Préparation du lancement d'un guichet unique numérique pour les exportateurs    lancement de plusieurs projets pour la production de matières premières destinées à la fabrication des médicaments    Mme Tafer s'enquiert des préparatifs du lancement de l'exploitation de la mine de Gara Djebilet et de son raccordement au réseau ferroviaire    Le bilan s'alourdit à 71.395 martyrs et 171.287 blessés    La chute du régime chaviste dévoile le naufrage du tiers-mondisme et de l'empire américain    Près de 65 000 personnes déplacées par les combats au Kordofan    «C'est à partir d'ici que commence la diplomatie sportive et le positionnement en Afrique»    Une nation en liesse...    DNA : Plusieurs séminaires au programme pour préparer la phase retour    Le directeur général de la Sûreté nationale inaugure trois nouveaux sièges de sûreté    Intempéries sur plusieurs wilayas Vague de froid    Campagne de sensibilisation pour inciter les citoyens à transporter les déchets vers des sites appropriés    Un programme dense et pluriel pour Yennayer 2976    Un second volet déjà en marche à Hollywood    Maître incontesté de l'andalou et du hawzi    Lancement de deux concours pour le recrutement de personnels assimilés et d'agents contractuels assimilés    Des élèves-officiers prêtent serment devant les magistrats    Le président de l'Assemblée nationale populaire présente ses condoléances    Programme TV du 4 novembre 2025 : Coupes et Championnats – Heures et chaînes    Programme TV du samedi 25 octobre 2025 : Ligue 1, Bundesliga, CAF et championnats étrangers – Heures et chaînes    Programme TV du 24 octobre 2025 : Ligue 2, Ligue 1, Serie A, Pro League – Heures et chaînes    Festival international du Malouf: fusion musicale syrienne et russe à la 4e soirée    Adhésion de l'Algérie à l'AIPA en tant que membre observateur unique: le Parlement arabe félicite l'APN    Industrie pharmaceutique : nécessité de redoubler d'efforts pour intégrer l'innovation et la numérisation dans les systèmes de santé nationaux    Conseil de sécurité : début de la réunion de haut niveau sur la question palestinienne et la situation au Moyen-Orient    Examen de validation de niveau pour les diplômés des écoles coraniques et des Zaouïas mercredi et jeudi    APN : la Commission de la santé à l'écoute des préoccupations des associations et parents des "Enfants de la lune"    Réunion de haut niveau du Conseil de sécurité sur la question palestinienne et la situation au Moyen-Orient    Boudjemaa reçoit le SG de la HCCH et le président de l'UIHJ    Athlétisme / Mondial 2025 : "Je suis heureux de ma médaille d'argent et mon objectif demeure l'or aux JO 2028"    Ligne minière Est : Djellaoui souligne l'importance de la coordination entre les entreprises de réalisation    Mme Bendouda appelle les conteurs à contribuer à la transmission du patrimoine oral algérien aux générations montantes    CREA : clôture de l'initiative de distribution de fournitures scolaires aux familles nécessiteuses    Poursuite du suivi et de l'évaluation des programmes d'investissement public dans le secteur de la Jeunesse    Agression sioniste contre Ghaza : le bilan s'alourdit à 65.382 martyrs et 166.985 blessés    La ministre de la Culture préside deux réunions consacrées à l'examen de l'état du cinéma algérien    Le Général d'Armée Chanegriha reçoit le Directeur du Service fédéral pour la coopération militaire et technique de la Fédération de Russie    Foot/ Coupe arabe Fifa 2025 (préparation) : Algérie- Palestine en amical les 9 et 13 octobre à Annaba    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Le coût des noms de domaine a réduit les attaques en spam
Kaspersky publie les chiffres des attaques informatiques en 2015
Publié dans Liberté le 13 - 02 - 2016

Les spécialistes de la sécurité numérique avaient prévu que 2015 allait être l'année du boom des attaques informatiques. Elle l'a été à bien des égards. Mais c'était aussi celle de la baisse des attaques aux spam pour des raisons... de coûts. Explications.
La proportion de spam (courriers non désirés) dans le flux de emails enregistrés en 2015 a été 55,28%, soit 11,48 points de pourcentage en moins qu'en 2014, selon "Kaspersky Security Bulletin. Spam and phishing in 2015". Si 15,2% des spam ont été "envoyés à partir des Etats-Unis", c'est la Russie qui "a subi le plus grand nombre d'attaques de phishing, avec 17,8% du total mondial". Alors que 34,33% des attaques de phishing ont ciblé des "organismes financiers en ligne (banques, systèmes de paiement et les magasins en ligne)", indique le rapport de l'éditeur de logiciel antivirus. Avec 21,68%, le Japon est en tête du classement des utilisateurs uniques ciblés par des attaques de phishing. Selon la même source 79% des spam ont moins de 2 Ko.
