{"id":3503,"date":"2014-08-21T12:11:56","date_gmt":"2014-08-21T12:11:56","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=3503"},"modified":"2019-11-22T09:31:02","modified_gmt":"2019-11-22T09:31:02","slug":"eviter-phishing-utilise-actualite","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/eviter-phishing-utilise-actualite\/3503\/","title":{"rendered":"Comment \u00e9viter le phishing qui utilise l&rsquo;actualit\u00e9 ?"},"content":{"rendered":"<p>Que vous le veuillez ou pas, Internet nous apporte des avantages mais aussi de\u00a0nombreux inconv\u00e9nients. Bien s\u00fbr, ces derniers n\u2019arrivent pas seuls mais avec l\u2019aide des cybercriminels, parmi lesquels on trouve un grand nombre \u2018d\u2019hame\u00e7onneurs\u2019. Ces derniers cr\u00e9ent de faux sites Web imitant les pages officielles de soci\u00e9t\u00e9s ou de marques que vous visiterez apr\u00e8s avoir re\u00e7u un e-mail contenant une fausse URL et avoir donn\u00e9 votre identifiant et mot de passe et m\u00eame certains identifiants bancaires.<\/p>\n<p>Vous prot\u00e9ger de telles menaces n\u2019est pas tr\u00e8s compliqu\u00e9 : tout ce dont vous avez besoin c\u2019est d\u2019un logiciel de protection d\u00e9cent et votre propre vigilance bas\u00e9e sur les connaissances que vous avez : en quoi ces faux sites diff\u00e8rent des sites originaux et o\u00f9 les arnaqueurs trouvent leurs id\u00e9es. Nous disposons d\u2019un certain nombre d\u2019articles sur ce premier th\u00e8me mais nous ne vous avons jamais rien dit sur le deuxi\u00e8me.<\/p>\n<p>En fait vous devez seulement savoir une chose : si le sujet est d\u2019actualit\u00e9, il y a de grandes chances pour qu\u2019il soit utilis\u00e9 par les arnaqueurs. Et la meilleure fa\u00e7on de connaitre les sujets tendance du moment est de lire et de regarder les nouvelles car tous ces arnaqueurs font toujours la m\u00eame chose. Pour vous le prouver, prenons quelques exemples :<\/p>\n<p><strong>La Coupe du monde<\/strong><\/p>\n<p>Gr\u00e2ce \u00e0 cet \u00e9v\u00e9nement sportif, nos bo\u00eetes mail se sont remplies de courriers ind\u00e9sirables contenant des liens vers de faux sites qui \u00e9taient con\u00e7us pour attirer les fans de football du monde entier. Des pr\u00e9dictions, des tickets, des conseils et toutes sortes de concours. Les pirates suivent toujours les \u00e9v\u00e9nements sportifs majeurs et la Coupe du monde n\u2019a pas fait exception. Ils essayaient d\u2019obtenir de l\u2019argent facile et malheureusement, ils ont parfois r\u00e9ussi.<\/p>\n<div class=\"pullquote\">La protection de Kaspersky Internet Security fonctionne de mani\u00e8re proactive : elle bloque les domaines malveillants avant que les pirates n\u2019activent leurs contenus malveillants.<\/div>\n<p>Ils vont parfois m\u00eame plus loin : pendant la Coupe du monde au Br\u00e9sil, les \u2018hame\u00e7onneurs\u2019 ont r\u00e9alis\u00e9 un certain nombres de sites parfaitement con\u00e7us que m\u00eame les utilisateurs exp\u00e9riment\u00e9s ne pouvaient pas d\u00e9tecter. Leur astuce reposait sur l\u2019enregistrement de domaines mentionnant de c\u00e9l\u00e8bres marques locales telles que des banques, des magasins, etc. De plus, les pirates ont r\u00e9ussi \u00e0 obtenir de vrais certificats SSL distribu\u00e9s par des compagnies l\u00e9gitimes telles que Comodo, EssentialSSL, Starfield, Register.com et autres. M\u00eame les personnes les plus prudentes se faisaient donc avoir par ces faux sites et sont tomb\u00e9s dans le pi\u00e8ge des criminels.<\/p>\n<p>Voici l\u2019exemple d\u2019un tel site qui a utilit\u00e9 la marque Cielo, qui appartient \u00e0 une branche de Visa Br\u00e9sil :<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100716\/sitepicture1.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3505\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100716\/sitepicture1.jpg\" alt=\"sitepicture1\" width=\"600\" height=\"297\"><\/a><\/p>\n<p>N\u2019importe quelle marque de confiance peut \u00eatre utilis\u00e9e et voici un autre exemple de faux site utilisant cette fois le logo de Mastercard :<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100713\/sitepicture3.