logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Antivirus
Protégez activement votre PC et détectez 100% des virus.
Portables low cost
Découvrez les derniers Eee PC
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Le spam et le phishing s’attaquent à la téléphonie sur Internet Philippe Richard [ SÉCURITÉ ]
Le spam et le phishing s'attaquent à la téléphonie sur Internet
Vishing, Spit ou encore Spim... Ce sont les nouvelles techniques utilisées par les escrocs pour vous dérober votre numéro de carte bancaire en exploitant les faiblesses de la téléphonie sur Internet.

Philippe Richard , 01net., le 07/02/2007 à 19h45

L'imagination des escrocs n'a pas de limites. Après avoir inondé la planète d'e-mails vantant des médicaments miracles (spam) ou imitant un courrier d'une banque (phishing), quelques malfrats ont trouvé un nouveau terrain de chasse : la téléphonie sur Internet ou « voix sur IP » (VoIP). Lors de la conférence RSA Security - l'une des plus importantes manifestations mondiales consacrées à la sécurité informatique - qui s'est ouverte ce lundi 5 février à San Francisco, les experts ont longuement discuté de ces nouvelles menaces.

La plus redoutable s'appelle le Vishing (contraction de VoIP et de phishing). L'objectif des escrocs est toujours le même : récupérer des données personnelles (mot de passe, numéro de compte...) pour ensuite faire des achats sur le Web ou des virements frauduleux. Seule la méthode change. Au lieu d'envoyer un e-mail imitant celui d'un organisme financier et vous demandant de cliquer sur un lien conduisant à un site piégé, le pirate vous téléphone. Ou plutôt, il utilise un logiciel qui génère automatiquement de multiples appels. Lorsque vous décrochez, un message vous demande de téléphoner au service clientèle de votre compte (de votre banque ou d'un site comme eBay ou Paypal).

Le prétexte est le même que pour le phishing : une mise à jour du service en ligne de la banque ou un problème technique. Et comme toujours, le service clientèle ne répond pas directement. Un message enregistré vous invite à fournir vos identifiants en les saisissant sur le clavier de téléphone. Le pirate enregistre alors votre saisie grâce à un logiciel.

Le piège est grossier, mais il devrait marcher car les internautes sont aujourd'hui beaucoup moins méfiants à l'égard d'un simple coup de fil qu'ils ne le sont envers un e-mail douteux. Quelques cas ont déjà été repérés ces derniers mois aux Etats-Unis, au Canada et en Angleterre.

1000 appels en 5 secondes !

Pour les escrocs, la téléphonie sur IP a l'avantage d'être peu coûteuse. Et comme ses réseaux de communication s'apparentent de plus en plus à des réseaux informatiques, il est facile d'utiliser des logiciels pour automatiser les appels. Des robots (dont certains sont gratuits) permettent ainsi de passer jusqu'à 1 000 appels en 5 secondes.

Le Spit (Spam over IpTelephony) est l'autre technique qui menace la téléphonie sur IP. Elle s'appuie moins sur la naïveté des utilisateurs que sur les multiples failles de la VoIP (ports ouverts, mots de passe et cryptage non généralisés, vulnérabilité des téléphones IP...). Les motivations sont les mêmes que celles du spam : saturer les messageries vocales pour pénaliser l'activité d'une entreprise, faire perdre du temps aux victimes ou leur envoyer des messages publicitaires en tout genre à moindre coût.

Le Spit peut se présenter sous différentes formes. Il y a tout d'abord le Call spam (ou spam vocal). Le spammeur cherche à initier une session (un appel) en composant de multiples numéros. Si un interlocuteur décroche, l'application spammeuse joue une annonce préenregistrée et termine l'appel. Là encore, l'opération est facilitée par l'utilisation de logiciels permettant d'automatiser les appels.

Une autre technique s'appelle le Spim (Spam over Instant Messaging). Elle est identique au spam classique mais cette fois les messages publicitaires sont adressés à l'utilisateur par le biais d'une messagerie instantanée.

Le Spit n'est pas encore très développé car la voix sur IP n'est pas assez répandue. Quelques cas ont cependant été signalés aux Etats-Unis et en Australie (deux entreprises seraient d'ailleurs à l'origine de ce genre de pratique). En attendant que la voix sur IP se généralise davantage, les escrocs se font la main sur les abonnés au téléphone mobile en France.

Pour les experts en sécurité, le pire est à venir car de plus en plus de personnes vont utiliser la VoIP. « Ce problème va sûrement s'intensifier en suivant le "modèle" du spam, indique Hervé Schauer, du cabinet de consultants en sécurité informatique HSC. Tout d'abord, ce type d'attaque sera très simple à mettre en place et très efficace. Ensuite, les utilisateurs commenceront à se méfier et le niveau de sécurité des solutions VoIP intégrera des systèmes de prévention. Enfin, une lutte sans fin entre spammeur et administrateur se mettra en place, à base d'innovations de chaque côté. »


FORUM : soyez le premier à vous exprimer !
Le spam et le phishing s’attaquent à la téléphonie sur Internet
écrire à l'auteur imprimer
envoyer par mail
Opération Spéciale
Vous prenez la route le 2 Août? Devenez reporter pour RMC! Inscrivez-vous dès maintenant!
Conseils
Découvrez plus de 300 astuces pour Windows (XP et Vista) et vos logiciels préférés


Panda Internet Security 2008
Une solution idéale pour protéger vos postes informatiques.
Panda Internet Security intègre un bilan, qui vous propose les configurations idéales pour éliminer les failles de votre système.

 

Suite de Sécurité
Le leader allemand de la sécurité propose une suite munie d'un double scan pour une protection renforcée !
Multi Convertisseur
Convertissez rapidement et simplement vos fichiers vidéo dans tous les formats avi, mpeg, wmv, mov, ...

Le classement des fournisseurs d'accès à Internet (17 au 23 juillet)

Les FAI britanniques vont tester l'avertissement aux pirates

Le fondateur de Free monte au front contre la loi antipiratage

Le développement du très-haut-débit peut officiellement démarrer

> toute l'actualité des FAI


moyenne hebdo du 17 07 au 23 07 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 99.7 96.5 85.3 93.8 En baisse
2 Neuf Cegetel 95.6 96.3 86.7 92.9 En hausse
3 Orange 91.3 95.8 85.5 90.9 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Google ouvre Knol, son Wikipédia nominatif

L'encyclopédie collaborative de Google est officiellement lancée. Contrairement à Wikipédia, elle fait la part belle aux auteurs, qui peuvent même être rétribués.

Facebook s'offre un petit « relooking » d'été

Olivier Hascoat (MySpace) : « Il est naturel de vouloir être présent sur les mobiles »

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
camescope datops delphi dictionnaire drm dvd decrypter fai fibre optique habbo haut débit ie7 imprimante knowings money p2p realtek sauvegarde scanner sims streaming sécurité tnt téléphonie ip videolan vista vod web 2.0 zattoo zus écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
C'est du n'importe quoi !!
SP3
Désordonné...?

Les articles qui font débat
Le classement des fournisseurs d'accès à Internet (10 au 16 juillet)
Dell croit en Linux et étoffe sa gamme de PC
On a testé GNU/Linux sur une clé USB

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr