Merad préside la cérémonie d'installation des walis suite au mouvement partiel opéré par le président de la République    Investissement : baisse prochaine des taux d'intérêt par les banques    Algérie-Zambie : signature d'un accord de coopération dans le domaine de l'Enseignement supérieur    Athlétisme / Ligue de diamant 2024 : l'Algérien Slimane Moula sacré sur 800 m à Suzhou    Cause palestinienne: Goudjil dénonce la passivité de la communauté internationale    Ghaza: les manifestations contre l'agression sioniste gagnent les campus européens    Ghaza : le bilan de l'agression sioniste s'élève à 34.388 martyrs    Belmehdi rencontre les représentants du Conseil national autonome des imams et fonctionnaires du secteur    La DSA lance un appel en faveur des agriculteurs pour s'impliquer dans l'opération    Vers le renouvellement du cadastre des terrains    Une porte-parole du Département d'Etat américain démissionne en raison de la politique de Washington    Génocide à Ghaza : La plupart des corps découverts dans les fosses communes des hôpitaux ne sont pas identifiables    La Réunion consultative entre les dirigeants de l'Algérie, de la Tunisie et de la Libye, une «réussite»    Sonatrach signe un protocole d'entente avec la société omanaise OQ Exploration & Production    Affaire USMA – RSB, la CAF saisit le tribunal international    Algérie Télécom sponsor officiel du tournoi zonal d'escrime de qualification aux Jeux Olympiques 2024    L'amie de la Révolution algérienne Briou André Alice Jeanne n'est plus    Saisie de 935 comprimés de psychotropes, 287,71 g de kif et 5 suspects arrêtés    Arrestation de 2 voleurs grâce au numéro vert 1548    Arrestation    Espagne: saisie de 25 tonnes de haschich dans un camion de melons en provenance du Maroc    Festival du film méditerranéen à Annaba : "130 ans de cinéma italien à travers le regard des critiques", objet d'une conférence spéciale    Un modèle de l'unité et de la cohésion du peuple algérien dans sa résistance à l'occupation française    Une voix claire et retentissante doit être accompagnée d'un bon niveau de langue pour bien communiquer oralement    Un célèbre acteur néerlandais a embrassé l'islam    La préservation de la mémoire nationale conditionnée par l'utilisation des technologies modernes    Favorable au MCA, lutte acharnée pour le maintien    Ould Ali (JSK) : «Tout mettre en oeuvre pour redorer le blason du club»    Boughali au Caire pour prendre part aux travaux de la 6e conférence du Parlement arabe    Accidents de la circulation : 44 morts et 197 blessés en une semaine    Championnats d'Afrique individuels de judo : Dris Messaoud (-73 kg) et Amina Belkadi (-63 kg) sacrés    NESDA: près de 9.900 projets financés en 2023    Festival du film méditerranéen d'Annaba : "Bank of Targets" inaugure les projections du programme Viva Palestine    Chanegriha impitoyable à la préparation au combat    Les médias conviés à une visite guidée du Centre de formation des troupes spéciales    Le ministre de la Justice insiste sur la fourniture de services de qualité aux citoyens    Témoignage. Printemps Amazigh. Avril 80        L'ORDRE INTERNATIONAL OU CE MECANISME DE DOMINATION PERVERSE DES PEUPLES ?    Le Président Tebboune va-t-il briguer un second mandat ?    L'imagination au pouvoir.    Le diktat des autodidactes    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    El Tarf: Des agriculteurs demandent l'aménagement de pistes    Ils revendiquent la régularisation de la Pension complémentaire de retraite: Sit-in des mutualistes de la Sonatrach devant le siège Aval    Coupe d'afrique des nations - Equipe Nationale : L'Angola en ligne de mire    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les partages de fichiers sont une importante source de hameçonnage
Selon une étude de Bitdefender
Publié dans Liberté le 26 - 03 - 2016

"Près d'une URL malveillante sur cinq utilise un service de partage de fichiers pour infecter les utilisateurs avec des malwares", selon une étude récente de Bitdefender, l'éditeur de logiciel de sécurité informatique.
