Riyad : le Maroc prend part au Forum de dialogue des villes arabo-européennes    Sahara : L'AFD prévoit d'énormes investissements dans les Provinces du Sud    Le Maroc et la Chine renforcent leur coopération économique par la signature de nouveaux accords à Rabat    Diaspo #388 : Hanane Sanoussi, pionnière dans les technologies et formatrice au Maroc    COSUMAR : une production locale en forte croissance    Station de dessalement de Casablanca: l'Espagne investit 340 millions d'euros    Les Cercles de consultation EuroMeSCo sur le nouveau pacte pour la Méditerranée, les 13 et 14 mai à Rabat    Trêve entre l'Inde et le Pakistan sous médiation américaine : Washington annonce un accord de cessez-le-feu et le lancement d'un dialogue global    S.M. le Roi Mohammed VI adresse un message de félicitations à Sa Sainteté le Pape Léon XIV    Supériorité militaire pakistanaise appuyée par la technologie chinoise : les capacités de défense indiennes mises à rude épreuve    Canada: Le nouveau gouvernement dévoilé mardi    La France et la Pologne signent un traité de défense réciproque    Face à son isolement croissant, l'Algérie cherche un second souffle diplomatique à Nouakchott    Mondial féminin : Le nombre d'équipes passe de 32 à 48 à partir de 2031 (FIFA)    Des dettes accablantes menacent la stabilité du Mouloudia d'Oujda    CAN U20 : Aït Boudlal en bonne voie de rétablissement, Zabbiri incertain pour la suite    Botola DII / J28 : KAC, OD et RBM bénéficiaires. OCK, CAYB et USYM perdants !    Liga Portugal / J33 : Aujourd'hui, ''Benfica – Sporting'' décisif pour le titre    Después del Foro Económico Marruecos-Mauritania, se espera la llegada de inversores argelinos a Nuakchot    Mauritania : Ould El Ghazouani receives the Speaker of Morocco's Lower House    Nasser Zefzafi autorisé à visiter son père malade à Al Hoceima    L'arganeraie : un trésor vert face aux défis du climat    Cinéma d'animation et jeu vidéo : le grand croisement au FICAM    Le Pavillon Temporaire : un nouveau chapitre s'ouvre au Jardin Majorelle    «7 Scènes de ménage» débarque au Mégarama Casablanca    Brahim Diaz bientôt dirigé par Xabi Alonso ?    Deep Tech Summit tient ses promesses et donne un coup de pouce à l'innovation    Le Maroc honore de manière exemplaire ses engagements financiers aux Nations unies, au milieu d'un marasme financier dans un contexte budgétaire tendu    L'espace aérien marocain    Biennale de Venise : SM le Roi a accordé à la culture et aux arts la place qui leur échoit dans un Maroc moderne (Mehdi Qotbi)    Le Directeur Général de l'AFD en visite dans les provinces du Sud    Le Président mauritanien reçoit le président de la Chambre des représentants    Une partie d'un vaisseau spatial de l'ère soviétique s'écrasera sur Terre ce week-end    Le temps qu'il fera ce samedi 10 mai 2025    Les températures attendues ce samedi 10 mai 2025    Prix Mandela : Après le Polisario, un parti séparatiste rifain contre la candidature de Mme Bouayach    Mondial de Beach soccer : Le Sénégal lorgne la finale cet après-midi    Lionceaux de l'Atlas : Ilyas Bouazzaoui s'engage officiellement avec le Club Bruges    Lutte contre le hooliganisme au Maroc : Entre répression et éducation    Signature d'une convention-cadre entre l'Académie du Royaume et la Fondation Mohammed VI des Sciences et de la Santé    Caftan Week : La jeunesse taille sa place dans la haute couture marocaine    Revue de presse de ce samedi 10 mai 2025    Plateformes de réserves : 7 MMDH pour asseoir la souveraineté nationale [INTEGRAL]    Le régime algérien interdit aux professeurs d'histoire de s'exprimer dans les médias étrangers sans autorisation préalable : peur du passé ?    Ouverture du 27e Salon International des Technologies Avancées à Pékin    Caftan Week 2025 : Quand le Sahara s'invite à Marrakech pour sublimer la tradition    Fès : Neuf personnes décédées suite à l'effondrement d'un immeuble    Quinze années de prison pour Hicham Jerando, condamné pour menaces à caractère terroriste contre un haut magistrat : ce que l'on sait    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.