Navigation
L'actualité informatique et multimédia
« Halte aux emails frauduleux – protégez-vous du phishing », voilà le nom de la campagne d’information que vient de lancer eBay France à destination de ses usagers. Si l'initiative est intéressante, on note que cette campagne d’information ne serait que temporaire : débutée le 27 octobre, elle devrait s'achever selon certaines sources le 3 novembre.
eBay, et son module sécurisé Paypal, sont des cibles favorites des auteurs de « phishings ». Ces mails imitent un courrier officiel pour inviter l’usager à se rendre sur un site tout aussi pastiche et l’inciter à transmettre ses données confidentielles. Lorsque la fraude touche un compte de paiement en ligne ou d’enchères, les dégâts peuvent être extrêmement lourds pour la victime.
Le site donne aussi quelques indices tirés de caractéristiques communes pour permettre aux non-initiés d’éviter cette brèche : ainsi il recommande de se méfier comme de la peste des courriers basés sur l’urgence ou la menace. « Généralement, les fraudeurs prétendent qu'une mise à jour urgente de vos informations est nécessaire pour des raisons de sécurité, de maintenance, de perte de données, ou encore, parce que vous auriez gagné à un grand concours ». Or, « souvenez-vous qu'eBay et PayPal ne vous demanderont jamais d'informations confidentielles par e-mail ». De même, les emails en question ne mentionnent jamais le nom ou le pseudo, mais passent par des termes impersonnels (bienvenue cher membre eBay). Or, nom ou pseudo sont systématiquement cités dans les courriers officiels de la société.
On souligne aussi plusieurs « réflexes sécurité » de base pour se défendre de ces pièges. En cas de demande d’informations, on recommande hautement d’entrer à la main les adresses ebay.fr ou paypal.fr afin d’accéder à son compte. Il s’agira encore de transmettre le message reçu à spoof@ebay.fr ou usurpations@paypal.fr afin de voir les faux sites atomisés. La société invite encore à télécharger sa barre de navigation qui contient justement un outil anti phishing et alerte lorsque le site visité entre bien dans le giron du groupe américain.
Toutefois, le phishing n'est pas la source unique de fraude sur eBay. Un autre fléau est peut-être plus grave : c’est la vente d’objets bidons sur le site. La BBC signale ainsi que trois Roumains ont ainsi été condamnés à des peines allant jusqu’à trois ans de prison en Angleterre pour avoir extorqué 300 000£. Ils vendaient des tickets de concerts et des voitures fantômes. L’arnaque était simple : après la fin d’une enchère, le vendeur contactait un enchérisseur infructueux. Il lui indiquait qu’il avait une autre chance d’acheter un bien similaire. L’enchérisseur mettait la main au portefeuille avant livraison, mais bien sûr, il ne recevait jamais rien. C’est Western Union, société qui permet les virements en ligne, qui a alerté les autorités suite à une série de transferts suspicieux.
EBay ne recommande justement pas les transferts via Wester Union : « Ces services ne sont pas adaptés comme moyen de paiement à des inconnus ».
eBay, et son module sécurisé Paypal, sont des cibles favorites des auteurs de « phishings ». Ces mails imitent un courrier officiel pour inviter l’usager à se rendre sur un site tout aussi pastiche et l’inciter à transmettre ses données confidentielles. Lorsque la fraude touche un compte de paiement en ligne ou d’enchères, les dégâts peuvent être extrêmement lourds pour la victime.
Le site donne aussi quelques indices tirés de caractéristiques communes pour permettre aux non-initiés d’éviter cette brèche : ainsi il recommande de se méfier comme de la peste des courriers basés sur l’urgence ou la menace. « Généralement, les fraudeurs prétendent qu'une mise à jour urgente de vos informations est nécessaire pour des raisons de sécurité, de maintenance, de perte de données, ou encore, parce que vous auriez gagné à un grand concours ». Or, « souvenez-vous qu'eBay et PayPal ne vous demanderont jamais d'informations confidentielles par e-mail ». De même, les emails en question ne mentionnent jamais le nom ou le pseudo, mais passent par des termes impersonnels (bienvenue cher membre eBay). Or, nom ou pseudo sont systématiquement cités dans les courriers officiels de la société.
On souligne aussi plusieurs « réflexes sécurité » de base pour se défendre de ces pièges. En cas de demande d’informations, on recommande hautement d’entrer à la main les adresses ebay.fr ou paypal.fr afin d’accéder à son compte. Il s’agira encore de transmettre le message reçu à spoof@ebay.fr ou usurpations@paypal.fr afin de voir les faux sites atomisés. La société invite encore à télécharger sa barre de navigation qui contient justement un outil anti phishing et alerte lorsque le site visité entre bien dans le giron du groupe américain. Toutefois, le phishing n'est pas la source unique de fraude sur eBay. Un autre fléau est peut-être plus grave : c’est la vente d’objets bidons sur le site. La BBC signale ainsi que trois Roumains ont ainsi été condamnés à des peines allant jusqu’à trois ans de prison en Angleterre pour avoir extorqué 300 000£. Ils vendaient des tickets de concerts et des voitures fantômes. L’arnaque était simple : après la fin d’une enchère, le vendeur contactait un enchérisseur infructueux. Il lui indiquait qu’il avait une autre chance d’acheter un bien similaire. L’enchérisseur mettait la main au portefeuille avant livraison, mais bien sûr, il ne recevait jamais rien. C’est Western Union, société qui permet les virements en ligne, qui a alerté les autorités suite à une série de transferts suspicieux.
EBay ne recommande justement pas les transferts via Wester Union : « Ces services ne sont pas adaptés comme moyen de paiement à des inconnus ».
Rédigée par le lundi 31 octobre 2005 à 10h32 (9073 lectures)
Le reste de l'actualité :
31-10-05 : Des SMS pour voter une limitation de vitesse
31-10-05 : La Xbox 360 sera lancée au beau milieu du désert
31-10-05 : Nouveau noyau Linux : version 2.6.14
31-10-05 : Samsung veut son Music Store
31-10-05 : Remue-méninges dans le crâne de nos soldats
31-10-05 : eBay donne un cours d'anti-phishing
31-10-05 : Sony baisse le prix de la PSP à Hong-Kong et Taiwan
31-10-05 : Un Windows XP N pour la Corée du Sud ?
31-10-05 : Dernier jour de pause de la numérisation Google Print
31-10-05 : Ecran TFT 19" Viewsonic 3 (+2) ms : que vaut-il ?
31-10-05 : La Xbox 360 sera lancée au beau milieu du désert
31-10-05 : Nouveau noyau Linux : version 2.6.14
31-10-05 : Samsung veut son Music Store
31-10-05 : Remue-méninges dans le crâne de nos soldats
31-10-05 : eBay donne un cours d'anti-phishing
31-10-05 : Sony baisse le prix de la PSP à Hong-Kong et Taiwan
31-10-05 : Un Windows XP N pour la Corée du Sud ?
31-10-05 : Dernier jour de pause de la numérisation Google Print
31-10-05 : Ecran TFT 19" Viewsonic 3 (+2) ms : que vaut-il ?
Firefox 3.0 : restaurer l'ancienne barre d'adresse
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Office : lire des documents Open XML sans Office 2007
Si vous recevez des documents au format Open XML, vous...
Si vous recevez des documents au format Open XML, vous...
Windows Media Player 11 en 64 bits par défaut sous Vista x64
La version 64 bits de Vista propose deux versions de...
La version 64 bits de Vista propose deux versions de...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0185 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0185 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























