Femmes et sport, le pouvoir reste-t-il un terrain masculin ?    Congrès US : Une fidèle de Trump veut classer le Polisario entité terroriste    Etats-Unis : Appel à la fermeture des camps de Tindouf    Education : Le Maroc a créé 90 000 postes budgétaires entre 2021 et 2025    L'Etat encadre strictement les dépenses numériques des campagnes électorales    Le Maroc mise sur 4 MM$ pour son expansion hôtelière en vue du Mondial 2030    Dakhla : Cinq pêcheurs disparus après une collision avec un navire    Agroalimentaire : 850 MDH pour renforcer la souveraineté alimentaire du Maroc    Revue de presse ce vendredi 27 mars 2026    La Bourse de Casablanca débute en bonne mine    La Chine envoie un nouveau satellite test dans l'espace    FAO : la guerre au Moyen-Orient, un choc pour la production alimentaire mondiale    Match amical Maroc - Equateur : Près de 1 000 agents mobilisés dans le sate de Madrid    Équateur: Un adversaire solide face au Maroc avec une identité du jeu confirmée    Six binationaux en 13 jours : Marca met en avant le coup d'accélérateur du recrutement marocain    Trump ally backs US push to label Polisario a terrorist group    US push to shut down Tindouf Camps    Morocco bets $4 billion on hotel expansion ahead of 2030 World Cup    Enseignement : un quart des enseignants envisage de quitter la profession, le malaise salarial en première ligne    Rabat : cycle de conférences pour repenser les féminismes depuis une approche décoloniale    L'ambassadrice de Chine au Maroc explore le potentiel agricole de Meknès et mise sur de nouveaux partenariats    Aide aux transporteurs: Près de 68.000 demandes enregistrées    Bourita: Pour le Maroc, la Cisjordanie et sa stabilité sont des prérequis pour la réussite de tout processus concernant Gaza    The Kingdom of Morocco and the Czech Republic affirmed on Thursday in Rabat their strong shared commitment to elevating their bilateral ties to a strategic level, building on a momentum deemed « unprecedented » by both parties.    Détroit d'Ormuz : Donald Trump affirme que l'Iran a autorisé le passage de dix pétroliers    Sahara : La République Tchèque soutient le plan d'autonomie marocain    Mondial 2026: la phase de vente de dernière minute débute le 1er avril    Kylian Mbappé choisit le médecin de l'équipe nationale du Maroc pour soigner sa blessure au genou    Sénégal dépose une plainte pour corruption après la décision de la CAF    Maroc – Équateur : tout savoir sur la première de Mohamed Ouahbi    Israël : Ziv Agmon démissionne après des propos racistes sur des députés d'origine marocaine    Titres de séjour : En France, élus et ONG alertent sur les failles de la dématérialisation    La MINURSO sous examen après une visite de responsables onusiens à Laâyoune    Yaoundé : Le Maroc participe à la 14e conférence ministérielle de l'OMC    L'ONMT réunit les leaders du tourisme américain au Maroc    Tanger : un hôpital universitaire de psychiatrie en perspective    Maroc : plus de 1,3 million d'arrivées touristiques en janvier 2026    Averses orageuses avec chutes de grêle jeudi et vendredi dans plusieurs provinces    Washington. SAR la Princesse Lalla Hasnaa représente le Maroc au sommet de la Coalition mondiale pour les enfants    Lutte contre la corruption : le Maroc salué par l'OCDE, malgré des insuffisances    Bijoux africains : 5 créatrices qui révolutionnent le luxe    TAS : le Sénégal prend un risque majeur en contestant la CAF    «L'héritage inconnu» : Mohamed Ouachen rend hommage à Fatema Mernissi au théâtre    La belgo-algérienne Nawell Madani rattrapée par la polémique    Design africain : les événements qui vont marquer 2026    Essaouira accueille « La Dolce Vita à Mogador 2026 », vitrine du cinéma italien au Maroc    Subvention de la musique et des arts chorégraphiques: Ouverture des candidatures pour la 1ère session de 2026    «Les Marocains de Norvège», un livre de Jamal Eddine Belarbi sur les récits migratoires    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.