Rabat: Le Procureur du Roi réfute les rumeurs sur une grève de la faim des Sénégalais détenus    Azemmour: Retour de l'écoulement naturel de l'oued Oum Er-Rbia vers l'Atlantique    L'AFD souligne la résilience exemplaire de l'économie marocaine    Laâyoune : la voie de contournement et le viaduc, nouveaux piliers de l'axe Tiznit-Dakhla    Australie : Trois morts dans le crash d'un avion léger au large de l'Australie-Méridionale    Italie: Coup d'envoi officiel des Jeux Olympiques d'hiver 2026    Province de Kénitra : Dispositif coordonné pour accompagner la population d'Oulad Salama    Province de Kénitra/Intempéries : mobilisation intense sur le terrain pour héberger les personnes affectées    Inondations à Ksar El Kébir : La société civile réclame un meilleur accueil pour les sinistrés    LdC de la CAF : Chaâbani veut rapprocher la RSB de la qualification    Le journaliste Lhoussine El Boukili tire sa révérence    GPBM/Inondations : le secteur bancaire se mobilise aux côtés des sinistrés    Casablanca accueille le débat sur l'avenir : lancement de la première édition du colloque international « Le design et la communication comme leviers de l'innovation et de la transformation au Maroc »...    L'aéroport de Berlin-Brandebourg à l'arrêt en raison du verglas    Iran – Etats-Unis : Des pourparlers indirects relancés à Oman    Grèce : Un Marocain arrêté après la mort de 15 migrants sur une embarcation    Affaire des incidents de la finale de la CAN : le parquet de Rabat démonte les contrevérités sur les mis en cause sénégalais    Inondations : Comment le Maroc est passé de la gestion de crise à la gestion de risque    Coupe Davis : Le Maroc face à la Colombie pour une place en Groupe mondial I    Inde: le Maroc séduit les professionnels du tourisme à l'OTM 2026    ONU : La rapporteuse spéciale sur la torture attendue au Maroc en mars    La Academia de Tánger-Tetuán-Alhucemas hace un llamado a las academias regionales para que reciban a los estudiantes de las zonas afectadas por las inundaciones.    L'Académie de Tanger-Tétouan-Al Hoceïma appelle les académies régionales à accueillir les élèves des zones touchées par les inondations.    154,309 evacuated so far as flood precautions continue in Morocco    Fegafoot: 605 dossiers pour le poste de sélectionneur national    Amine Adli enchaîne les matchs et vise le Mondial avec le Maroc    La Fédération royale marocaine de football dément la rumeur concernant la démission de Walid Regragui de la sélection nationale    Coupe du Roi : Barça-Atlético et Real Sociedad-Athletic Bilbao en demi-finales    FIFA : record de transferts au mercato hivernal, les clubs anglais les plus dépensiers    Accord de don BAD-BAM pour développer les e-paiements et renforcer l'inclusion financière    Sidi Kacem : des aides alimentaires acheminées par hélicoptère aux personnes encerclées par les eaux    Alerte météo : fortes pluies et rafales de vent ce week-end dans plusieurs régions    Caftan Week 2026 : les designers qui porteront le "Souffle de l'Atlas"    Seghrouchni au Koweït pour des rencontres sur la coopération numérique    Défense : un programme à 8,5MM $ avec les Etats-Unis    Congo: le président Sassou Nguesso annonce sa candidature à la présidentielle du 15 mars    La NASA ouvre enfin la porte aux smartphones dans l'espace    162 morts au Nigeria : Kwara sous contrôle militaire    À Figuig, des gestes frontaliers algériens ravivent une tension contenue par le Maroc    Al Hoceima : réouverture de plusieurs axes routiers après les intempéries    Liberté d'expression : le Maroc inscrit dans les dynamiques régionales et numériques mondiales    Marché Dar Essalam à Rabat: ouverture de l'aile ouest et du cinéma Pathé    « Le Maroc en Musique » : l'AMMA lance sa saison culturelle 2026    Crowdfunding: la campagne de Mazaya pour soutenir les jeunes talents    Le FICAM® revient pour une 24e édition axée sur la jeunesse    Télévision : 2M dévoile son menu ramadanesque    Décès du Chef Kimo, figure appréciée de la cuisine populaire    Le Maroc et l'Espagne sont liés par des relations culturelles enracinées (Ambassadeur d'Espagne au Maroc)    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.