"Les arnaques au phishing (hameçonnage) via les services de partage de fichiers ont explosé au cours des trois derniers mois", selon une étude de Bitdefender. L'éditeur de logiciels antivirus et de sécurité de l'internet estime que cette recrudescence classe ainsi "les services Cloud de distribution de fichiers tête de liste des secteurs les plus ciblés par des actions malveillantes". Le partage de fichiers est donc "davantage utilisé par des cybercriminels pour propager les arnaques de phishing" que "les achats en ligne et les services de paiement, qui sont les couvertures traditionnellement favorisées par les hackers".
Près de 20% des liens malveillants proviennent du partage de fichiers. Toutefois, trois autres secteurs enregistrent des "performances" quasi similaires (de l'ordre de 20% également). Il s'agit, par ordre d'importance, de la vente en ligne, du paiement électronique, et des banques. Le "webmail", le "gaming" (jeux), et les réseaux sociaux, sont également concernés par le phishing sur Internet.
"La facilité d'utilisation rend les services de partage de fichiers très populaires". Mais le manque de "fonction de sécurité" rend leurs utilisateurs vulnérables, explique Bitdefender. "L'an dernier, Dropbox a atteint la barre des 400 millions d'utilisateurs ayant stocké 35 milliards de fichiers Microsoft Office, tandis que Google Drive en hébergeait 190 millions en 2014. Il est également important de noter que les services de partage de fichiers et de stockage dans le Cloud ne disposent pas des fonctions de sécurité pour filtrer les contenus illicites". "Une lacune qui permet donc aux pirates informatiques de dissimuler leurs fichiers infectés par des malwares, sans laisser de traces".
Dans le cas de Dropbox, l'étude de Bitdefender explique que le service de stockage et de partage de fichiers en ligne "n'examine pas les fichiers détenus dans les dossiers privés des utilisateurs". "Cependant, il a réussi à mettre en place un système basé sur le hachage qui reconnaît le contenu protégé par des droits d'auteur". "Cela permet de générer automatiquement une empreinte pour les fichiers stockés. Celle-ci est ensuite comparée avec une liste des empreintes de fichiers protégés par un copyright et les contenus sont bloqués uniquement si les utilisateurs essaient de les partager avec des contacts externes".
Cheminement d'une attaque
Selon Bitdefender, le procédé d'une "attaque typique" est le suivant : "l'utilisateur reçoit un e-mail en apparence authentique, l'invitant à cliquer sur un lien intégré afin d'afficher un document en pièce jointe. Ce lien redirige l'utilisateur vers une page de phishing hébergée sur le nom de domaine du fournisseur. La page en question demande les informations d'identification de l'utilisateur, puis les capture pour envoyer ces données aux cybercriminels via un SSL". L'étude précise que "si les certificats SSL s'assurent que les données sur un site web sont présentées de manière sécurisée, ils ne garantissent pas que le site lui-même soit sécurisé". La technique des pirates est donc "d'acheter des certificats SSL bon marché et de les utiliser sur des sites de phishing pour se faire passer pour des sites légitimes". Parmi les "marques les plus usurpées" dans des arnaques de phishing, selon l'étude de Bitdefender, le site de paiement en ligne PayPal, suivi de Apple, puis de Google et de Dropbox. Le jeu en ligne Battle.net, Facebook et Amazon figurent aussi dans le top 10 des "marques les plus usurpées".
Selon Bitdefender, "la plupart des sites de phishing sont hébergés aux Etats-Unis, avec une augmentation de +400% d'e-mails et de messages faussement légitimes, envoyés en 2015". "Le phishing reste un vecteur d'attaque très efficace, responsable d'une part de plus en plus élevée d'incidents provoquant des fuites de données, touchant aussi bien les particuliers que les entreprises", affirme Bogdan Botezatu, analyste senior chez Bitdefender.
A. Z.


Cliquez ici pour lire l'article depuis sa source.