dimanche 26 octobre 2008

faites "très" gaffe au fishing

Actuellement, on parle beaucoup de phishing (usurpation d'identité), les étudiants de l'UNIGE le connait très bien maintenant (ou devraient le connaitre, par l'intermédiaire des avertissements sans cesse du helpdesk), mais ce qu'il n'est pas souvent dit c'est que ces phishing ne sert pas seulement à utiliser votre identité pour voler votre argent ou pour avoir de simples informations mais aussi pour faire des actes malveillants: piratages contre de grandes entreprises ou même des gouvernements, c'est à dire que les pirates se cachent derrière votre identité. Et le plus dangereux est que vous êtes coupable de l'acte jusqu'au preuve du contraire.
Les gouvernements réagissent déjà face à ces problèmes mais toutes mesures prises au niveau législatif n'empêchera jamais ce phénomène de continuer car l'internet est sans frontière contrairement à la loi, et les lois diffèrent pour chaque pays et vu le nombre de serveurs mails dans le monde, d'alias de nom de domaine etc... ce sera difficile de traquer ses "phishers". Comme vous l'avez déjà constaté, les administrateurs des réseaux agissent toujours après que le mal est fait, c'est à dire qu'on a déjà reçu ce genre de message avant de recevoir des avertissements.
Il faut donc que chacun soit très vigilant face à ce problème: ne jamais communiquer ses mots de passe. Il faut aussi toujours vérifier l'adresse d'un site web où on doit saisir des mots de passe car il existe des sites web miroirs qui ressemble tellement au vrai et dont l'adresse ressemble à peu près à celui du vrai (avec des point ou des @ au milieu...), car derrière ces sites, les pirates récupèrent facilement vos données.

Aucun commentaire: