samedi 17 juillet 2010

5 astuces pour se protéger contre le vol d’identité et l'usurpation sur Internet

AVG Technologies, développeur de l’antivirus gratuit le plus utilisé dans le monde, donne ses 5 astuces pour aider les internautes à se protéger du vol d’identité sur Internet. L’aspect le plus inquiétant au-delà du vol de l’identité est que cela semble être relativement simple à faire, et que les conséquences peuvent être épouvantables dans le monde d’aujourd’hui qui est entièrement connecté numériquement.

En fait, la fraude liée à l’identité permet à des criminels d’utiliser des informations personnelles pour obtenir de l’argent, mais également pour ouvrir des comptes bancaires au nom de la personne piratée, de rediriger son courrier vers une autre adresse, voire d’obtenir un passeport en utilisant ses données personnelles. Voici donc ce qu’il faut faire pour empêcher ces fraudeurs de subtiliser suffisamment d’informations, pour cloner son identité, ruiner ses finances mais aussi sa vie ! AVG Technologies propose une liste d’astuces qui aidera les internautes à rester en sécurité et à tenir les fraudeurs à distance.

1- Ne jeter aucun des documents personnels suivants, à moins de ne les avoir déchiré ou passé dans un destructeur de documents afin qu’ils soient le moins utilisables possible : relevés de banque, factures de services publics, formulaires d’inscription, talons de chèques, tickets de cartes bancaires et lettres qui contiennent des informations personnelles.

2- Prendre garde au hameçonnage par téléphone, si quelqu’un demande des informations personnelles par téléphone, vérifier leurs informations et demander un numéro de téléphone afin de pouvoir rappeler l’organisation et vérifier qu’elle est bien réelle.

3- Faire très attention lorsque l’on est sur Internet, les attaques par hameçonnage représentent un problème en développement constant, ne pas renseigner son adresse e-mail dans n’importe quel formulaire, et ne pas se faire avoir par les e-mails demandant des informations personnelles comme les informations relatives à son compte bancaire, ses noms d’utilisateur, ses mots de passe ou ses numéros de carte bancaire. Utiliser des mots de passe plus compliqués à trouver.

L’année dernière, 20 000 comptes Yahoo, AOL et Hotmail ont été piratés et il s’est avéré que pour ces comptes, l’un des mots de passe les plus populaires avait été utilisé : 123456. Essayer d’utiliser une combinaison de lettres et de chiffres, puis changer ses mots de passe régulièrement. Faire également attention lorsque l’on utilise les sites des réseaux sociaux, ce peut être un moyen très simple de récupérer des données.

4- Surveiller régulièrement le statut de sa situation de crédit. De cette façon, il est possible de savoir qui fait des recherches sur ses crédits et si de nouveaux comptes ont été ouverts à son nom.

5- Lors d’un déménagement, faire suivre son courrier pendant au moins six mois, afin d’éviter que des courriers importants contenant des informations personnelles n’arrivent dans la boite aux lettres de quelqu’un d’autre. Si l’on suspecte une activité frauduleuse, il faut réagir vite et contacter sa banque, ses organismes de crédit auxquels on est inscrit, les magasins pour lesquels on a des cartes de paiement, les services publics et ses compagnies de téléphone pour qu’ils puissent détecter toute activité anormale. Contacter également des agences telles qu’Experian ou Equifax afin qu’ils vous aident à résoudre la situation. La CIFAS, qui est un service de prévention des fraudes, est une autre très bonne source de conseils pour le Royaume-Uni.

Si l’on suit ces conseils simples et que l’on est vigilant, cela peut nous faire économiser beaucoup d’argent et d’heures passées à faire opposition à des cartes et à relancer les banques pour qu’elles nous remboursent l’argent volé. Il est également possible d’acheter AVG Identity Protection, qui, en plus de son antivirus, protège des curieux ses mots de passe, numéros de cartes bancaires et autres informations numériques de valeur. Lire la suite...

mardi 9 juin 2009

Twitter va vérifier l’identité de ses utilisateurs

Face aux accrocs concernant l’usurpation d’identité, le site de micro-blogging riposte. Twitter va donc lancer un programme de vérification d’identité. Attention au phishing

Twitter répond aux tentatives de piratage et d’intrusion de son site. Déjà, plusieurs informations rapportent des tentatives de phishing (hameçonnage) via les sites "2.0". Facebook et Twitter en tête connaissent une recrudescence des escroqueries proposant argent, gloire et bonheur.

Au vu de la popularité des sites de réseaux sociaux, les pirates suivent la règle logique de pirater les points de rendez-vous du Web les plus fréquentés. C’est donc sans surprise que l’on a pu constater que de nouvelles attaques fourmillaient, toutes dirigées vers les principaux sites 2.0 à savoir Facebook et ses 200 millions d’utilisateurs et Twitter. La technique, bien que traditionnelle, est cette fois précise dans le sens où elle ressemble à une page du site bien réelle demandant de confirmer les mots de passe et identifiants de connexion.

En ce sens, le site de micro-blogging Twitter est au centre de ce type d’attaque. Encore une fois, les pirates jouent sur la popularité du site et cherchent soit à pirater des comptes, soit à tenter de diffuser de (fausses) publicités.
Voilà un mois, un faux site Twitter, mis en place à partir d'un serveur situé en Chine, visait le vol d’identifiant. Le pirate a eu l'idée de remplacer le W du site par deux V pour créer l’adresse "tvviter.com". Une mesure de typo-squatting, terme barbare s’il en est mais qui résume bien la méthode par laquelle un pirate va tenter d’induire en erreur un internaute par une simple faute de frappe.

Des tentatives qui se font l’écho de manoeuvres pirates organisées début 2009 sur les comptes de personnes célèbres. Ainsi depuis le 5 janvier, les administrateurs du site de micro-blogging Twitter ont constaté que des petits malins s’amusaient à pirater les comptes de célébrités. Visiblement, un pirate se serait immiscé dans une faille de sécurité du site pour faire tenir à ses stars préférées des propos des plus délurés.

Au sommaire, Britney Spears révélant des détails intimes sur une partie de son anatomie, Barack Obama dont le compte n'avait plus été mis à jour depuis le 4 novembre, renvoyait vers un sondage promettant 500 dollars à quiconque y répondrait. D’autres ont été des cibles, à savoir la chaîne Fox News ou encore le présentateur vedette de CNN, Rick Sanchez. Ce dernier s'est vu notifier qu'il était régulièrement sous l'emprise de drogues (crack). Quant aux autres, le site Twitter n’avait alors pas communiqué leurs (véritables) identités.

Twitter part donc en guerre contre l'usurpation d'identité. Le site va donc lancer dès cet été un programme de vérification de profil qui, faute de moyens suffisants, ne concernera que les athlètes et les artistes de renom ainsi que les personnages officiels et les administrations publiques.

Une enjeu crucial pour Twitter puisque si la nature de l’Information qu’il diffuse est compromise, c’est la confiance des internautes envers le site qui sera compromise.

Source : Silicon fr - VNU Business Media Europe Lire la suite...

jeudi 12 mars 2009

Deux actrices se retrouvent sur des paquets de préservatifs chinois

L’actrice et modèle anglaise Kelly Brook et l’actrice américaine Mena Suvari ornent les boîtes de préservatifs d’une marque chinoise… sans qu’elles aient donné leur accord préalable.

Après David Beckham, Sean Connery et Keanu Reeves utilisés pour des spots publicitaire vendant un équivalent du viagra, les Chinois continuent à se servir allègrement d’images de stars pour vendre leurs produits.

Ce sont cette fois deux actrices anglo-saxonnes dont l’image est utilisée a leur insu pour orner des boîtes de préservatifs vendues sur internet et dans certains supermarchés chinois.

Contactés par la presse britannique, les management des deux stars se sont dit surpris et envisagent d’étudier ce qu’ils peuvent entreprendre pour attaquer la marque chinoise. Lire la suite...

mardi 24 février 2009

David Beckham fait la promotion du Viagra

Le footballeur britannique apparaît dans un spot publicitaire chinois vantant les mérites d’un médicament proche du Viagra… mais cela contre son gré!

David Beckham est entré dans une colère noire lorsqu’on l’a informé qu’il apparaissait dans une publicité de 30 secondes, diffusée à la télévision chinoise, sous–entendant qu’il avait recours à des pastilles miracles pour améliorer sa virilité.

