jeudi 25 octobre 2012

Qu'est-ce que l'hameçonnage?


Dans le monde de l'informatique, le phishing est devenu une grosse affaire.
Le phishing, ou de tenter de recueillir des informations de nature plus sensibles telles que les connexions, les mots de passe, carte de crédit ou de compte bancaire, est devenu aujourd'hui beaucoup plus répandu que jamais.

Phishing est techniquement, un exemple de plus des techniques d'ingénierie sociale qui sont utilisés pour inciter un utilisateur à offrir leur information pour la rendre plus facile pour le pirate de les rassembler.

Les tentatives les plus récentes de phishing ont été orientés vers les banques en ligne et des services de paiement aux consommateurs et utilisez e-mails qui sont soi-disant de ces services, ou de l'IRS (Internal Revenue Service) pour recueillir des informations.

Les e-mails ont maintenant commencé à cibler en particulier les clients d'une banque ou d'un service de paiement et parce qu'ils sont plus spécifiques, ont reçu la nouvelle nomenclature Spear Phishing-.

Une place prédominante que les phishers ciblera des sites de réseautage social, parce que ces sites peuvent être utilisés pour recueillir suffisamment d'informations pour permettre une usurpation d'identité.
Près de tous les vols ont phishing entre 2006 et 2007 semblent avoir initié par des groupes qui font des affaires à travers le Russian Business Network, qui est basé à Saint-Pétersbourg.

Il ya plusieurs façons de lutter contre le hameçonnage, mais le meilleur moyen est l'éducation.
Former l'utilisateur de l'ordinateur, et en particulier à l'utilisateur novice, de reconnaître des schémas de phishing pour ce qu'ils sont et de les éviter.

Comme la plupart de phishing repose dans une certaine mesure sur l'usurpation d'identité soit un site, ou une personne qui est en charge de ce site, ce qui empêche cela signifie trouver une méthode fiable pour déterminer l'identité des sites réels.

Un exemple est que certaines barres d'outils anti-phishing en cours d'utilisation, indiquer le nom de domaine du site que vous visitez actuellement, vous permettent d'ajouter un surnom à en sorte que yo saurez quand vous visitez le site même.

Une règle générale est que si un email est livré avec un établissement bancaire ou en ligne lien vers le site de paiement, peu importe si vous pensez que le lien est frauduleux ou authentique, ne l'utilisez pas.
Taper manuellement l'url de la société que vous utilisez et étudier si oui ou non ce site a demandé de vous connecter ou de soumettre une enquête ou ce que vous avez, en vérifiant vos messages administratifs une fois que vous êtes assuré que vous êtes sur le véritable site.

En aucun cas, cliquez sur le lien dans l'e-mail, parce que l'ayant fait, il ya des moments où vos renseignements personnels sont compromis en cliquant simplement sur le lien.

Si par hasard vous ne cliquez sur le lien pour arriver sur le site suspect, NE PAS entrer des informations dans la connexion des sites, que ces frappes sont généralement capturés pour permettre le phisher vous connecter à votre banque ou d'un site authentique compte en ligne....

Aucun commentaire:

Enregistrer un commentaire