Visiteurs: 5582
Aujourd'hui: 9
 
Rss Anti Phishing

Comment ne pas se faire piéger par une fausse page de login.

Sur le principe c'est assez simple mais pourtant il se trouve encore énormément de monde pour se faire piéger.


1: Les phishings envoyés par mail.

Il y-a fort peu à dire sur ce point. Il n'existe AUCUN site web qui envoie des mails pour vous demander de vous connecter via un lien contenu dans le dit mail. Si, après avoir cliqué sur un lien contenu dans un mail, vous arrivez sur une page demandant un login/pass c'est obligatoirement un phishing. Fermez la page sans remplir le formulaire, effacez le mail et n'y pensez plus.

Si ce n'est déjà fait envoyez outlook dans la poubelle d'où il n'aurait jamais du sortir et installez un vrai lecteur de courrier qui vous avertira dans la plupart des cas où un mail est frauduleux et vous propose également un anti-spam intégré particulièrement radical.

Quelques exemples de mails de phishing reçus au jour le jour sont visibles ici.


2: Les fausses pages web.

Le cas est encore plus fréquent. Il existe de nombreuses manières de détourner le visiteur d'un site officiel vers une imitation du même site qui n'a d'autre but que de récupérer votre login/pass pour en faire un usage inavouable.


Règle 1:

Commencez par vous connecter sur le site que vous voulez utiliser via la page officielle. Une fois que vous êtes connecté considérez d'office comme suspecte toute nouvelle demande de login/pass ( Même si ce n'est pas forcément le cas ).

Si le site vous redemande de vous identifier ne le faites pas sans avoir vérifié le contenu de la barre de navigation. Vous devez IMPÉRATIVEMENT voir ceci:



https


On n'y voit plus le simple http mais https et un cadenas en fin d'url. Cela signifie que vous êtes sur une page de connection sécurisée. Tous les sites susceptibles de contenir des données sensibles utilisent ce protocole. Si une page de login s'ouvre subitement et présente un simple http dépourvu de cadenas, c'est OBLIGATOIREMENT une page de phishing. Tout refermer de suite sans remplir les champs.

Néanmoins un site de phishing pourrait également employer un protocole sécurisé même si ce cas reste exceptionnel. Alors à chaque demande de connexion, comparer l'ensemble de l'url qui apparaît avec celle que vous connaissez. Il est impossible qu'un faux site utilise exactement la même url que le vrai site. Par exemple:

Une URL officielle: signin.ebay.fr/blablabla ...

Peut être imitée comme ceci:

Fausse URL: signin.ebay.fr.ro/blablabla ... ou signin-ebay-fr.cn/ etc ...

Mais on verra sans doute plus souvent des choses beaucoup moins subtiles du genre:

mon-site-qui-va-tenfler.tk/ebay/signin/isapidll/login.php?log=dfreg&mail=qsdfg, etc ....


Règle 2:

Utiliser un vrai navigateur disposant de nombreuses extensions qui garantissent une sérénité maximale. Et une fois firefox installé, ajoutez de suite:

Noscript. Avec cette extension plus aucun script java ou flash ne peut s'éxécuter sans une autorisation expresse de votre part.

Par exemple dans une annonce piégée, au lieu de vous trouver renvoyé sans avertissement vers une page de phishing, vous restez sur la vraie page et voyez l'endroit où elle est PEUT ETRE piégée comme sur l'image ci-dessous.



https



La présence d'un script ou d'un fichier flash ne signifie en rien que ce dernier soit pernicieux. Noscript se contente de vous informer et vous demande de confirmer si vous voulez ou non activer ce script. Si vous l'estimez suspect ou inutile il suffit de cliquer sur annuler.

Dans l'exemple montré sur l'image ci-dessus il s'agissait bien d'un script envoyant sur une page de phishing.

Cliquer sur OK envoyait tout droit sur une fausse page demandant vos identifiants ebay. Mais le fait de tomber sur une requète de ce type juste après avoir validé l'exécution du script suffit à révéler que vous êtes sur une fausse page ebay ( Ou autre ). La simple ouverture de la page est sans danger. Il suffit de la refermer et de l'oublier.


Addblock plus. Cette seconde extension pourra aussi vous aider. Elle est essentiellement conçue pour éliminer les publicités indésirables qui envahissent les pages web, mais comme elle permet de bloquer toute connexion aux sites mis en liste noire vous pouvez aussi blacklister les urls des sites de phishing que vous connaissez.


Firefox est également relié à une base de données référençant les sites supposés frauduleux. Il vous avertira lorsque vous vous connectez sur une page suspecte.

https

Si malgré cet avertissement vous donnez vos identifiants sur une page de ce type des soins intensifs s'imposent !

Mais il y-a toujours un délai entre l'apparition d'une page pernicieuse, son signalement et son entrée dans la base de données. Il convient donc d'appliquer en priorité les précautions exposées plus haut.

Ecrit le : 16/01/2008 par Ogoth
 
 
Note: Aucune note
(0 note)
Ecrit par: ogoth, Le: 16/01/08


Ajout commentaire

Smileys Texte en gras : [b]texte[/b] Texte en italique : [i]texte[/i] Texte souligné : [u]texte[/u] Texte barré : [s]texte[/s] Titre [title=x]texte[/title] Conteneur Style [style=x]texte[/style] Ajouter un lien : [url]lien[/url], ou [url=lien]nom du lien[/url] Ajouter une image : [img]url image[/img] Faire une citation [quote=pseudo]texte[/quote] Cache le texte, affiche lors du clic [hide]texte[/hide] Liste [list][*]texte1[*]texte2[/list] Couleur du texte : [color=X]texte de couleur X[/color] Taille du texte (X entre 0 - 49) : [size=X]texte de taille X[/size]   Réduire le champ texte Agrandir le champ texte
Positionner à gauche : [align=left]objet à gauche[/align] Centrer : [align=center]objet centré[/align] Positionner à droite : [align=right]objet à droite[/align] Justifier : [align=justify]objet justifié[/align] Objet flottant à gauche [float=left]texte[/float] Objet flottant à droite [float=right]texte[/float] Exposant [sup]texte[/sup] Indice [sub]texte[/sub] Indentation [indent]texte[/indent] Tableau [table][row][col]texte[/col][col]texte2[/col][/row][/table] Insérer du flash [swf=largeur,hauteur]adresse animation[/swf] Vidéo [movie=largeur,hauteur]adresse du fichier[/movie] Son [sound]adresse du son[/sound] Insérer du code [code]texte[/code] Insérer du code mathématique [math]texte[/math] Code html [html]code[/html] Aide BBcode
Envoyer