«David est bon joueur et accepte d’être ridiculisé si cela est fait avec humour», a déalcré un ami du footballeur au Daily Star, précisant : «Mais se moquer de ses performances sexuelles pour vendre un produit dépasse les limites».

Les porte-paroles de David Beckham ont confirmé qu’il est au courant de l’existence de la publicité mais n’ont pas donné plus de détails.

On ne sait pas si Beckham entend poursuivre la marque pour l’usage non-autorisé de son image, mais selon le site Digital Spy, la loi chinoise rend très difficile toute attaque judiciaire intentée par une célébrité.

Sean Connery et Keanu Reeves sont également visibles dans ce spot publicitaire. Lire la suite...

mercredi 27 mars 2002

Des usurpateurs trouvent un nouveau moyen de détrousser les utilisateurs d'Ebay

Parmi ses dizaines de millions d'utilisateurs, Ebay doit faire face à plusieurs centaines de cas d'usurpation d'identité qui sèment le doute dans ses ventes aux enchères. Une tendance inquiètante même si la société revendique un taux de fraude de 0,01%.

La semaine dernière, le compte Ebay de l'artiste Gloria Geary a été utilisé par un inconnu. En se servant de l'identifiant personnel de la cliente, un pirate a lancé une enchère sur une puce d'ordinateur Intel Pentium. Qui plus est, il a modifié le mot de passe de Geary qui ne pouvait donc pas accéder à son compte et annuler la vente.

L'artiste, qui a découvert l'enchère vendredi, est parvenue à convaincre Ebay de mettre fin à l'opération pendant le week-end, mais elle a passé une rude journée à se demander comment cette enchère allait affecter sa liste réelle. «Je me suis sentie violée. Je tremblais», explique-t-elle. «La facilité avec laquelle ils se sont emparés de mon compte est effrayante».

Gloria Geary n'est qu'une victime parmi d'autres: l'arnaque sur Ebay semble avoir pris de l'ampleur dernièrement. Depuis janvier, la société a reçu un nombre croissant de plaintes de personnes qui, à l'instar de Geary, pensent que leur compte a été frauduleusement utilisé pour lancer des enchères. Les escrocs gagnent quelques dollars, puis laissent les utilisateurs légitimes d'Ebay se débrouiller face à la colère des enchérisseurs lésés.

Ebay doit «trouver le moyen d'empêcher cela»
La société n'a enregistré jusqu'à présent qu'un nombre relativement faible de cas, quelques centaines, mais Ebay se dit préoccupé, selon le porte-parole Kevin Pursglove. «Même si ça n'était arrivé qu'à un seul utilisateur, ce serait déjà pour lui une expérience pénible», poursuit Pursglove. «Nous devons trouver le moyen d'empêcher cela.»

Les experts en sécurité disent qu'Ebay doit trouver rapidement une parade, parce que ce mélange de piratage et de vol d'identité est la principale menace du futur. «Nous travaillons avec le personnel d'Ebay. Ils savent que c'est un problème sérieux», explique Lee Curtis, directeur des enquêtes high-tech de Kroll, une société spécialisée dans la sécurité. «S'ils perdent la confiance de leurs clients, ils finiront par mettre la clé sous la porte.»

Le pourcentage d'enchères qui se sont conclues par une fraude avérée sur le site est inférieur à 0,01%, affirme la société basée à San José, Californie. Mais c'est une menace permanente pour Ebay et pour l'industrie des enchères online en général.

L'an dernier, les clients ont déposé 20000 plaintes pour fraude concernant les enchères en ligne auprès de la Federal Trade Commission. Seules les plaintes pour vol d'identité sont plus nombreuses. Certaines plaintes impliquent des vendeurs qui n'ont jamais envoyé les objets vendus.
La technique dite "attaque dictionnaire"
Les dernières tentatives pour profiter des enchérisseurs sont basées sur des méthodes sophistiquées. Au lieu de créer leur propre compte sur Ebay, de nombreux escrocs utilisent la technique dite "attaque dictionnaire" pour s'emparer des comptes de personnes respectables. Technique éprouvée, l'attaque dictionnaire consiste à utiliser un programme automatique, ou "bot", qui essaie de trouver un mot de passe pour une ID d'utilisateur connu, en utilisant une liste de mots de passe courants et un dictionnaire terminologique.

