Le phishing
Aujourd'hui, beaucoup d'internautes effectuent leur achats en ligne par manque de disponibilité.
Le phishing, homonyme de l’anglais "fishing" qui veut dire pêcher ou aller à la pêche, et qu’il est possible de traduire par hameçonnage, est une technique frauduleuse consistant à récupérer des informations confidentielles (comme un numéro de carte de crédit, un mot de passe, etc.) à partir de sites web en ligne.
Ces techniques deviennent de plus en plus sophistiquées, afin de déjouer la méfiance grandissante des internautes. En effet, la technique de phishing actuellement utilisée consiste à envoyer un email qui permet d’introduire du code dans le corps de la page qui est pratiquement invisible par les personnes non averties.
L’Email en question alerte l’usager sur la nécessité de se connecter sur le site de sa banque en ligne, par exemple, en cliquant sur plusieurs liens qui lui sont proposés. Si l’internaute clique sur le lien en question, le code malveillant permet alors l’ouverture d’une petite fenêtre sur un site frauduleux, avant de rediriger immédiatement l’internaute vers le vrai site de la banque. L’internaute se trouve alors avec le vrai site de la banque en fenêtre principale, mais avec un formulaire imité (venant du site frauduleux). De cette manière, les informations entrées sur le formulaire seront envoyées non au site de la banque, mais au site frauduleux en question.
Ainsi, en envoyant un courrier électronique à des milliers d’adresses, l’auteur malicieux espère ainsi que quelques poissons vont « mordre à l’hameçon ».
Pour conclure il faut toujours rester méfiant et vérifier d'où proviennent vos pages internet car même si le site paraît authentique, il se pourrait très bien qu'il soit un simple clone.
Mots: