Sur Hautes Instructions Royales, un vaste programme de réhabilitation lancé à Safi après les inondations exceptionnelles    CAN 2025 : le Maroc inaugure à Salé le premier Centre africain de coopération policière dédié à la sécurité sportive    Football. Le Maroc remporte la Coupe arabe pour la 2e fois    SM le Roi félicite les membres de la sélection nationale de football vainqueurs de la Coupe Arabe-Qatar 2025    CAN 2025 : « Morocco Now », partenaire officiel de la compétition    Criminalité : 95 % des affaires élucidées en 2025 (DGSN)    « Alazar » sacré Grand Prix du Dakar Court 2025    Timitar 2025. Alpha Blondy : « Je suis séduit par l'immense changement opéré au Maroc »    L'Académie du Royaume du Maroc tient son assemblée académique    Dermatose nodulaire: Début de la vaccination de 750.000 bovins dans le sud-ouest français    Bruxelles : Grande manifestation des agriculteurs européens opposés à l'accord UE-Mercosur    Clinton a-t-il convié Epstein et Maxwell au mariage du roi Mohammed VI ?    La JI des migrants relance le débat sur l'actualisation des politiques publiques au Maroc    Sahara : Le Royaume-Uni espère «constater des progrès dans les mois à venir»    AMMPS : la régulation du marché des médicaments au cœur des discussions    Maroc : Ouverture à Rabat du Forum international sur le sport    Une confrontation purement marocaine... Les Lions de l'Atlas espoirs se rapprochent du titre de la Coupe arabe en finale    Football : la Finalissima Argentine-Espagne se jouera le 27 mars au Qatar    CAN Maroc : le parcours du combattant des supporters algériens    Accès à l'information : Entre ambitions législatives et résistances administratives    ¿Clinton invitó a Epstein y Maxwell a la boda del rey Mohammed VI?    Demócratas de Marruecos y de otros lugares exigen la liberación de Ibtissame Betty Lachgar [Tribuna]    Content creator Moroccan Mirage nominated for TikTok Awards 2026 in Dubai    Opération « Grand Froid » : la Fondation Mohammed V aide 2.155 ménages à Taroudant    Le Prix Femmes Idéal 2025 : Quatre parcours d'excellence féminine marocaine récompensés    El Jadida : une conférence internationale interroge les mutations du travail social    Salaire minimum : L'Exécutif acte une hausse de +5 % en 2026 dans l'agricole et le non-agricole    Le Maroc lance « Startup Venture Building », un levier structurant pour faire émerger les champions du digital    Inédit, la CLS d'Orange Maroc 1ère station d'atterrissement open acess du Royaume    Voici les hauteurs de pluie enregistrées ces dernières 24H    Coupe arabe : Le match entre l'Arabie saoudite et les Émirats arabes unis interrompu par la pluie    NAPS accompagne la modernisation du secteur du change    Bassin hydraulique du Loukkos: Les réserves des barrages renforcées grâce aux récentes précipitations    Politique monétaire : Bank Al-Maghrib face au double choc budgétaire et climatique    Doha : Signature d'un mémorandum d'entente entre l'INPPLC et l'Académie internationale de lutte contre la corruption    Sendit. Abderrahim ISLAH : "Notre engagement envers le client s'inscrit dans la durée"    CDG Invest Growth finalise la cession de sa participation dans Soludia Maghreb    Suprématie aérienne au Maghreb : Soukhoï Su-57, F-35,... au-delà des mythes ! [INTEGRAL]    USA : la cérémonie des Oscars sera diffusée en exclusivité sur YouTube à partir de 2029    Avec l'ONMT, Ryanair ouvre sa 5ème base au Maroc et propulse Rabat sur la carte aérienne européenne    Retro-Verso : Il était une fois la rue des Teinturiers de Rabat    Warner Bros. Discovery rejette l'offre de Paramount et privilégie Netflix    Les Oscars : Fin de l'ère ABC, l'Académie choisit YouTube à partir de 2029    Togo : L'Ekpésosso, symbole vivant de la culture guin, honoré par l'UNESCO    Ferhat Mehenni écrit : le droit du peuple kabyle à l'autodétermination    Lors d'un événement artistique à Rabat... l'ambassadrice de Croatie salue la coexistence religieuse au Maroc    USA : Trump impose des restrictions d'entrée aux ressortissants de sept nouveaux pays    AHMED    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.