en Afrique    Accord Maroc-UE : Revers pour le polisario après l'inclusion explicite des produits du Sahara    Crédits-Dépôts bancaires : le tableau de bord de BAM en 5 points clés    L'Humeur : Yves Saint Laurent, homme à chiens    Munich : le trafic aérien de nouveau interrompu après une alerte aux drones    Droits de douane : le gouvernement US promet une aide « conséquente » aux agriculteurs    Mondial U20 au Chili : Le Maroc « fascine »    Une ONG appelle Israël à poursuivre Aziz Rhali et les participants marocains à la flottille Sumud    Salon : cinquièmes "Lettres du Maghreb", pour habiter et écrire le monde (VIDEO)    Rendez-vous : demandez l'agenda    Mondial U20 : le Mexique d'Eduardo Arce joue sa survie face au Maroc    Maroc... Quand la stabilité devient la véritable richesse    Témoignant de l'ouverture du Maroc aux questions mondiales... Mohamed Oujar participe au Congrès pour la Paix en Chine    Le Festival du cinéma méditerranéen à Tétouan rend hommage à : Nabil Ayouch, Aida Folch et Eyad Nassar    SM le Roi présidera jeudi une veillée religieuse à l'occasion du 27e anniversaire de la disparition de Feu SM le Roi Hassan II    Trois films marocains en lice aux rencontres cinématographiques de Cotonou    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.