Rechercher  
Les flux RSS d'Indexel.net    
publicité
publicité

Par

Jérôme Saiz Lesnouvelles.net


01/03/2005

Forte augmentation du phishing en janvier 2005

Une étude passionnante dresse le portrait robot des arnaques par phishing à l'aide de statistiques collectées au mois de janvier dernier. On y apprend que les sites de phishing sont essentiellement basés aux Etats-Unis et que leur nombre est en progression de 42 % depuis le décembre dernier. L'étude présente un profil très instructif de ce qui représente incontestablement l'arnaque du moment.

Selon les chiffres publiés par l'Anti-phishing Working Group (APWG), il y avait en janvier dernier 2 560 sites de phishing actifs, soit 47 % de plus qu'au mois précédent. Ces sites frauduleux imitaient ceux de 64 entreprises différentes. La majorité d'entre elles (80 %) appartiennent bien sûr au domaine de la banque et de la finance. Parmi elles, sept marques (non citées dans le rapport) occupent à elles seules 80 % des campagnes de phishing. On imagine sans peine qu'il s'agit des grandes banques américaines et de quelques services en ligne tels Paypal ou eBay. La majorité des sites frauduleux sont hébergés aux Etats-Unis. La France ne compte, elle, que pour 2,7 % des arnaques. Côté durée de vie, enfin, les sites de phishing restent en ligne en moyenne 5,8 jours (un mois pour le record de longévité).

 

Techniquement, seulement un quart des sites de phishing se donnent la peine d'utiliser dans leur adresse web une variation du nom de la société qu'ils imitent. Plus de la moitié se contentent en fait de fournir une simple adresse IP (numérique, donc) en guise de lien vers le site soi-disant officiel. Et près de 10 % des sites de phishing n'utilisent pas le port 80. Bref, méfiez-vous des adresses un peu tordues !

 

Enfin, l'étude montre une nouvelle tendance apparue massivement en janvier : la redirection de l'utilisateur vers le site de phishing via un annuaire, tel Lycos par exemple. Les pirates exploitent pour cela le format des URL de redirection utilisées par des annuaires populaires afin d'offrir à leur victime un lien tout à fait légitime (qui se méfierait d'un vrai lien vers Lycos ?) mais qui, une fois cliqué, redirige en réalité vers le site de phishing en passant seulement par l'annuaire. C'est très malin et probablement très efficace, hélas.

 

Plus d'informations : L'étude complète au format PDF (en anglais).

 

Lire aussi :

Le Père Noël virtuel est une ordure

Dix sites pour renforcer la sécurité de votre système d'information


Envoyer
à un ami

Ecrire à la
rédaction

Imprimer
l'article
publicité
  L'actualité
Newsletter
Abonnez-vous gratuitement à notre newsletter hebdomadaire
  >> valider <<
Glossaire

Un terme technique, une interrogation, l'informatique de A comme adresse IP à Z comme zip, découvrez notre glossaire.

>> cliquez ICI <<
  Appel à témoignage

Pour partager votre expérience avec nous

>> cliquez ICI <<
Toutes les actualités

VMware virtualise les téléphones portables

ERP et CRM : Microsoft propose un prêt à 0 %

Antivirus : AVG plante Windows XP... et s'excuse

Processeurs : AMD revient dans la course avec Shanghai

SAP muscle son offre de maintenance

Bureautique : ODF reçoit à nouveau le soutien des poids lourds de l'informatique

|  Contact  || Qui sommes nous ?  || Conditions d'utilisation  || Publicité | | Indexel.com |