eBay et Yahoo! luttent contre le phishing
Le phishing, eBay connaît bien. Cette technique d’usurpation d’identité d’un site Internet dans le but de voler les informations confidentielles de la victime touche énormément le site de vente aux enchères et sa marque Paypal.
Aujourd’hui, le site déclare la guerre à cette pratique et s’allie avec Yahoo ! dans cette bataille.
L’anti-phishing de Yahoo !
Le but de l’opération lancée conjointement par les deux groupes est d’empêcher aux utilisateurs du service de mail de Yahoo ! de tomber dans le piège d’un faux mail prétendant provenir d’eBay. Une technologie, nommée DomainsKeys Identified Mail (DKIM) a pour cela été développée et aura pour but d’identifier les expéditeurs des messages et de déterminer s’ils sont vraiment les auteurs du contenu envoyé. Par ce biais, eBay et Yahoo ! espèrent faciliter la tâche des utilisateurs pour démasquer les mails frauduleux. À terme, le but est de bloquer définitivement les mails se faisant passer pour eBay vers les utilisateurs de Yahoo ! Mail.
Notre avis : l’initiative est très intéressante et devrait permettre de lutter efficacement contre le phishing. On regrettera toutefois qu’elle soit réservée à Yahoo ! et eBay, laissant les autres services en proie à ce genre d’attaque.
- Internet Explorer 7 abandonne WGA
- Alice propose un forfait VOD illimité
- Toutes les offres haut débit d'octobre
- Des cours universitaires sur YouTube
- MSN France : la grille des programmes
- Tout savoir sur Nero 8
- Détente : Hot Corn
- Oreillette Samsung WEP 500 et téléphone sur MSN
- Whisher, Dj Show, SimpleDivX ...
- Jajah accuse eBay de favoritisme
- VeoSearch, moteur de recherche solidaire
- Détente : les lapins crétins et le Rugby
- Internet Explorer, AutoREALM, Puzzle Cube...
- Une semaine d'actu jeu vidéo PC
- Une semaine d'actu jeu vidéo consoles
- Le service de partage de Free dérange
- Les jeux flash du week-end
- Facebook passe à la musique
- Premier regard sur les cartes-mères GeForce
Voilà une bonne initiative de la part de Yahoo. Ce qui est regretable, c'est que cela ne soit pas généralisé à tous les FAI et tous les mails.
La technologie le permet. Quant on est sur le serveur, et que l'on voit passer sur son backbone tous les mails, rien de plus simple que de mettre en place une vérification de l'émetteur. Je ne comprends pas que les FAI ne suppriment pas les spams et les mails de phishing à la source. Ce serait un très bon argument commercial pour eux. J'ai parfois l'impression qu'ils ont des accords avec ceux qui envoient ces mails pourris !!!