phishing

De Vulgum Techus
Aller à : Navigation, rechercher
Lien court vers cette page : https://vt.cx/cq1
QR code vers cette page : https://vt.cx/cq1.qr

Lexique

  • hameçonnage : version française de phishing
  • phishing : hameçonnage en anglais
  • scam : escroquerie en anglais
  • spoofing : affichage d'une autre adresse email que celle réellement utilisée pour tromper le destinataire sur l'origine d'un mail

Présentation

Le phishing ou hameçonnage consiste à tromper un usager de plusieurs manières différentes. Deux méthodes, souvent utilisées en conjonction :

  1. email : spoof un email officiel d'une structure connue (entreprise, administration, ONG) pour tenter d'amener à cliquer sur un lien menant à un site dangereux
  2. site : infecté par un malware ou simulant un formulaire d'entrée dans le but de voler des identifiants

Les structures utilisées par les fraudeurs sont nombreuses et variées mais certaines reviennent plus fréquemment comme :

  • Banques françaises et étrangères dont PayPal, Visa, Amex, Mastercard, La Banque postale, BNP Paribas, Crédit Agricole,...
  • Organismes publics dont EDF, Trésor Public, CAF, CPAM,...
  • Sociétés privées dont Amazon, eBay, Free, SFR, Orange, La Poste, DHL, UPS, Chronopost, ...
  • Proche ou relation de travail dont le compte mail a été piraté.

D'une manière générale les emails sont structurés comme suit :

  • Objet : Alerte inquiétante.
  • Corps du mail :

Absence d'éléments de personnalisation prouvant que le destinataire est client (nom, prénom, tél., adresse ou n° client).
Signalement d'une anomalie souvent rédigé dans un style ampoulé et assez peu naturel avec une syntaxe et une orthographe approximatives et un lien direct pour régler le problème.
Le lien est la partie problématique du phishing car il ne renvoie pas sur ce qu'il indique mais sur un site tiers qui affiche un écran copiant le site de celui qu'il prétend représenter.

Les méthodes pour envoyer sur une site qui n'est pas celui que l'on croit sont connues :

  • Lien HTML différent de celui affiché (visible en éditant le source du mail)
  • Lien HTML avec des caractères ressemblants à ceux du domaine copié exemple : volksvvagen.com (où le w est remplacé par deux v)
  • Lien HTML dérivé de celui du domaine copié exemple : bnp-contentieux-urgent.com

Procédure

D'une manière générale, les organismes et entreprises mentionnées plus haut sont nombreux à ne plus inviter leurs clients à cliquer sur un lien pour régler un problème et se contentent d'informer le destinataire qu'il doit se connecter à son service client pour gérer le point mentionné dans l'email. Sur de nombreuses messageries comme Gmail, Hotmail, Yahoo!, les phishings, une fois détectés sont filtrés et n'arrivent jamais à leurs destinataires.

Que faire en cas de phishing notoire ?

  • Regarder le source de l'email pour isoler les liens impliqués
  • Informer rapidement le webmaster de la structure imitée dans l'email
  • Informer rapidement le service abuse de la messagerie utilisée
  • Isoler l'email dans un dossier bien identifié pour éviter de le confondre
  • En informer les sites ci-dessous qui luttent directement contre le phishing :
Google.com en cliquant sur le lien suspect dans l'email et en choisissant Signaler courrier frauduleux (sous Firefox)
ou en utilisant le lien : https://safebrowsing.google.com/safebrowsing/report_error/?tpl=mozilla&hl=fr
OCLCTIC (Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication) à https://www.internet-signalement.gouv.fr/PortailWeb/planets/Accueil!input.action
Phishing Initiative : Un service à l'initiative de Paypal, Microsoft et Lexsi afin de bloquer les sites de Phisheurs dans les navigateurs des participants inscrits. https://phishing-initiative.fr/contrib/
Signal Spam (organisme paritaire) nécessitant une inscription préalable à tout signalement à https://www.signal-spam.fr
American Express : spoof@americanexpress.com Bank of America : abuse@bankofamerica.com La Banque Postale : alertespam@labanquepostale.fr Barclays : internetsecurity@barclays.co.uk BRED : webmaster@bred.fr CIC : phishing@cic.fr Crédit Mutuel : phishing@creditmutuel.fr EDF : message-frauduleux@edf.fr Mastercard : stopit@mastercard.com SFR : emailsuspect@sfr.com UBS : internetsecurity@ubs.com Visa : phishing@visa.com
Nota bene : inutile de mettre le (Brigade d'enquêtes sur les fraudes aux technologies de l'information) dans la boucle car celle-ci ne traite pas les escroqueries sur Internet.

Liens utiles

Signalement Police et opérateurs téléphoniques

Alertes Phishing : Administrations, assurances, banques, opérateurs téléphoniques

Alertes Phishing

Liens utiles

Articles externes - Français

Articles externes - Anglais

Articles Vulgum Techus

Commentaires

blog comments powered by Disqus