Scénario d'attaque de phishing
RSA Security a repéré la toute première de ces attaques de "chat-in-the-middle" Selon Sean Brady, un responsable du groupe de protection et de vérification de l'identité de l'entreprise de sécurité.
Les escrocs envoient des courriels qui dirigent les victimes vers une fausse page Web conçue pour ressembler à un site bancaire. C'est une technique standard, mais ce qui est différent dans ce cas est que le site d'hameçonnage est livré avec une fausse option de discussion en ligne, afin que les escrocs puissent parler directement avec leurs victimes.
[Comment lire les logiciels malveillants sur votre PC Windows]
Une fois que les escrocs invitent les victimes à entrer leurs informations d'identification, ils ouvrent une fenêtre de navigateur conçue pour ressembler à une session de discussion du service des fraudes de la banque. Ensuite, via chat, ils demandent encore plus d'informations, y compris le nom de la victime, son numéro de téléphone et son adresse e-mail.Les phishers utilisaient le logiciel open source Jabber, dit Brady.
Banque américaine, que Brady a refusé de nommer. Mais il a dit qu'il y avait de fortes chances pour que la technique devienne plus répandue.
"Si cette personne a du succès, j'imagine qu'il y aura des imitateurs ou le fraudeur fera de même avec d'autres institutions", a déclaré Brady.
Les comptes Hotmail victimes d'une attaque suspecte d'hameçonnage
Plus de 10 000 comptes Hotmail compromis ont été mis en ligne ce matin par des pirates informatiques.
Twitter met en garde contre une nouvelle attaque d'hameçonnage
Twittter a averti Wednesdasy d'une nouvelle vague d'attaques par hameçonnage sur le site de médias sociaux.
U.S. Une nouvelle session du Congrès américain se tiendra au début de l'année 2013, ne vous attendez pas à ce que les législateurs lancent une nouvelle version de la loi Stop Online Piracy Act (SOPA) ou du Protect Comme une nouvelle session du Congrès américain se tiendra au début de 2013, ne vous attendez pas à ce que les législateurs lancent une nouvelle version de la loi Stop Online Piracy (SOPA) ou de la loi IPP (PIPA)
Alors que certains groupes représentant les détenteurs de droits d'auteur veulent toujours une application en ligne plus forte, les législateurs américains ne semblent pas avoir la volonté collective de réintroduire des factures similaires et de faire face à une autre manifestation massive en ligne. En janvier 2012, plus de 10 millions d'internautes ont signé des pétitions, 8 millions de tentatives d'appels au Congrès et 4 millions d'e-mails envoyés, et plus de 100 000 sites Web sont tombés en p