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3507\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100713\/sitepicture3.jpg\" alt=\"sitepicture3\" width=\"600\" height=\"320\"><\/a><\/p>\n<p>\u00a0<\/p>\n<p>Et voici une page qui utilise la photo du c\u00e9l\u00e8bre pr\u00e9sentateur t\u00e9l\u00e9 br\u00e9silien, Rodrigo Faro :<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100714\/sitepicture2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3506\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2014\/08\/06100714\/sitepicture2.jpg\" alt=\"sitepicture2\" width=\"600\" height=\"300\"><\/a><\/p>\n<p>Comment reconnaitre ces faux sites et domaines ? Ce n\u2019est pas toujours facile, surtout si vous n\u2019avez aucune id\u00e9e de ce \u00e0 quoi la page originale ou domaine ressemble. C\u2019est pourquoi il semble logique d\u2019utiliser un logiciel adapt\u00e9 qui vous emp\u00eachera de visiter les fausses ressources Internet et c\u2019est encore mieux si ce logiciel fonctionne de mani\u00e8re proactive, comme le nouveau Kaspersky Internet Security qui bloque les domaines avant que les arnaqueurs n\u2019active leur contenu malveillant.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Les \u2018hame\u00e7onneurs\u2019 sont intelligents et malins, mais il existe toujours une mani\u00e8re de d\u00e9tecter leurs pi\u00e8ges<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F1GqV&amp;text=Les+%26lsquo%3Bhame%C3%A7onneurs%26rsquo%3B+sont+intelligents+et+malins%2C+mais+il+existe+toujours+une+mani%C3%A8re+de+d%C3%A9tecter+leurs+pi%C3%A8ges\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Les \u00e9v\u00e9nements politiques et sociaux importants<\/strong><\/p>\n<p>Quand des actions politiques, sociales ou militaires commencent quelque part, de nombreux sites et posts apparaissent instantan\u00e9ment, essayant de collecter des fonds pour certains groupes, partis, \u00e9quipes ou individus. Mais personne ne sait vraiment o\u00f9 finit cet argent, et le pire est qu\u2019il est impossible de savoir o\u00f9 va votre argent une fois la transaction termin\u00e9e. La seule bonne mani\u00e8re d\u2019agir dans une telle situation est de ne pas donner d\u2019argent \u00e0 qui que ce soit, sauf si vous connaissez la personne en question personnellement et\/ou avez l\u2019opportunit\u00e9 de vous assurer que votre argent sera envoy\u00e9 au bon endroit ou \u00e0 la bonne personne. Les tremblements de terre, les inondations et autres catastrophes naturelles attirent \u00e9galement un grand nombre de pirates. Malheureusement, l\u2019argent collect\u00e9 n\u2019arrivent jamais \u00e0 ceux qui en ont vraiment besoin. C\u2019est donc toujours une bonne id\u00e9e de recherche l\u2019URL ou le nom mentionn\u00e9 dans le message sur Google afin de v\u00e9rifier s\u2019il s\u2019agit d\u2019une arnaque ou pas.<\/p>\n<p>Lire l\u2019actualit\u00e9 et tout v\u00e9rifier avant d\u2019envoyer de l\u2019argent \u00e0 qui que ce soit ainsi qu\u2019\u00eatre dot\u00e9 d\u2019un logiciel de protection fiable est une habitude n\u00e9cessaire qui r\u00e9duira de mani\u00e8re consid\u00e9rable la liste des hame\u00e7onneurs et des arnaqueurs qui essaient de profiter de vous.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les arnaqueurs sur Internet sont intelligents et gourmands et ils savent comment d\u00e9guiser leurs arnaques, mais il existe toujours des mani\u00e8res de d\u00e9tecter leurs pi\u00e8ges. <\/p>\n","protected":false},"author":214,"featured_media":3504,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,9],"tags":[218,843,87,90,141,89],"class_list":{"0":"post-3503","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"tag-arnaque","10":"tag-arnaqueurs","11":"tag-conseils","12":"tag-hameconnage","13":"tag-kaspersky-internet-security","14":"tag-phishing"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/eviter-phishing-utilise-actualite\/3503\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/arnaque\/","name":"arnaque"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/214"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=3503"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3503\/revisions"}],"predecessor-version":[{"id":13239,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3503\/revisions\/13239"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/3504"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=3503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=3503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=3503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}