La société 3Sharp a réalisé une étude intéressante sur les performances de divers outils et logiciels censés combattre le phishing. Rappelons que ce dernier est une technique consistant à envoyer un email provenant d’une source malveillante. Cet email revêt une forme visant à le faire ressembler à un courrier officiel d’un service qui est souvent une banque ou eBay. Le but pour la personne derrière la manœuvre est de parvenir à récupérer les informations bancaires de la personne qui s’est retrouvée sur un site web spécialement conçu pour ressembler à l’original.3Sharp a donc réalisé une étude sur six semaines pour mesurer les performances de plusieurs logiciels ou outils. La barème est 200 points et prend en compte les sites malveillants bloqués de manière effective, mais également les blocages de sites normaux, ces derniers faisant chuter la note. Le classement obtenu par 3Sharp réserve quelques surprises :
- Internet Explorer 7 RC3 : 172 points
- Netcraft Toolbar : 168 points
- Google Safe Browsing : 106 points
- eBay Toolbar : 92 points
- Earthlink ScamBlocker : 76
- GeoTrust TrustWatch : 67 points
- Netscape 8.1 : 56 points
- McAfee Site Advisor : 3 points
- Une liste de 100 sites de phishing est imposée à chaque outil : chaque blocage effectif donne droit à deux points
- Une liste de 500 sites normaux est ensuite examinée avec chaque outil : chaque site bloqué sans raison enlève un point
Source :
3Sharp
Vincent Hermann
le 3 octobre 2006 à 15:23
(19 061
lectures)
Actualités et brèves relatives
- 29 / 09 / 2006 : Symantec et les spywares sur Mac : ils avaient tort
- 26 / 09 / 2006 : La Release Candidate 1 de Firefox 2.0 est disponible
- 26 / 09 / 2006 : Symantec : rapport sur la sécurité du premier semestre 2006
- 20 / 09 / 2006 : Trend Micro annonce PC-Cillin Internet Security 2007
- 12 / 09 / 2006 : Chiffres records pour le phishing en 2006
- 05 / 09 / 2006 : BrowserShield : pour bloquer le contenu de sites malveillants
- 29 / 08 / 2006 : SMiShing, le phishing sur téléphone portable
- 21 / 08 / 2006 : Yahoo! teste un nouveau service contre le phishing





