logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Entretien du PC
Optimisez les performances de votre ordinateur.
jeux vidéo
Téléchargements, démos, vidéo, actualités, tests...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les clients de banques françaises sont la cible d'un virus très vicieux Karine Solovieff [ SÉCURITÉ ]
Les clients de banques françaises sont la cible d'un virus très vicieux
Le CIC et le Crédit mutuel ont tiré la sonnette d'alarme il y a quelques jours. Un cheval de Troie vise leurs clients et menace de pirater leur compte en banque.

Karine Solovieff , 01net., le 30/07/2007 à 18h57

L'alerte figure en page d'accueil des sites du CIC et du Crédit mutuel depuis le 25 juillet. Mais ce sont plus de 500 établissements bancaires dans le monde qui seraient menacés depuis près d'un mois, selon la société spécialisée dans la sécurité informatique Cert-Lexsi, par une attaque de grande ampleur visant à pirater les comptes de leurs clients. Et pour une fois, il ne s'agit pas de phishing.

L'opération de piratage menée actuellement par les cybercriminels exploite en effet la technique, plus vicieuse, du pharming. Comme le phishing, celle-ci vise à rediriger les internautes vers de faux sites Web imitant celui de leur banque, afin de leur dérober leurs informations de connexion (identifiant et mot de passe). Mais la redirection ne s'effectue pas à partir d'un lien détourné comme dans le cas du phishing. Avec le pharming, l'internaute est redirigé après avoir accédé au véritable site de sa banque. Autrement dit, alors qu'il se croit à l'abri de toute manipulation.

Ainsi, un internaute qui veut consulter ses comptes sur le site du CIC, va s'y connecter réellement mais aussitôt après la page d'identification, il se retrouve sur une page piratée imitant une page officielle. Il est alors invité à entrer les clés d'identification nécessaires pour effectuer des virements vers des comptes extérieurs à sa banque. Les pirates à l'origine de l'attaque récupèrent ainsi non seulement l'identifiant et le mot de passe mais également les clés personnelles de l'internaute, qui serviront à effectuer des virements frauduleux.

300 000 victimes potentielles

Pour mettre en oeuvre cette technique, les pirates ont recours à des virus de type cheval de Troie. Ces derniers s'installent sur le PC des victimes à leur insu et déclenchent leur action le moment venu. L'infection intervient généralement lors de la consultation de sites Web piégés.

Dans l'affaire mise en lumière aujourd'hui, le virus a été identifié par les éditeurs de logiciels de sécurité sous le nom d'Anserin (par Symantec) ou de Torpig (par Sophos ou Panda). Il n'est pas récent - BNP Paribas avait effectué une alerte similaire il y a un an. Mais une nouvelle variante a été découverte le mois dernier par Cert-Lexsi. La société estime à 300 000 personnes touchées, avec un potentiel de fraude de 70 millions d'euros.

Pour se protéger, il faut bien entendu avoir un antivirus à jour et être extrêmement vigilant lorsque l'on se connecte à son site bancaire. Enfin, l'utilisation d'un programme spécialisé dans la chasse aux logiciels espions est particulièrement recommandé. Microsoft propose le sien et McAfee vient tout juste de lancer Rootkit Detective. Ces outils, la plupart du temps gratuits, permettent de détecter la présence de logiciels malveillants et de les éradiquer. Selon McAfee, le nombre de ces poisons informatiques a plus que doublé au cours du premier semestre. De quoi inciter à la prudence !

Lire aussi sur ce sujet notre article : Banque en ligne, comment éviter d'être piraté


FORUM 7 avis
Les clients de banques françaises sont la cible d'un virus très vicieux
La France a peur, le soir à 20 heures!
posté le 31/07/2007 01:50:43 par jimenez
Réfléchir avant de cliquer c'est dur
posté le 31/07/2007 08:01:49 par hyaluronic
non...
posté le 30/05/2008 08:53:11 par nanoblob
Securite Antediluvienne
posté le 31/07/2007 10:02:57 par tse
J'ai supprimé mon contrat en ligne pour cela
posté le 31/07/2007 13:58:36 par Gourmet
Téléchargez la barre de confiance CM-CIC
posté le 31/07/2007 14:46:55 par BeWog
Téléchargez la barre de confiance CM-CIC.
posté le 31/07/2007 17:59:52 par Lexsi
écrire à l'auteur imprimer
envoyer par mail
Widget
Info, Sport et bien plus encore. Tout RMC.fr en un clic sur votre bureau. Téléchargez!
C'est vous qui le dites
Chaque jour, la rédaction Entreprise met en avant vos commentaires les plus pertinents


Votez pour les Trophées 2008

Ciel Compta 2008
Gérez la comptabilité de votre société.
Tenez simplement votre comptabilité, de la saisie des écritures jusqu’au bilan en passant par le suivi de votre trésorerie.

Le classement des fournisseurs d'accès à Internet (2 au 8 octobre)

Rachat de Neuf par SFR : ce qui attend les abonnés

Un bouquet de chaînes cinéma à la quasi-demande chez Orange

Les abonnés de Neuf

> toute l'actualité des FAI


moyenne hebdo du 02 10 au 08 10 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 97.3 96.4 91.0 94.9 En baisse
2 Neuf Cegetel 97.1 96.7 85.6 93.2 En baisse
3 Alice 94.2 95.8 86.9 92.3 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Dailymotion signe avec trois sociétés d'auteurs

La plate-forme de partage de vidéos a conclu un accord pour reverser des droits à la SACD, à la Scam et à l'Adagp.

Les publicités font irruption dans les vidéos françaises de YouTube

Issy365, un vrai club de foot qui mise sur l'effet d'entraînement des internautes

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
archivage carte graphique cisco cpl design collaboratif drm ebay fai fibre optique haut débit knowings netbook normalisation ocr p2p php rapidshare résultats affaires scanner second life stockage sécurité toip vista vlc vod web 2.0 worms zattoo écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
justice
justice
blablabla

Les articles qui font débat
Riposte graduée : les manoeuvres de Nicolas Sarkozy échouent
"Le nouveau noyau Linux est taillé pour les Netbooks"
"Le classement des fournisseurs d'accès à Internet (2 au 8 octobre)"

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM