Du phishing à grande échelle sur eBay
Le phishing s’attaque à toutes les marques, toutes les enseignes, sans limitations. Ce n’est pas la première fois qu’eBay ou son service de paiement Paypal sont victimes de ce fléau. Mais cette fois, la technique et la confusion poussée à l’extrême pousse les spécialistes à sonner l’alarme une fois de plus.
Il est en effet effrayant de constater que l’URL utilisée pour cette technique de phishing est une adresse parfaitement légale et reconnue. À ceci près que si l’utilisateur y entre ses identifiants, il ignore que ceux-ci ne seront pas envoyés à eBay, mais à un pirate. Cette faille est pourtant connue depuis deux ans, mais n’a jamais été corrigée par le géant de la vente aux enchères, et la voilà aujourd’hui exploitée...
Nos confrères de Zataz ont publié une démonstration de la manière avec laquelle la faille peut-être exploitée, au moyen d’un simple mail. Le pirate diffuse un mail aux couleurs d’eBay annonçant une quelconque offre ou autre, l’essentiel étant d’éveiller la curiosité du lecteur. Le destinataire va donc découvrir le message et se voit proposer de rejoindre le site d’eBay via l’adresse http://cgi1.ebay.com/. Et c’est là que même pour un internaute expérimenté et au courant du phishing, la technique est sans faille, puisque même un examen de l’adresse donnée et du code de la page vers laquelle elle redirige ne révélera rien de l’usurpation d’identité en cours, mis à part une adresse appartenant bien à eBay. Le lien suivant vous montre le résultat sous forme d’une image, afin de vous faire une idée.
Il n’est jamais de trop de rappeller que la meilleure protection contre le phishing est encore de ne jamais cliquer n’importe où mais de préférer autant que possible taper l’adresse du site désiré.
- Détente : Chernobil Rabbits
- Vista à l'abri des virus ?
- Club Internet : l'ADSL nu fait ses premiers pas
- Un pirate londonien écope d'une peine record de 10 ans de prison
- La collecte des déchets obligatoire à partir d'aujourd'hui
- De faux médicaments pour répandre un virus
- Microsoft répond au piratage de Vista
- Anti-Phishing : à qui revient la place du meilleur ?
- Le partenariat de Skype, FON et SMC pour la VoIP
- MeD’s Movie Manager, BSPlayer, Meditor’s
- Quelques nouvelles et captures d'écran du prochain MacOS X
- Microsoft Office Live : lancement officiel et version bêta
- Winzip 11.0 disponible en version finale
- Microsoft Office 2007 pas tout à fait autorisé à entrer en France
- Microsoft testera Halo 3 en ligne en 2007
- Club Internet et Neuf, alliés contre la taxe au financement des oeuvres audiovisuelles
- Lancement prochain pour AIM 6.0
- YouTube passe son premier accord avec une ligue sportive
- Un Freenaute porte plainte : Free passe, France Télécom paye
Ah ouais, respect !
Ah ouais, respect !
bonjour la pub surtout pour Paypal deja les fêtes!!!!
C'est l'histoire d'un pirate qui se fait pirater...quoique !
Proverbe Web : Si tu tiens à ta tranquillité et si tu ne veux pas te faire arnaquer...
Sur eBay ne vas pas traîner...