Rabat accueille jeudi la Conférence ministérielle africaine sur le Désarmement, la Démobilisation et la Réintégration des enfants soldats    L'ambassadrice de Chine en visite à la Commune de Marrakech pour explorer les perspectives de coopération    Tomates marocaines : l'Irlande devient un marché émergent avec des importations en forte hausse    Lutte anti-tabac: le monde appelé à affûter ses armes face à une menace aux dimensions complexes    L'ambassadrice de Chine visite le Centre de langue chinoise "Mandarin" à Marrakech    Kénitra: Les informations sur un prétendu mariage par "la Fatiha" d'une mineure dénuées de tout fondement    Festival International du Film de Marrakech: la composition du jury de la 22e édition dévoilée    Le ministère de la Santé assure l'évacuation sanitaire urgente d'un nouveau-né de Laâyoune vers Rabat    La Bourse de Casablanca ouvre en grise mine    Pressée par Trump, l'Algérie lâche les Palestiniens à l'ONU    18 Novembre : La date des dates!    Atlas Lion Cubs eye World Cup semifinals after thrilling win over Mali    Presionada por Trump, Argelia abandona a los palestinos en la ONU    Morocco shines with silver and bronze at Islamic Solidarity Games in Riyadh    FIFM 2025 : Hakim Belabbes, Karim Aïnouz et Payman Maadi parmi les membres du jury    Mauritanie : Le président El Ghazouani reçoit une délégation politique et militaire du Polisario    Assassinat de Khashoggi : MBS évoque une "énorme erreur"    Aéronautique : Airbus veut approfondir davantage son partenariat avec le Maroc    Polisario : Depuis Tindouf, des opposants réclament le départ de Brahim Ghali    Mundial Sub-17: Marruecos vence a Malí y avanza a los cuartos de final    Températures prévues pour mercredi 19 novembre 2025    Coupe du monde 2026 : les détenteurs de billets bénéficieront de créneaux prioritaires pour les entretiens de visa américain    MBS veut travailler à une reconnaissance d'Israël "dès que possible"    L'artisanat marocain s'expose à Séville pour renforcer les liens culturels avec l'Andalousie    Grand prix national de la presse : Remise des prix aux lauréats de la 23e édition    Ayoub Gretaa retenu dans la sélection des "Révélations masculines César 2026"    L'eau et les infrastructures... au cœur des entretiens entre le ministre de l'Equipement et de l'Eau et l'ambassadrice de Chine    CDM U17 / Maroc-Mali : Les Lionceaux mènent à la pause    Mondial U17 : Un remake Maroc-Mali, l'Ouganda poursuit son petit bonhomme de chemin    Circulation : 9.136 contraventions et 8.211 procès-verbaux dressés en une semaine    Mondial U17 : Voici la composition du Maroc qui affrontera le Mali    Le Maroc accueille à nouveau les Awards de la CAF 2025 avec de fortes nominations nationales    Vidéo. L'ONMT déploie un important dispositif pour la CAN 2025    Gaza : Le Conseil de sécurité vote pour la création d'une force internationale    IPO SGTM: les premiers détails de l'opération    Fête de l'Indépendance. Le sens d'une précieuse célébration    Sahara - Négociations : Un jeu à somme nulle ou positive ? [INTEGRAL]    Le Maroc commande dix hélicoptères H225M auprès d'Airbus Helicopters    Patrimoine culturel immatériel : La candidature du Caftan marocain examinée en décembre par l'UNESCO    Classement FIFA : Les Lions de l'Atlas profitent de la chute de l'Italie    Campagne agricole 2025-2026 : Programmation de 5 millions d'hectares de grandes cultures    JSI Riyad 2025 : Le Maroc améliore son classement    COP30 : le Maroc appelle à un compromis ambitieux sur le financement climatique    Lancement d'une licence d'excellence en cinéma au profit des étudiants-détenus    Bénin. Une révision constitutionnelle à six mois de la présidentielle    Dakar Fashion Week : L'élégance africaine défile    Aminux signe son grand retour avec son nouvel album "AURA"    Maroc - Espagne : Des exercices conjoints pour la sécurité maritime dans le détroit de Gibraltar    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque manquée contre le site voyage-sncf.com
Publié dans Agadirnet le 18 - 01 - 2007

Sécurité - Le numéro un du e-commerce hexagonal a été victime d'une tentative d'attaque par phishing. Certains de ses clients ont reçu un e-mail les invitant à fournir leurs coordonnées bancaires sur un site censé être celui du voyagiste. Il n'y aurait pas de victime.
Le site voyage-sncf.com a été la cible d'une tentative d'attaque par phishing. La filiale en ligne de la SNCF a été alertée le 15 janvier par certains de ses clients de la réception d'un e-mail les invitant à se rendre sur un site pour y communiquer leurs coordonnées bancaires.
Il s'agit bien entendu d'un faux site qui copie celui de voyages-sncf.com, avec pour objectif de duper l'internaute. «Nous ne demandons jamais de communiquer ces informations par courrier électronique», rappelle le voyagiste sur son site.
Voyages-sncf.com a immédiatement alerté le centre de sécurité gouvernemental, le Certa (*), qui a fait fermer le site pirate dans les plus brefs délais. Selon nos informations, il était hébergé aux Etats-Unis.
Un site ressemblant à s'y tromper
D'après le bulletin du Certa, le message trompeur comporte, comme expéditeur, "AdminSNCFsncf-voyages.com", avec pour objet: "Urgent: vérification de vos données". «Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec son logo et un texte en français», explique l'organisme.
Le message fait croire à l'internaute qu'il a été victime d'un vol d'identité, et que ses coordonnées bancaires ont servi à acheter des produits sur internet. Il lui demande donc de fournir en ligne des coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe, afin de vérifier son identité. Le tout en assurant un haut niveau de sécurité via la mention «information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie».
Le lien affiché dans le corps du message ressemble à celui de la SNCF (http://www.sncf-voyages.com), mais redirige en fait la victime vers le site factice.
Aucune victime n'est à déplorer, tient à préciser le numéro un français du e-commerce. Le Certa a entamé une enquête afin de déterminer la ruse employée par l'escroc. Selon les experts, il y a peu de chances que les serveurs de voyages-sncf.com aient été piratés afin de récupérer les adresses des victimes potentielles.
«Le scénario le plus probable est que l'attaquant a lancé une attaque massive auprès d'un grand nombre d'adresses et que dans le lot, il y avait bien des utilisateurs du service en ligne de la SNCF», commente pour ZDNet.fr David Kopp, directeur du centre de recherche européen de l'éditeur antivirus Trend Micro.
Les pirates suivent les tendances de l'e-commerce
Les auteurs d'attaques par phishing, précise-t-il, utilisent des robots pour aspirer sur la toile des centaines des milliers d'adresses électroniques. Ils filtrent les adresses en fonction de leur extension géographique, par exemple le ".fr", pour cibler leur attaque. Ils peuvent ainsi rédiger un e-mail dans la langue des internautes ciblés.
«Cette affaire témoigne du fait que les pirates suivent les tendances du e-commerce», analyse David Kopp. «Le phishing ciblait jusqu'alors les sites bancaires ou de vente en ligne. Ce type d'attaque s'en prend désormais aux voyagistes dont le développement sur le Net est très important».
Selon Trend Micro, les attaques par phishing se développent à grande vitesse. En novembre 2006, l'éditeur en dénombrait 225.000 dans le monde contre 25.000 en décembre 2005. «La première parade est d'éduquer les internautes pour qu'ils soient plus vigilants», conclut l'expert. Le Certa rappelle dans son bulletin les recommandations d'usage pour éviter de se faire dérober des données personnelles. La première est d'être toujours méfiant «lorsqu'un courriel demande des actions urgentes, propose de l'argent facile ou des produits peu chers».
* Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques


Cliquez ici pour lire l'article depuis sa source.