Kaspersky a enregistré, dès le début de 2015, "une forte augmentation du nombre de nouveaux noms de domaines de premier niveau générique (New gTLD) utilisés pour distribuer les envois de masse" de spam et d'attaques de phishing. "Cela était dû à la croissance de l'intérêt des spammeurs pour le programme des New gTLD lancé en 2014 (...) dont l'objectif principal est de fournir aux organisations la possibilité de choisir une zone de domaine qui est conforme à leurs activités et les thèmes de leurs sites". Cependant, explique encore Kaspersky, ces nouvelles zones de noms de domaines sont "devenus une arène pour la distribution à grande échelle de spam" utilisée par les cybercriminels pour des "envois de masse". Néanmoins, en et raison de la cherté des noms de domaine, les spammeurs n'utilisent plus des extensions liées aux thèmes des spam. Par exemple, si le thème du spam est de vous proposer une "rencontre avec une fille de votre entourage" et pour que ça fasse sérieux, le spammeur doit utiliser l'extension ".date" qui est réservée aux sites de rencontres. Mais l'achat d'un nom de domaine avec l'extension ".date" revient cher au spammeurs, car il n'est utilisé qu'une seule fois avant d'être bloqué par les organismes qui détectent les arnaques sur Internet. Ce qui fait qu'il y a "absence de lien entre le nom de domaine et le thème de spam" qui fait que les usagers ciblés s'en méfient le plus souvent. Il convient également de mentionner les cas de spam où aucun nom de domaine n'a été utilisé. Au lieu d'une URL (adresse web), un certain nombre d'envois de mails contenait un QR-code.
Les sources et les cibles
Parmi une vingtaine de pays à l'origine des spam, les Etats-Unis arrivent en tête des pays avec 15,16%, suivis de la Russie (6,15%), du Vietnam (6,13%), Chine (6,12%), Allemagne (4,24%), Ukraine (3,99%), France (3,17%), et l'Inde (2,9%). A noter que la vingtaine de pays totalise environ 72% de l'ensemble des spam enregistrés en 2015.
Egalement, parmi la vingtaine de pays ciblés par les spam, c'est l'Allemagne qui arrive en tête avec 19,06%, suivie du Brésil (7,64%), de la Russie (6,3%), de la Grande-Bretagne (6,01%), des USA (4,92%), de la France (4,2%), l'Italie (3,87%) et la Chine (1,96%). Dans le top 10 des programmes malicieux envoyés par email le plus populaire est "Trojan-Spy.HTML.Fraud.gen". Ce programme est une fausse page HTML envoyé par courrier électronique qui imite une notification importante d'une grande banque commerciale, boutique en ligne, ou développeur de logiciels, etc. Cette menace apparaît comme un site HTML phishing où un utilisateur doit entrer ses données personnelles, ce qui est par la suite transmis à des cybercriminels.
D'autres menaces, comme "Trojan-Downloader.HTML.Agent.aax", "Trojan-Downloader.HTML.Meta.as." et "Trojan Downloader.HTML.Meta.ay", sont des pages HTML qui, lorsqu'elle sont ouvertes, elles redirigent vers un site malveillant. Ce site "offre" en téléchargement une version malicieuse de "Binbot", un logiciel de téléchargement de fichiers sur Usenet, mais qui est en fait un robot qui redirige les utilisateurs vers les sites truqués.
Organisations sous-attaques
Parmi les organisations les plus attaquées par attaques de phishing en 2015, les portails Internet globaux, comme Yahoo !, MSN et Google, avec 31,87%, les sites de réseaux sociaux (16,4%), les banques (17,45%), les systèmes de e-paiement (7,8%), les magasins en ligne (9,08%), mais également le opérateurs de téléphonie mobile et les providers Internet (5,5%). Avec 14,17%, Yahoo ! a été le plus utilisé dans l'envoi d'emails de phishing, contre 23,3% en 2014, ce qui indique que le site est entrain de mener une guerre contre les faux domaines.
Pour 2016, Kaspersky prévoit une "hausse" du nombre de messages malveillants et frauduleux, ainsi que des noms de domaines utilisés par les pirates. Outre leurs "trucs habituels" les hackers pourraient aussi se tourner plus vers le "thème mobile" qui "peut aussi devenir une autre arme dans l'arsenal des cybercriminels pour propager des programmes malveillants et les spam frauduleux".
A. Z.


Cliquez ici pour lire l'article depuis sa source.