|
Qu'est-ce que le phishing? |
|
|
|
Le phishing (en français "hameçonnage") est une technique de fraude mélangeant spamming (envoi en masse de messages à des adresses électroniques collectées illégalement ou composées automatiquement) et ingénierie sociale (usurpation d'identité) dans le but de subtiliser des informations sensibles aux victimes (identité complète, numéro de carte bancaire, identifiants d'accès à un site Internet, etc.). Au lieu de tenter de piéger une après l'autre des personnes choisies pour leur naïveté ou leur vulnérabilité, l'escroc contacte simultanément plusieurs milliers voire dizaines de milliers de victimes potentielles en tentant de se faire passer pour leur banque ou n'importe quel autre organisme ou site Internet, comptant sur ce grand nombre pour trouver des destinataires crédules ou imprudents. Une attaque par phishing se présente souvent en deux temps : l'internaute reçoit en général un message de sa banque ou d'une autre société (voir trois exemples visant la banque LCL , le site eBay et le site paypal) qui l'informe d'un problème de sécurité ou d'une autre action nécessitant qu'il se rende sur le site concerné et qui l'invite pour cela à cliquer sur un lien hypertexte. Or ce dernier ne conduit pas au site officiel mais vers une imitation souvent identique à l'original contrôlée par un individu malveillant, aussi si l'internaute clique sur le lien et saisit des informations elles seront transmises directement à l'escroc. D'autres variantes existent cependant, comme un formulaire à remplir intégré dans le message ou une demande de réponse par retour du courriel (voir exemple visant Windows Live). |
|
|
Qu'est ce qu'un captcha ? |
|
|
|
Ecrit par Administrator
|
|
jeudi, 31 juillet 2008 14:25 |
|
« Captcha » est l'acronyme de l'anglais « Completely Automated Public Turing test to Tell Computers and Humans Apart ». Un Captcha est donc une forme de test de Turing permettant de différencier de manière automatisée un utilisateur humain d'un ordinateur. Ce test est utilisé sur Internet dans les formulaires pour se prémunir contre les soumissions automatisées et intensives réalisées par des robots malveillants. La vérification utilise la capacité d'analyse d'image et parfois de son de l'être humain. Un Captcha usuel requiert ainsi que l'utilisateur tape les lettres et des chiffres visibles sur une image distordue qui apparait à l'écran. Certains sites web préfèrent afficher une image qui contient une question mathématique. Ils sont utilisés contre le spam lors de l'inscription à des webmails gratuits (dont les comptes pourraient être utilisés par la suite pour l'envoi de courriers non sollicités), lors de la soumission de messages dans des forums de discussion ou des blogs.
|
|
Mis à jour le ( lundi, 11 août 2008 02:08 )
|
|
D'où vient le terme spam? |
|
|
|
SPAM est originellement la marque déposée d'une société américaine du même nom qui vendait du corned-beef, et qui a alimenté l'armée américaine pendant la seconde querre mondiale ! Le nom "spam" a été utilisé par elle comme contraction de "Spiced Ham" (ou jambon épicé). Les Monthy Python dans un de leurs sketches ironiques sont à l'origine de l'utilisation du mot spam pour désigner un message publicitaire répétitif et sans pertinence. Dans une taverne, une serveuse , ainsi qu'un choeur de vikings chantant "spam, spam, spam" joue sur l'effet répétitif du mot "spam" pour que des touristes viennent à consommer leur paté ("spam"). Voir le sketche : http://www.dailymotion.com/video/x3a5yl_mpspamsrtfr_fun |
|
|
Que signifie les termes Opt-in et Opt-out ? |
|
|
|
Deux visions s'opposent pour la régulation du spam : l'opt-in et l'opt-out. L'opt-in : cette option, également appelée "permission marketing", est la plus respectueuse de l'internaute. Elle consiste à ne lui envoyer des publicités ciblées que s'il y a clairement consenti. Le choix de recevoir des messages publicitaires peut être proposé sous forme de case à cocher, à décocher ou encore être induit. Dans ce dernier cas, le visiteur doit être clairement prévenu du caractère commercial et des conséquences exactes de son inscription. L'opt-out : opt-out signifie désinscription. L'opt-out consacre l'existence d'un droit d'opposition a posteriori à recevoir des courriers électroniques. A cet effet, chaque mail publicitaire envoyé doit offrir la possibilité de se désinscrire du fichier. • En France
L'opt-out est de rigueur pour les pour les professionnels. L'opt-in est de rigueur pour les pour les particuliers. |
|
|
|
|
|