Scurité sur Internet et Interdiction bancaire (Le fishing)
3 April 2009Le phishing
Le phishing est né de la combinaison du Phreaker et du Fishing. Vous recevez de faux mails qui ont pour objectif de vous faire aller sur de faux sites Web afin que vous y donniez vos véritables coordonnées bancaires. Si vous recevez un mail de votre banque vous incitant à cliquer sur un lien, surtout ne cliquez pas, ne répondez pas et appelez votre banque pour les prévenir. Jamais une banque ne vous enverra un mail avec un lien vous incitant à vous connecter sur leur site. Donc, si vous recevez ce type de mail, dites vous que c’est forcément du phishing. Ne donnez pas d’informations vous concernant à quelqu’un qui n’a pas besoin de le savoir. Dans le monde réel, iriez-vous donner à un étranger votre nom, votre adresse, votre numéro de carte bancaire, … Vous répondriez naturellement par la négative alors pourquoi le faites vous de manière si naturelle sur Internet ?
D’autres variantes ont depuis vu le jour, qui sont encore plus imparables que le phishing : le pharming (attaque sur les noms de domaines) et le clickjacking (la victime est amenée à cliquer sur des liens dangereux sans s’en apercevoir).
Dans ce « business model », la transaction entre la victime et le cracker n’est pas directe sinon l’attaque de ce dernier serait trop visible. C’est pourquoi il fait appel à des mules ou « transfert managers », qui servent d’intermédiaires aux transactions. Le prédateur crédite régulièrement de petites sommes sur le compte de la mule. Cette dernière va retirer l’argent en liquide toutes les semaines. Il se garde environ 8% et envoie les 92% restant au cracker, via mandat chèque ou via Western Union. Cette banque, qui n’est pas la seule d’ailleurs, a presque été faite pour cela. C’est la banque préférée des crackers puisqu’elle ne laisse aucune trace. Le principal risque pour la mule est de se faire prendre par le banquier. Elle se retrouverait, en conséquent, interdit bancaire, et le cracker qui n’en aurait plus l’utilité viderait son compte avant de se trouver un autre « pigeon ». En outre, une mule qui ne jouerait pas le jeu serait automatiquement catégorisée sur le forum des crackers et ne pourrait donc plus exercer.
source : www.globalsecuritymag.fr
Florence Josien a créé en septembre sa société organisatrice d'événements grâce à l'ADIE. Quinze banques lui avaient refusé un prêt.