Phishing, technique de social engineering dans les emails

Quelles sont les autres acceptions du spam dans le milieu professionnel de la sécurité informatique ? Est-ce qu’un spam peut aussi inclure un virus ?

Le Scam, autrement nommé Nigérian 419 (par référence à la loi 419 du Nigéria interdisant ce type de pratique), et le Phishing sont également une forme de spam et doivent être interprétés comme tel par les solutions anti-spam.

Concrètement, un Scam se présente généralement sous la forme d’un courrier dans lequel une personne vous explique qu’elle possède une importante somme d’argent et vous fait part de son besoin d’utiliser votre compte pour transférer rapidement cet argent, en échange de quoi il vous offre un pourcentage de la dite somme. Si la victime accepte, elle devra avancer de nombreux frais (notaires, entreprises de sécurité) avant que le transfert soit effectif. Le transfert n’aura évidemment jamais lieu.

Le Phishing lui est une technique dite de “social engineering” ayant pour but de dérober à des individus leurs identifiants de connexion, leurs mots de passe ou leurs numéros de carte bancaire…

Les techniques de propagation des spams et des virus sont extrêmement proches. Les communautés des spammeurs et des concepteurs de virus le sont également. Par exemple, le simple fait d’utiliser un anti-spam permet de bloquer près de 85% des virus véhiculés par emails.

Je pense cependant qu’une solution de protection de la messagerie doit, en plus d’un antispam, intégrer un, ou de préférence plusieurs, antivirus afin de bloquer tous les virus.


Tags : , , ,


Articles similaires:
- Définitions importantes (75.4%)
- Du phishing en guise d’anti phishing (74.7%)
- Familles de spam (66.4%)
- Les nouvelles formes de scam : les mules et le blanchiment (66.4%)
- Halte aux Spams : contexte, techniques et solutions (59%)

Laisser un commentaire


English Espa?ol Italiana Deutsche

Copyright © 2002-2010 OKTEY - Tous droits réservés - Accessibilité - Mentions légales - Plan du site   Flux RSS