securite informatique

Dites bonjour au phishing téléphonique !

Publié le 29 Juin 2006 - Aurélien Cabezon pour Vulnerabilite.com  


 Avec le développement de la VOIP, il était normal que les « pisher » exploitent cette technologie et en abusent pour tromper les internautes crédules. L’éditeur de solutions de sécurité Websense vient de découvrir le premier cas de Phishing par téléphone. 
Aurélien Cabezon

Les internautes visés par ce nouveau cas de phishing sont les clients de la banque « Santa Barbara Bank & Trust ». Comme pour toutes les attaques du même type, l’internaute reçoit un email aux couleurs de l’entreprise usurpée. Il ne s’agit non pas de pousser la victime à suivre un lien vers un site piégé mais bel et bien, ici, de l’inviter à composer un numéro de téléphone.

Au bout de la ligne, le piège se referme. Une messagerie invite alors l’internaute à confirmer son numéro de compte. Bien évidemment, toutes les touches de téléphones frappées par la victime sont enregistrées. Dans son alerte, Websense note que le message diffusé ne mentionne pas le nom de la banque « Santa Barbara Bank & Trust ». Cette même ligne est donc très probablement utilisée pour détourner des informations en provenance d’autres établissements financiers. La technique est bien rodée…

Il ne s’agit plus ici de phishing amateur ou de copie grossière de site Internet mais d’un véritable piège qui nécessite la mise en place de toute une infrastructure quasi professionnelle. On apprenait hier aux internautes non-initiés comment détecter un faux site Internet ou une tentative de Phishing. Aujourd’hui, il va falloir désormais leur expliquer que même un numéro de téléphone en apparence anodin peut représenter une menace.

Le message audio enregistré (télécharger)


L'email usurpé

Dear Customer,

We've noticed that you experienced trouble logging into Santa Barbara Bank & Trust Online Banking.

After three unsuccessful attempts to access your account, your Santa Barbara Bank & Trust Online Profile has been locked. This has been done to secure your accounts and to protect your private information. Santa Barbara Bank & Trust is committed to make sure that your online transactions are secure.

Call this phone number (1-805-XXX-XXXX) to verify your account and your identity.

Sincerely,
Santa Barbara Bank & Trust Inc.
Online Customer Service


Websense (Éditeur de solutions)

Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 3.9/5

 
Les livres à ne pas manquer
 
Phishing Exposed
Par Joe Stewart, Lance James...
 
Switching to VoIP
Par Theodore Wallingford (O'Reilly...
 
La voix sur IP : Déploiement des architectures...
Par Olivier Hersent, David Gurle,...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix