¨ Dépannage Maintenance Informatique | Articles-Info | Protection de la vie privée |
Protection de la vie privée : Google présente trois nouvelles options pour protéger la vie privée de ses utilisateurs des intrusions de…Google !
Tweeter |
Une augmentation des tentatives de phishing (hameçonnage) d'autant plus inquiétante qu'elle concerne des noms de domaine certifiés et le protocole HTTPS.
La pratique consiste à utiliser les boites mail des internautes ou les navigateurs pour tenter de récupérer des données sensibles, comme les coordonnées bancaires.
Pour ce faire, le malware conçu par le pirate se fait passer pour un organisme dans lequel vous avez confiance : votre banque, par exemple. Il prétexte alors un motif (amende à payer, vérification d'identité pour vous demander de communiquer vos informations personnelles.
D’après le rapport de Webroot, ces attaques se font plus fréquentes depuis le début de l'année.
Les analyses de la société la mènent à la conclusion que, sur la période étudiée, un URL sur 50 était porteur de la menace.
Ø Toujours selon Webroot, près d'un tiers (29%) de ces tentatives utilisent des sites utilisant le protocole HTTPS*.
Par rapport au protocole HTTP, l'HTTPS ajoute normalement une authentification, qui, selon Google «prouve que les internautes communiquent avec le bon site Web ».
C'est notamment pourquoi l'HTTPS a été adopté très tôt pour les transactions bancaires, puis sur d'autres types de sites.
Jusque-là, l'HTTPS était donc signe de garantie de fiabilité : le gouvernement français le recommande d'ailleurs pour les transactions sécurisées.
Ø Selon Webroot les tentatives de phishing exploitant les vulnérabilités de Windows 7 ont augmenté de 75%.
Les noms de domaine ne sont pas non plus à l'abri du phishing : Webroot indique que même des noms de domaine pourtant retenus comme fiables sont concernés.
Ø Les sociétés de logiciels dans le Cloud (SaaS) seraient les plus imitées par les hameçonneurs, suivies par les institutions financières et les réseaux sociaux.
Webroot donne des informations utiles pour se prémunir face au phishing.
Pour un malware installé sur un ordinateur exploitant Windows, la société indique que dans 76% des cas, le logiciel est installé dans l'un de ces trois dossiers :
%temp%, %appdata% et %cache%.
Le rapport indique que « les entreprises peuvent définir des stratégies limitant l'exécution de toute application à partir de ces emplacements, empêchant ainsi plus de 50 % des infections ».
On rappellera enfin que les organismes comme les banques ou les impôts n'envoient jamais de message demandant d'entrer des informations personnelles.
* HTTPS (HyperText Transfer Protocol Secure, « protocole de transfert hypertextuel sécurisé »)
Protection de la vie privée : Google présente trois nouvelles options pour protéger la vie privée de ses utilisateurs des intrusions de…Google ! - News - publié le 10/10/2019
Google propose trois nouvelles options qui devraient permettre aux utilisateurs de mieux protéger leur vie privée et leurs activités personnelles. |
Microsoft a annoncé ce 30 septembre la commercialisation de son offre Windows Virtual Desktop (WVD). - News - publié le 06/10/2019
Un service destiné à la virtualisation de postes de travail et d'applications pour une exécution à distance via le cloud Microsoft Azure. |