Décès du Moudjahid et ami de la Révolution Félix Louis Giro Colozzi : le président de la République présente ses condoléances    Journées portes ouvertes sur les délégations du Médiateur de la République à l'Ouest du pays    Football: l'Associaion la "Radieuse" rend hommage à titre posthume à Mahieddine Khalef    Judo / Open Africain de Tunis (2e journée) : huit nouvelles médailles pour l'Algérie, dont une en or    Une rencontre en hommage à Ahmed Taleb Ibrahimi à Tunis le 22 février    Cyclisme/Tour d'Algérie 2025 (8e étape) : victoire de l'Algérien Assal Mohamed-Nadjib (MC Alger)    Audition parlementaire de l'ONU: la délégation parlementaire algérienne rencontre le SG de l'UIP    AOMA: conversion prochaine des revues de l'Association en versions électroniques    Des vents forts sur plusieurs wilayas du sud lundi    Ouverture du capital de la BDL: souscription de 85 % des actions proposées en bourse jusqu'à présent    La commercialisation du lait de vache subventionné a permis de baisser la facture d'importation de la poudre de lait de plus de 17 millions de dollars    Chaib prend part à une rencontre consultative avec l'Association des médecins algériens en Allemagne    L'Armée sahraouie cible des bases des forces de l'occupant marocain dans le secteur de Farsia    Baisse des incendies de forêts de 91% en 2024    Protection civile: poursuite des campagnes de sensibilisation aux différents risques    Une caravane de solidarité chargée de 54 tonnes d'aide humanitaire pour la population de Ghaza s'ébranle de Khenchela    Attaf reçoit un appel téléphonique du Premier ministre libanais    Des auteurs algériens et européens animent à Alger les 15e Rencontres Euro-Algériennes des écrivains    La délégation parlementaire algérienne rencontre la présidente de l'UIP    Justice pour les Africains !    Le Salon du e-commerce « ECSEL EXPO » du 22 au 24 février    Le ministre de la Santé reçoit une délégation du SNPEP    Au service de l'Afrique…    Les dossiers non résolus de l'occupation coloniale    Victoire de l'Erythréen Maekele Milkiyas    un cri du cœur pour les Jardins Broty    Croissant-Rouge algérien Lancement à partir de Blida de la campagne de «Solidarité Ramadhan»    Al Qods : Des colons juifs prennent d'assaut la mosquée Al-Aqsa    Maîtriser la clef de voute du nouvel ordre mondial, les nouvelles technologies de l'information    «Il faut une transformation à grande échelle au Sahel »    Le roi Charles III reçoit les leaders musulmans et juifs après les «Accords de réconciliation»    Adoption des bilans de l'exercice 2024    Le fair-play a élevé le niveau de la rencontre    Troisième édition du Salon « West Export » : promouvoir le produit local    L'industrie du livre en Algérie connaît une dynamique grâce au soutien de la tutelle    Ouverture à Batna de la 9e édition        L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Algérie : l'inquiétant fossé entre le régime et la population    Tunisie. Une élection sans opposition pour Kaïs Saïed    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les partages de fichiers sont une importante source de hameçonnage
Selon une étude de Bitdefender
Publié dans Liberté le 26 - 03 - 2016

"Près d'une URL malveillante sur cinq utilise un service de partage de fichiers pour infecter les utilisateurs avec des malwares", selon une étude récente de Bitdefender, l'éditeur de logiciel de sécurité informatique.
"Les arnaques au phishing (hameçonnage) via les services de partage de fichiers ont explosé au cours des trois derniers mois", selon une étude de Bitdefender. L'éditeur de logiciels antivirus et de sécurité de l'internet estime que cette recrudescence classe ainsi "les services Cloud de distribution de fichiers tête de liste des secteurs les plus ciblés par des actions malveillantes". Le partage de fichiers est donc "davantage utilisé par des cybercriminels pour propager les arnaques de phishing" que "les achats en ligne et les services de paiement, qui sont les couvertures traditionnellement favorisées par les hackers".
Près de 20% des liens malveillants proviennent du partage de fichiers. Toutefois, trois autres secteurs enregistrent des "performances" quasi similaires (de l'ordre de 20% également). Il s'agit, par ordre d'importance, de la vente en ligne, du paiement électronique, et des banques. Le "webmail", le "gaming" (jeux), et les réseaux sociaux, sont également concernés par le phishing sur Internet.
"La facilité d'utilisation rend les services de partage de fichiers très populaires". Mais le manque de "fonction de sécurité" rend leurs utilisateurs vulnérables, explique Bitdefender. "L'an dernier, Dropbox a atteint la barre des 400 millions d'utilisateurs ayant stocké 35 milliards de fichiers Microsoft Office, tandis que Google Drive en hébergeait 190 millions en 2014. Il est également important de noter que les services de partage de fichiers et de stockage dans le Cloud ne disposent pas des fonctions de sécurité pour filtrer les contenus illicites". "Une lacune qui permet donc aux pirates informatiques de dissimuler leurs fichiers infectés par des malwares, sans laisser de traces".
Dans le cas de Dropbox, l'étude de Bitdefender explique que le service de stockage et de partage de fichiers en ligne "n'examine pas les fichiers détenus dans les dossiers privés des utilisateurs". "Cependant, il a réussi à mettre en place un système basé sur le hachage qui reconnaît le contenu protégé par des droits d'auteur". "Cela permet de générer automatiquement une empreinte pour les fichiers stockés. Celle-ci est ensuite comparée avec une liste des empreintes de fichiers protégés par un copyright et les contenus sont bloqués uniquement si les utilisateurs essaient de les partager avec des contacts externes".
Cheminement d'une attaque
Selon Bitdefender, le procédé d'une "attaque typique" est le suivant : "l'utilisateur reçoit un e-mail en apparence authentique, l'invitant à cliquer sur un lien intégré afin d'afficher un document en pièce jointe. Ce lien redirige l'utilisateur vers une page de phishing hébergée sur le nom de domaine du fournisseur. La page en question demande les informations d'identification de l'utilisateur, puis les capture pour envoyer ces données aux cybercriminels via un SSL". L'étude précise que "si les certificats SSL s'assurent que les données sur un site web sont présentées de manière sécurisée, ils ne garantissent pas que le site lui-même soit sécurisé". La technique des pirates est donc "d'acheter des certificats SSL bon marché et de les utiliser sur des sites de phishing pour se faire passer pour des sites légitimes". Parmi les "marques les plus usurpées" dans des arnaques de phishing, selon l'étude de Bitdefender, le site de paiement en ligne PayPal, suivi de Apple, puis de Google et de Dropbox. Le jeu en ligne Battle.net, Facebook et Amazon figurent aussi dans le top 10 des "marques les plus usurpées".
Selon Bitdefender, "la plupart des sites de phishing sont hébergés aux Etats-Unis, avec une augmentation de +400% d'e-mails et de messages faussement légitimes, envoyés en 2015". "Le phishing reste un vecteur d'attaque très efficace, responsable d'une part de plus en plus élevée d'incidents provoquant des fuites de données, touchant aussi bien les particuliers que les entreprises", affirme Bogdan Botezatu, analyste senior chez Bitdefender.
A. Z.


Cliquez ici pour lire l'article depuis sa source.