*PHISHING*
= USURPATION D’IDENTITÉ
Le *PHISHING* c’est de l’escroquerie. C’est une arnaque qui est pratiquée en envoyant un courrier électronique (email), portant la signature (logo) d’une banque, d’un FAI (ISP) ou d’un cyber - commerçant (e-commerce). Donc, à première vue, des courriers électroniques (email) semblant être confiants.
Ces courriers électroniques (email) contiennent un lien (link), pointant envers un site Internet du soit disant établissement. Dans ces emails on vous demande de cliquer le lien (link) et de suivre les instructions sur ce site Internet.
En plus, on vous explique que du à une panne informatique, la base de données du dit établissement a été corrompue et que vous devez à nouveau fournir toutes vos données personnelles et confidentielles (mot de passe, login, numéro carte bancaire etc). Quand vous cliquez le lien, vous serez redirigés vers un site Internet tout à fait identique à celui du dit établissement.
En plus, dans le champ d’adresse de votre navigateur (Internet Explorer, Netscape, Opera, Mozilla, Firefox etc) vous allez voir aussi, l’adresse exacte. (URL)
On vous demande maintenant de remplir un formulaire.
Surtout ne le faites pas, vous donneriez toutes vos données secrètes aux truands.
Ce que vous voyez maintenant, c’est un site Internet dupé, un site web truqué. On appelle ceci aussi du *IP SPOOFING*.
BSI (DE)
http://www.bsi.de/fachthem/sinet/vulner/g5048.htm
COMMENT CA MARCHE (FR)
http://www.commentcamarche.net/attaques/spoofing.php3
Les escrocs ont copié le site Internet et vos données seront envoyées envers ces escrocs, qui se feront le plaisir de dérober votre argent !
En cliquant le lien, il se pourrait qu’automatiquement on vous installe un *TROJAN* contenant un *KEYLOGGER* sur votre PC ! Un *KEYLOGGER* est un programme qui enregistre toutes vos actions (chaque touche frappée) et par l’intermédiaire du cheval de Troie (TROJAN), envoie ces données à son programmeur.
Sachez que les banques (e-banking) et les cyber-commerçants (e-commerce) ne vous enverront jamais un courrier électronique (email) pour vous demander de leurs fournir à nouveau vos données personnelles ! Sont connus actuellement comme victimes du PHISHING, la CITIBANK et EBAY.
D’autres ont été victime certainement, mais craignent de le révéler, ayant peur pour leur renommée.
Glossaire :
FAI = Fournisseur d’Accès Internet
ISP = Internet Service Provider
IP = Internet Protocol
Adresse IP = adresse de votre PC (Ex. : 194.54.212.53) = similaire à votre plaque d’immatriculation de votre voiture
IP – SPOOFING = Usurpation d’adresse IP
KEYLOGGER = Programme enregistrant toutes activités sur le PC (chaque touche enfoncée sera enregistrée)
Copyright © by Gust MEES (LU)