SOSPC

Formjacking : la nouvelle menace dont vous devriez vous méfier.

Formjacking : la nouvelle menace dont vous devriez vous méfier.

Je n'aime pas rédiger des articles anxiogènes, mais le fait est que les pirates, qui ne sont décidément pas à court d'idées, ont trouvé une nouvelle technique pour vous dérober vos informations bancaires !

Très lentement mais sûrement, les internautes commencent enfin à changer leur comportement lorsqu'ils doivent effectuer des achats en ligne.

Oui, le Phishing, même s'il a encore de beaux jours devant lui, ne rapportent plus autant qu'il y a quelques années, certains utilisateurs devenant méfiants.

La problématique pour les malfrats est que du coup ils doivent inventer de nouvelles techniques pour vous piéger. mur

Et ce qui est en train de se produire fait froid dans le dos : il est possible de vous dérober vos coordonnées bancaires lors du paiement d'un achat en ligne depuis n'importe quels sites.

Et vous savez-quoi ? Certains sites ne détectent pas tout de suite l'arnaque car ils reçoivent tout comme les pirates les données de vos achats !

En clair : vous serez débités et recevrez votre commande, mais vos coordonnées bancaires seront pendant ce temps-là revendues sur le Web comme l'indiquait ces jours-ci Azamos dans cet article !

Je vous ai traduit une infographie de Symantec fort bien faite qui résume bien le déroulé des événements :

Formjacking

Le modus operandi est redoutable d'efficacité, certes, mais il n'y a pas de fatalité, tout le monde doit se retrousser les manches.

Oui, du côté des webmasters / administrateurs, une vigilance accrue est indispensable, mais ce n'est pas toujours évident car de nouvelles failles sont découvertes régulièrement.

Un site internet est de par sa construction, un assemblage de nombreux programmes d'origines différentes, les failles potentielles sont donc nombreuses et certaines sont utilisées par les pirates.

C'est d'ailleurs pour cela que les abonnements Premium d'Sospc ne peuvent être payés avec une Carte Bleue et que je préfère que ce soit PayPal qui sécurise la transaction.

Du côté des internautes là aussi une vigilance doit être de mise.

Ils doivent impérativement installer un Antivirus, idéalement une Suite de Sécurité, ne se rendre que sur les sites dont l'adresse commence par https et dans la mesure du possible utiliser des moyens de paiement adaptés au Web Ecard / Carte Pré-payée, Paypal etc…

Voilà, vous savez tout.

A bientôt ! :bye:

Christophe

Source principales en anglais :  https://www.symantec.com/blogs/threat-intelligence/formjacking-targeting-popular-stores

SOSPC c'est plus de 2000 articles,

Rejoignez la Communauté à partir de 2 € par mois !

Plus d'infos sur les avantages en cliquant ICI.

Christophe, Administrateur

9
0
N'hésitez pas à laisser un commentaire !x