{"id":19,"date":"2012-10-02T13:01:54","date_gmt":"2012-10-02T13:01:54","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=19"},"modified":"2020-02-26T15:36:09","modified_gmt":"2020-02-26T15:36:09","slug":"une-attaque-est-toujours-ciblee-a-quoi-bon-mener-une-attaque-non-ciblee","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/une-attaque-est-toujours-ciblee-a-quoi-bon-mener-une-attaque-non-ciblee\/19\/","title":{"rendered":"Une attaque est toujours cibl\u00e9e. \u00c0 quoi bon mener une attaque non cibl\u00e9e ?"},"content":{"rendered":"<p>\u00c0 premi\u00e8re vue, l\u2019expression \u00a0\u00bb\u00a0attaque cibl\u00e9e\u00a0\u00a0\u00bb semble redondante. Il est \u00e9vident qu\u2019une attaque est cibl\u00e9e. A quoi bon mener une attaque non cibl\u00e9e\u00a0? Mais la r\u00e9alit\u00e9 est que jusqu\u2019\u00e0 r\u00e9cemment, la plupart des hame\u00e7onnages, programmes malveillants, usurpateurs d\u2019identit\u00e9, et fraudes bancaires \u00e9taient essentiellement des affaires \u00e9parpill\u00e9es. Les pirates jetaient leurs filets o\u00f9 ils pouvaient, et prenaient ce qui revenait\u00a0: ils n\u2019avaient pas de plans sp\u00e9cifiques.<\/p>\n<p>Ce n\u2019est plus le cas aujourd\u2019hui. Maintenant, beaucoup de pirates font des recherches, r\u00e9unissent des informations sur leurs cibles, identifient leurs pr\u00e9f\u00e9rences et leurs habitudes et ensuite les poursuivent avec des attaques sp\u00e9cifiquement adapt\u00e9es et con\u00e7ues pour donner au pirate le plus de chances de r\u00e9ussir.<\/p>\n<p style=\"text-align: center\">\n<\/p><p>Voici comment une de ces attaques peut fonctionner\u00a0:<\/p>\n<ul>\n<li>Un pirate ach\u00e8te une liste d\u2019adresses mail de clients vol\u00e9e \u00e0 une compagnie d\u2019assurance sant\u00e9 \u00e0 travers une violation de donn\u00e9es.<\/li>\n<li>\u00a0Il choisit certaines adresses et les recherche sur Google. Sa recherche lui permet de trouver d\u2019autres services en ligne que les utilisateurs utilisent \u00e0 partir de la m\u00eame adresse mail. Cela lui donne une meilleure id\u00e9e de la pr\u00e9sence en ligne des utilisateurs et peut lui permettre \u00e9ventuellement de trouver leurs Facebook, Twitter ou autres comptes de r\u00e9seaux sociaux.<\/li>\n<li>\u00a0Le pirate passe ensuite les donn\u00e9es des utilisateurs au peigne fin\u00a0: recherchant des indications de quelle banque ou compagnie de cartes de cr\u00e9dit ils utilisent.<\/li>\n<\/ul>\n<ul>\n<li>Il r\u00e9dige ensuite un mail provenant d\u2019une adresse \u00e9trange qui para\u00eet venir de la banque de la victime. Le message peut contenir le lien d\u2019un site web qui se fait passer pour la banque de l\u2019utilisateur. Celui-ci clique sur le lien, qui le m\u00e8ne \u00e0 un site contenant une partie d\u2019un code malveillant dissimul\u00e9e qui exploite la vuln\u00e9rabilit\u00e9 du navigateur de l\u2019utilisateur.<\/li>\n<\/ul>\n<ul>\n<li>Le code malveillant du pirate installe une partie du virus qui a la capacit\u00e9 d\u2019enregistrer les touches saisies sur le PC de l\u2019utilisateur. Une fois que l\u2019utilisateur r\u00e9alise que quelque chose\u00a0 ne va pas avec le site du pirate, il va sur le site l\u00e9gitime de sa banque pour v\u00e9rifier ses comptes. Quand il entre son nom d\u2019utilisateur et son <a href=\"https:\/\/www.kaspersky.com\/fr\/kaspersky-password-manager\" target=\"_blank\" rel=\"noopener nofollow\">mot de passe<\/a>, le virus du pirate les enregistre et les lui envoie.<\/li>\n<\/ul>\n<ul>\n<li>Le pirate rentre dans le compte en banque de la victime et transf\u00e8re l\u2019argent vers un compte qu\u2019il contr\u00f4le. Game over.<\/li>\n<\/ul>\n<p>Il s\u2019agit seulement d\u2019un exemple du genre d\u2019attaques qui se produisent tous les jours. Les pirates ont tout le temps du monde pour mener leurs recherches sur leurs cibles et ils ont seulement besoin d\u2019attraper une personne pour avoir une bonne journ\u00e9e.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c0 premi\u00e8re vue, l\u2019expression \u00a0\u00bb\u00a0attaque cibl\u00e9e\u00a0\u00a0\u00bb semble redondante. Il est \u00e9vident qu\u2019une attaque est cibl\u00e9e. A quoi bon mener une attaque non cibl\u00e9e\u00a0? Mais la r\u00e9alit\u00e9 est que jusqu\u2019\u00e0 r\u00e9cemment,<\/p>\n","protected":false},"author":32,"featured_media":147,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[41,44,45,42,43,46],"class_list":{"0":"post-19","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-attaque","9":"tag-banque","10":"tag-carte-de-credit","11":"tag-fraude","12":"tag-pirates","13":"tag-virus"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/une-attaque-est-toujours-ciblee-a-quoi-bon-mener-une-attaque-non-ciblee\/19\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/attaque\/","name":"attaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=19"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19\/revisions"}],"predecessor-version":[{"id":13787,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19\/revisions\/13787"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/147"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=19"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=19"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=19"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}