dimanche 11 octobre 2009

Phishing : après Hotmail, Gmail attaqué à son tour


On ne le dira jamais assez : internautes, protégez vos codes d'accès en modifiant vos mots de passe et ne tombez pas dans le panneau du phishing ! Le danger de voir vos données personnelles "hameçonnées"(phishing en anglais) est bien réel...

Le phishing qu'est-ce que c'est ?

Le phishing est une technique de piratage. Il s'agit de mails envoyés sur les adresses électroniques de certains utilisateurs comprenant un lien qui renvoie vers des faux sites bancaires ou de messageries dont l'apparence est quasiment identique à celui que les internautes utilisent d'habitude.

Ainsi, la personne "phishée", pensant se connecter à son compte, fournit code d'accès et mot de passe de son propre chef. Ensuite rien n'est plus facile pour le pirate que de les récupérer et de les lister.

Hotmail lundi, Gmail mercredi

C'est ce qui s'est passé il y a peu pour Hotmail. Une dizaine de milliers de comptes avec leurs mots de passe ont été publiés sur le net lundi suite à une campagne de phishing. Hier c'était le tour de Gmail, Yahoo mail et Aol d'être visés par une attaque similaire.

En tout ce sont 30 000 comptes qui auraient été touchés. Gmail a décidé de réinitialiser tous les mots de passe des utilisateurs concernés.

Les dangers du phishing

Le danger est encore plus grand lorsque l'on sait que la plupart des internautes utilisent toujours le même mot de passe - la plupart du temps simpliste car composé uniquement de minuscules et sans chiffre- pour se connecter aux divers sites internet qu'ils utilisent banques, messageries ou autres sites de réseau social.

Un mot de passe récupéré grâce au phishing est alors pour le pirate, la clé lui offrant l'accès à toute une série de données confidentielles. C'est un peu comme donner la clé de son coffre fort à des voleurs.

Pour limiter les dégâts suivez ces quelques conseils : ne donnez jamais vos mots de passe sur un site sur lequel vous avez été dirigés via un lien, changez les régulièrement, utilisez toute la casse (minuscules, majuscules, chiffres) et n'ayez pas le même pour tout !

Aucun commentaire:

Enregistrer un commentaire