Visite guidée d’un phishing

 

Le Phishing ou hameçonnage est une technique d’escroquerie en ligne qui vise à usurper l’apparence d’un site web de paiement ou bancaire.

 

Je vous propose de voir comment cela ce passe à partir d’un cas réel visant les usagers de Paypal. Le sérieux et la sécurité offerte par cette société n’est en aucun remis en cause. Soyons clair, c’est à l’internaute de faire attention !

 

Commençons par voir ce qui se passe quand on surfe sur ce type de site.

 

Avec Internet Explorer 7.0, le centre de sécurité Microsoft prévient clairement…. 

phishing1

 

Avec Opéra, Netcraft vous met en garde

Opera

 

 Avec Google Chrome, rien… faites attention! (moi je continue à adorer ce produit)

J’aime moins le mutisme de KIS 🙁 

J’utilise les réglages par défaut et mon antiphishing est activé…

chrome

 Avec FireFox 3  (et ma multitude de plugins)

D’abord la toolbar Netcraft prévient

Firefox

 Ensuite Browser Defender tourne au rouge sans ambiguité…

firefox et bd

 En dernier recours, le message du centre de sécurité Mozilla est également clair.

mozilla

 

Mais est ce vraiment ressemblant?

Jouons les naïfs et entrons! 

 On s’identifie en entrant une adresse email et un mot de passe (ici une adresse de test et mon super password:1234567)

phishing01

Le système me dit (à chaque fois) que j’ai commis une erreur de saisie et de recommencer avant de lancer la pseudo connexion.

connexion

 L’interface utilisateur est réussit

ident

 En fait, seule la partie centrale vous proposant de mettre à jour votre compte est piégée.

Les menus périphériques pointent bien vers Paypal.

Allons plus loin, je valide (à vide le formulaire). Pour info, j’ai fait 5 essais et j’ai toujours eu le même Captcha! 

validation

 J’ai droit aux félicitations du pirate: mes infos de comptes ont été confirmé…je peux cliquer sur « continuer »

fin

Mince je suis déconnecté! En plus c’est plus le même site! c’est le vrai Paypal…

Petit conseil de prudence complémentaire:

Ne suivez jamais les liens mais utilisez vos favoris (et complément d’un bon anti virus).

Le site du mois de mars 2009

Ce mois-ci,  je vous propose de découvrir un site surprenant qui s’attache aux fondements du Net: rfc-ignorant.org

Pour ceux qui ne s’était jamais posé la question, Internet répond à certaines règles techniques : les RFC (Request For Comment)

Ces règles garantissent le bon fonctionnement global de l’Internet qu’elle que soit les langues, les technologies ou les plate-formes en oeuvre. Par contre, tout le monde ne respecte pas toujours ces spécifications.

Ce site ne bloque pas les sites en cause; chacun est libre de respecter ou pas ces RFC, mais rappelle simplement les bonnes conduites à tenir.

Cela permet de mieux comprendre des dysfonctionnements du quotidien.

Un exemple?

J’avais énormément de mail à envoyer des mails depuis Club Internet à un de mes amis (qui passe son temps à tester des services de messagerie « exotiques »).

La raison est simple, Club Internet ou plutôt SFR a pris des libertés vis à vis de ces RFC  et l’hébergeur de mon correspondant n’aime pas ça… Difficile à dire si les tords sont du côté de SFR ou de l’hébergeur : sûrement un peu les deux. En attendant,  nous utilisons tous les deux GMAIL.

Ce site propose donc un petit rappel de ces RFC en terme de mail, d’enregistrement MX, etc… Vous l’aurais compris c’est un bon moyen de lutter contre les spammeurs.

Ne perdez pas votre temps à vérifier si Borbahl respecte les normes, ce ne serait qu’un pur hasard… Mais je vais y réfléchir c’est promis!