Une fois qu'ils ont accès au compte du vendeur, les escrocs exploitent la réputation établie de ce dernier pour stimuler les enchères sur leurs ventes frauduleuses.

Le compte de Kevin Jarrett, qui habite Atlantic City dans le New Jersey, a été piraté la semaine dernière. Le pirate a alors lancé quatre enchères sur des appareils photo numériques et a modifié le mot de passe de Jarrett sur Billpoint, le service de paiement d'Ebay. Jarrett, qui a découvert le pot aux roses en recevant un courrier électronique d'un enchérisseur, a pu minimiser les dégâts en convainquant Ebay de mettre fin aux enchères avant leur conclusion. Mais il a ensuite annulé un compte bancaire et une carte de crédit liés à son compte Billpoint.

Jarrett pense qu'il a été choisi par les pirates parce qu'il jouit d'une bonne réputation en tant que vendeur sur Ebay. «Il ne m'est jamais venu à l'esprit que 142 points de satisfaction sur Ebay seraient un atout pour les pirates», explique-t-il. «Cela signifie qu'on me fait confiance.»

Les points de satisfaction permettent aux membres de juger le degré de crédibilité d'autres membres. En plus de fournir des commentaires écrits sur les vendeurs, Ebay leur donnent une note en fonction du nombre de retours positifs qu'ils ont reçus (en déduisant les retours négatifs).
Le contrôle des mots de passe
Le meilleur moyen de se prémunir contre une attaque dictionnaire, pour un site web, consiste à verrouiller un compte après trois mots de passe incorrects. Le site demande alors aux membres dont les comptes sont verrouillés d'appeler le service consommateur et de vérifier leur droit à accéder à leur compte, en donnant des informations confidentielles telles que leur numéro de sécurité sociale ou le nom de jeune fille de leur mère.

Selon Kevin Pursglove, Ebay envisage la possibilité de verrouiller les comptes après plusieurs tentatives de connexion incorrectes. Mais la société est inquiète par le fait que des enchérisseurs indélicats pourraient essayer d'éliminer leurs concurrents en faisant verrouiller leur compte, ou que des clients honnêtes pourraient trouver leur compte fermé après des attaques dictionnaire.

«C'est l'une des solutions que nous envisageons», dit Pursglove. «Nous essayons de déterminer une manière d'adopter cette méthode sans dévoiler son mode de fonctionnement.»

Pour le moment, la société recommande aux consommateurs de vérifier régulièrement leur compte et de choisir un mot de passe plus difficile à deviner. Elle recommande également aux enchérisseurs de vérifier le rapport de vente des vendeurs pour voir s'il ne s'y trouve rien d'anormal (par exemple, une augmentation soudaine du nombre de ses ventes).

Jarrett, consultant en technologie de l'information, estime qu'il a sans doute été laxiste en se contentant de mots de passe trop faciles à deviner. Mais il pense aussi qu'Ebay devrait prendre plus à coeur la protection des comptes. «Je trouve ce défaut dans la cuirasse inacceptable», dit-il. «En tant que client payant, j'attends que mes données privées soient protégées.»
Un système de verrouillage indispensable
La réticence d'Ebay à mettre en place un système de verrouillage est peut-être uniquement liée au désir de faire des économies sur le service clientèle: c'est l'opinion de Rosalinda Baldwin, rédactrice en chef de The Auction Guild, une newsletter qui traite de l'industrie de l'enchère online. Si la société met en place un système de verrouillage, il faudra instituer un service téléphonique d'assistance aux clients pour que ces derniers puissent déverrouiller leur compte. Actuellement, il n'y a pas de numéro de téléphone client sur le site web d'Ebay, toutes les demandes sont dirigées vers des adresses email ou des listes de FAQ.

Verrouiller les comptes «est une bonne idée», explique Baldwin. «Mais il faudrait engager du personnel pour répondre au téléphone en permanence. Ils n'ont pas envie de dépenser de l'argent pour cela.»

En refusant de prendre des mesures plus vigoureuses pour mettre en place un système de verrouillage, Ebay prouve qu'il est plus intéressé par son chiffre d'affaires que par les problèmes de sécurité. C'est ce qu'affirme Richard Power, directeur éditorial du Computer Security Institute. Le problème, c'est que le commerce online n'a jamais intégralement abordé le problème de la sécurité. