![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Filoutage contre le site
voyages-sncf.com
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 RésuméUn courriel électronique est actuellement diffusé sur l'Internet, et comporte un lien vers un site de filoutage, ou phishing. Il permettrait à une personne malveillante de voler des données personnelles, des identifiants de connexion et des coordonnées bancaires. 3 DescriptionUn courriel électronique est actuellement diffusé sur l'Internet. Dans sa configuration actuelle, il se présente comme
un message provenant de
Le corps du message ressemble à s'y méprendre à un courrier authentique de la SNCF, avec le logo et un texte en français. Ce dernier, sous un faux prétexte ironique ("vol de votre identité pour acheter sur un site Internet"), exige avec beaucoup de sérieux ("information chiffrée et protégée avec le meilleur logiciel de chiffrement dans l'industrie"), à la victime de fournir ses coordonnées bancaires, des données personnelles (adresse, date de naissance, numéro de téléphone), et un mot de passe. Le lien affiché dans le corps du message ressemble à celui de la SNCF : http://www.sncf-voyages.com mais dirige la victime vers un site factice (imitation d'un site officiel de la SNCF). 4 Solution4.1 Origine du problèmeLes courriers électroniques, tout comme les lettres postales, sont un moyen de communication aisé pour transmettre de l'information. Cependant, le processus standard pour les transmettre n'offre pas, sans service complémentaire, certaines garanties. Pour les lettres postales, l'expéditeur n'est pas vérifié, et l'entête du courrier (adresses, téléphone, dates) peut être falsifié. Il en va de même pour la messagerie électronique. Ces problèmes sont à la source des attaques de filoutage (ou phishing), ou servent à conduire les utilisateurs vers des pages Web malveillantes. 4.2 RecommandationsComment réagir pour ne pas se faire voler d'informations ? Il n'est pas aisé de déterminer si un courriel a été envoyé à des fins malveillantes. Quelques bons réflexes permettent cependant, malgré la difficulté d'estimer le risque, de limiter les impacts d'une telle attaque :
Quelques mesures plus techniques :
5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||