Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Quatre banques françaises cibles d'une attaque par phishing

Un spam essaie de récupérer les codes d'accès des internautes clients de la Société générale, du CIC, du CCF et de BNP Paribas. Les quatre banques ont réagi sur leurs sites.

laisser un avis
' Alerte sécurité ! Tentative d'usurpation de vos codes d'accès ', signale le site Internet du CIC. ' Avertissement, e-mail frauduleux ', clame celui de BNP Paribas. Sur societegenerale.fr, c'est ' Alerte sécurité, une tentative de fraude grossière ', tandis que CCF.fr avertit : ' Attention, tentative de piratage de vos données personnelles, par e-mail '. Une escroquerie de grande ampleur vise en effet ces quatre établissements bancaires depuis la fin de la semaine dernière.
Point de départ, un spam, que vous avez peut-être reçu, qui commence ainsi : ' Dear Societe Generale/BNP Paribas/CIC Banque/Banque CCF member '. Ce message vous demande ensuite, si vous êtes effectivement client de l'un des quatre établissements, de saisir vos codes d'accès au site Internet correspondant en cliquant sur l'un des quatre liens proposés. Ils renvoient apparemment à une page de l'un des sites officiels. Surtout, ne touchez à rien, c'est une escroquerie de type phishing. C'est-à-dire la mise en ligne de faux sites officiels (e-commerce, banque, enchères en ligne...), très bien imités, sur lesquels on vous redirige par le biais d'un e-mail. Le but : récupérer vos codes d'accès, vos données personnelles ou bancaires, généralement sous prétexte d'en vérifier la validité.

Des parades contre le détournement de compte bancaire

Les quatre banques concernées ont donc réagi sur leurs sites (les vrais, cette fois). Dès les pages d'accueil, un message avertit les internautes de l'arnaque en cours et renvoie à une page dédiée. Chaque banque y rappelle les règles à suivre dans ce genre de situation. A savoir : ne pas répondre à ce genre de message, ne pas cliquer sur les liens, supprimer le mail et, surtout, ne saisir aucune donnée.
Plus généralement, le site du CIC rappelle ' qu'il ne faut jamais cliquer sur un lien contenu dans un e-mail non sollicité '. Ou encore, comme le précise le CCF : ne ' jamais divulguer son identifiant ou son mot de passe dans une situation autre que celle qui consiste VOLONTAIREMENT à se connecter sur son compte, sur le site OFFICIEL, et ce sans y avoir été invité. '
A côté de ces conseils à leurs clients, certains établissements ont aussi prévenu les autorités chargées de la lutte contre la cybercriminalité et étudient les suites juridiques à donner à cette attaque un peu nouvelle. Car si le phishing fait partie des arnaques en plein essor en France, selon le Forum des droits sur l'Internet, on n'avait encore pas vu ce type de phishing gigogne, associant plusieurs faux sites bancaires dans un seul mail. ' On a affaire à une chose assez grossière ', note-t-on d'ailleurs au CCF.
L'établissement tient aussi à rassurer ses clients. Pour faire en ligne un virement externe de votre compte vers un autre que ceux déjà mémorisés dans votre espace personnel, il faut être détenteur d'une carte personnalisée munie d'une dizaine de codes. Au moment du virement, le système demandera au hasard l'un de ces codes.
A la Société générale, si quelqu'un veut faire le même type d'opération, il faut téléphoner à la banque. ' Aucun risque que quelqu'un se fasse pomper son compte ', assure l'établissement. En revanche, celui de voir quelqu'un utiliser vos identifiant et mot de passe est bien réel. Plus prudent, le CCF estime qu'' il n'y a pas "zéro danger". Les hackers qui font ce genre de choses sont dune imagination débordante. Il faut être très très vigilant. '
envoyer
par mail
imprimer
l'article
40 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Quatre banques françaises cibles d'une attaque par phishing»

2  
Trier par

 

Axa banque

de Larry_ , posté le 30 mai 2005 à 19h20
Sur Axa Banque, pas de grille de codes, pas de confirmation téléphonique pour faire un virement.
Si un pirate réussit son phising : il peut vider le compte bancaire de n'importe quel client...
Pas cool (j'me demande si je ne vais pas changer de banque moi du coup...)
alerter le modérateur


Pratique est-il toujours synonyme de peu sûr ?

de Jean Pierre Arrachis , posté le 30 mai 2005 à 22h17
Cela ferait une raison de *plus* de quitter axa banque. Car, pas
besoin de pirates, l'argent file en frais et prélèvements divers, non
mentionnés dans les fiches tarifaires (ce qui permet à axa banque de
figurer dans les hit parades des banques les moins chères).
alerter le modérateur


l'argent file en frais et prélèvements divers

de vivien_ , posté le 30 mai 2005 à 23h34
Client Banque Direct (oui, je me suis pas fait a son nouveau nom), je n'ai a noter aucun frais divers !!! La CB est vraiment pas cher et c'est mes seuls frais (agios gratuit)
alerter le modérateur


Phishing = arnaque pour les americains

de Thierry T. , posté le 31 mai 2005 à 00h54
Ces phishing bancaires, cela fait plusieurs annees qu'ils sont courant sur le territoire americain (et toujours aussi lucratifs!) - ces pauvres hackers (asiatiques et russes pour la plupart) s'immaginent surement que les US of A sont une reference mondiale en matiere de quotient intellectuel...

<LOL>
alerter le modérateur

 

le credit lyonnais ne cmmunique pas qu'en est il

de rivière , posté le 30 mai 2005 à 19h22
le credit lyonnais est il victime de ces attaques sur le web j'ai reçu un spam bizare me demandant de changer mon code d'acces j'ai appele le lyonnais au tel il parait que le spam est reel des infos svp
alerter le modérateur


une parade :))

de rebelZ , posté le 30 mai 2005 à 20h12
j'ai reçu ce mel aussi. une parade consiste à taper l'url de la banque en question soi même , et ne pas suivre le lien fourni qui vous redirige sur une url frauduleuse.Donc à moins de d'être un fou du clic il y'a peu de chance que vous puissiez vous faire avoir par ce genre de mels. :))
alerter le modérateur


de toute façon

de gadjo_ , posté le 30 mai 2005 à 21h18
une règle simple dans ce cas : aucune banque ne vous demandera jamais de vous rendre sur un site et entrer vos noms/codes. Si "elle" vous le demande, c'est une manoeuvre frauduleuse. point barre
alerter le modérateur


bien vue

de Bibou_ , posté le 04 juin 2005 à 18h38
100% d'accord avec toi
alerter le modérateur

 

Bidon ces mails.

de , posté le 30 mai 2005 à 21h57
J’ai reçu un de ces fameux mails.
Et bien franchement, faut vraiment le faire exprès pour se laisser embobiner.

Moi, j’avais 4 liens dans mon courrier, le sien et celui de trois autres banques.
Vous croyez franchement qu’une banque vous dirigerait vers ses concurrents.

Mdr !
Ra lala faut vraiment lire les articles pour découvrir qu’il y en a qui tombent dans le panneau.
alerter le modérateur


Je suis d'accord

de Kaoru , posté le 30 mai 2005 à 22h14
Honnêtement pour moi l'internaute qui tombe dans ce piège ne doit s'en prendre qu'a lui-même, parce que deja un email envoyé par 4 banque c'est bizarre et édigé en anglais de plus...
Non ceux qui tombent dedans sont crétins...
alerter le modérateur


depuis la fin de la semaine dernière ???

de isav , posté le 01 juin 2005 à 00h46
effectivement un meme mail envoyé par 4 banques différentes et concurentes, ca parait bizarre quand meme
l'article dit que ce mail a été envoyé depuis la fin de la semaine dernière !!! Moi je l'ai eu dès le 23 mai sur ma boite aux lettres pro ( mais je ne l'ai découvert que le 30 en rentrant de vacances)...evidement j'ai tout de suite vu que c'etait du phishing...c'est gros !

alerter le modérateur


dimirti, que va t-on faire de toi ?!

de bibi phoque , posté le 02 juin 2005 à 09h57
cher dimitri,

toi qui passe ton temps à poster sur le forum de 01net, toi qui pense tout savoir (notamment sur le problème récurrent de la copie de CD et des majors), tu ferais mieux de t'abstenir de répondre.

si ce genre d'arnaque existe, c'est que cela marche. mais évidemment toi, plus malin que le reste du monde, tu ne tombe pas dans le panneau. oui, tout le monde n'a pas à perdre leurs journées sur les forums à donner dans tous les sens leur avis qui ne font pas avancer le schmiblik. tout le monde n'est pas au courant du pishing, et tout le monde peut commettre des erreurs. toi, non. intelligent et fort comme tu es, tu n'est pas un Marins ?
alerter le modérateur

 

Securisation sites bancaires

de Tibo_ , posté le 31 mai 2005 à 08h27
Le niveau de sécurité des sites bancaires est lamentable. Il existe nombreuses solutions techniques (SecurID par exemple, certificats) permettant d'offir un accès vraiment sécurisé.

Demander un simple login / mot de passe pour se connecter, même par HHTPS est juste irresponsable de la part des banques. Visiblement elle en ont RAF, jusqu'au moment ou leur responsabilité sera mise en cause.
alerter le modérateur


Problème des certificats

de mtarzaim , posté le 31 mai 2005 à 09h23
Un certificat doit généralement être enregistré quelque part (autrement dit sur le disque dur).
C'est peut être pratique quand on est chez soi, mais on consulte sa banque de plus en plus à l'extérieur (boulot, vacances, déplacement, téléphone, etc.).

Du coup, laisser autant de certificats trainer partout n'est pas forcement mieux. Surtout si on oublie de faire le ménage quand on refile son vieil ordi à un autre (ou simplement envoyé en réparation !).

Il suffit de voir le souk de la déclaration des impôts pour comprendre que les banques ont pas trop envie de gérer ça sur leur hot-line (ou alors en surtaxant ^^).
alerter le modérateur


Vive la sécurité Suisse...

de Tellam_ , posté le 31 mai 2005 à 12h53
En Suisse, pour accéder à son compte il nous faut:
1 - Un numéro d'utilisateur (pas le numéro de son compte)
2 - Un mot de passe (normal...)
3 - Un carte à + de 100 numéros (ou une carte éléctronique SecureID) dont le chiffre à introduire change à chaque connexion...
Bref, difficile de se faire dépouiller...
alerter le modérateur


grapho-Lock securise l'usage des identités numériques (X.509)

de Projet Grapho-Lock , posté le 31 mai 2005 à 14h59
Une jeune pousse française a developpé une technologie permettant de supprimer toute possibilité d'impersonation lors de l'utilisation d'une identité digitale (certificat X.509).
il s'agit de stocker le dit certificat encrypté sur une clef USB avec une template biometrique multi-modale comme sézame à l'utilisation du dit certificat une double identification biometrique (empreintes digitales et signature manuscrite) verifiées dynamiquement. Vos données biométriques ne sont jamais stockées ailleurs que sur laclefs USB que vous portez avec vous.
Si vous veniez à perdre votre clef USB, personne ne pourra pour autant l'utiliser.
http://mapage.noos.fr/tontonblog/index_fichiers/frame.htm
cette jeune pousse recherche des partenaires et des clients pilotes pour developper une maquette grandeur nature d'acces distant sécurisé.
Un dêpot de brevet européen est en cours.

de plus le procédé Grapho-Lock réintroduit la signature manuscrite (vérifiée dynamiquement) comme cérémonie principale de la signature numérique.
alerter le modérateur


grapho-Lock

de Alain_ , posté le 31 mai 2005 à 15h20
Ca ne tourne que sous Windows donc aucun avenir.
alerter le modérateur


Grapho-Lock en cours de portage sous Linux & unix

de Grapho-Lock , posté le 31 mai 2005 à 15h42
La solution Grapho-Lock est en cours de portage sous linux et unix.
Et donc n'est pas réservée aux seuls afficionados de Windows...
alerter le modérateur


Pensez au cout!

de chris_ , posté le 31 mai 2005 à 15h51
Vous connaissez le cout de déploiement d'une telle solution? 4 millions de client x cout de la carte/clé...

Et puis quand vous aurez oublié votre carte/clé et que vous serez en vacances à 800km de chez vous, vous ferez comment pour accéder à vos comptes via Internet?

Non la faille est humaine et pas logicielle. Faut être un grand naïf pour répondre à un mail en anglais adressé par 4 banques. Surtout que si vous recevez celui-là, il y a de fortes chances pour avoir recu un mail d'une banque dans laquelle vous n'avez pas de compte (du genre citygroup ou credit suisse) et alors ca aurait du mettre la puce à l'oreille.
alerter le modérateur


Ouais

de toto_ , posté le 31 mai 2005 à 15h54
Mais tout le monde n'a pas le compte en banque d'un Suisse... Et puis avec tout l'argent sale brassé par les banques suisses (secret bancaire) elles ont de quoi financer ce genre de sécurité.
alerter le modérateur


t'en a d'autres des comme ça ?

de Emie_ , posté le 31 mai 2005 à 22h16
Tes stéréotypes à deux balles sur la suisse et ses comptes tu peux te les garder. Avant de pointer du doigt les autres pays regades dans le tiens...
La corruption qui y règne a mis le credit lyonnais dans de sales draps.
Si les banques françaises mettaient la même énergie à sécuriser les transactions internet qu'elles en mettent à inventer des nouveaux frais pour leurs clients vous auriez ce genres de systèmes sécurisés depuis longtemps.
alerter le modérateur


Vive l'Europe !

de oli_ , posté le 31 mai 2005 à 23h56
Depuis le 1er janvier 2002, les système de codes IBAN s'est généralisé. Il permet de faire des transactions internationales au prix d'un virement national.
Si cette transaction est réalisée depuis un terminal électronique, c'est entièrement gratuit.
Dans des grands pays comme la Belgique ou le Luxembourg, les banques utilisent des systèmes sécurisés pour les transactions électroniques depuis plusieurs années.
On comprend aiséement que dans un petit pays comme la France, ce ne soit pas rentable de faire ce genre de chose, car il y a trop peu d'utilisateurs ;-)
Aujourd'hui, un de mes clients m'a dit que sa banque lui réclamait 3€ pour un virement international et que ce n'était pas possible de l'encoder soit même sur PC, car il fallait remplir des formulaires spéciaux, ... pour tous les virements internationaux.
Tout ça c'est du baratin qu'on vous sert tous les jours.
Si la France mettait en application les directives européennes qui sont en faveur du contribuable, l'opinion des français envers l'Europe changerait certainement.

A méditer !
alerter le modérateur


Préhistoire francaise

de Se-banken , posté le 19 juin 2005 à 14h04
Monsieur,
Je gere mon compte bancaire sur internet depuis 1994, et ceci en suède (jusqu'en 1999) et en france depuis 1999. Il est facile de sécuriser l'accès aux comptes, et ceci avec des solutions standard qui répresentent oui un cout pour la banque (RSA securid) mais qui assurent la sécurité de bout en bout (pour éviter de rentrer dans des arguments de failles humaines, veuillez noter que 99,99 des internautes ne comprennent pas grand chose à la sécurité informatique...).

En clair les banques francaises ont du retard par rapport aux standard Européens, ceci a été dit maintes fois, ceci jusqu'au jour ou il y aura le choix entre une sécurité de banque francaise (soit sécurité nulle, vu l'identifiant ridicule utiliser pour le logguer....) et une banque etrangere -;)

alerter le modérateur

 
 
2  
Trier par

 
40 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '