
Attention au phising une technique de piratage
Le phising une technique de piratage en très nette progression sur le web ces derniers temps.Cette technique de piratage consiste à récupérer des informations personnelles.
Le pishing (contraction du mot anglais « fishing » signifiant « pêche » et « phreaking » signifie « piratage de lignes téléphoniques »). Il se matérialise sous forme d’un courrier électronique, invitant au prétexte de raisons de sécurité, à vous connecter à un site de banque, un site commercial ou un compte de paiement. La méthode d »hameçonnage » consiste via un lien à vous diriger vers un site pirate.
On assiste à de nombreuses tentatives ces derniers temps, OVH, la CPAM, etc…
Quelques exemples de phising
Reconnaître une tentative de phising
Le phising une technique de piratage, matérialisée par un courrier électronique qui vous invite à vous connecter à un site de banque (un site commercial ou un site de paiement…).
Le prétexte peut varier : on vous demande, pour des raisons de sécurité, de mettre à jour vos données ou de changer votre code ou encore de régulariser une facture impayée…
Par exemple, le message peut avoir pour objet :
» confidentiel » ou
« nous avons remarqué un problème sur votre compte » ou
« votre compte a été restreint » ou
» votre carte bancaire est suspendue », etc.
Le lien proposé vous conduit à un site pirate, copie apparemment parfaite, afin de récupérer vos données (numéro client et code confidentiel).
Comment réagir face au phishing ?
- Ne répondez jamais à ce type de courrier.
- Prévenez votre banque au plus vite en lui faisant suivre ce message.
- Assurez-vous lors des sessions Internet de la présence du code https:// devant l’adresse (url) du site, icône d’une clé ou d’un cadenas dans le bas de l’écran.
- Fermez toutes les autres fenêtres de votre navigateur (Explorer, Netscape, Firefox…).
- Tapez vous-même l’adresse exacte fournie par la banque, à la lettre près et attention aux fautes de frappe.
- Ne suivez pas de lien préétabli, ni même un lien mis dans vos favoris.
- Faites aussi attention aux messages vous incitant à appeler votre banque : prenez le temps de vérifier le numéro de téléphone.
- Vous pouvez signaler les tentatives d’escroquerie sur le site Internet signalement.
- Vous pouvez consulter les alertes de sécurité, de phishing, etc. sur le site de votre banque mais aussi sur d’autres sites ciblés comme par le site de la Caisse d’Allocations Familiales, etc.
Si vous avez communiqué des informations personnelles !
Si malheureusement vous avez cliqué sur un mail phishing et saisi par exemple votre numéro client et votre code confidentiel :
- Contactez au plus vite le service relations clients ou votre conseiller bancaire pour faire réinitialiser vos codes de banque à distance,
- Surveillez votre compte et en cas de débit frauduleux, contestez l’opération auprès de votre banque.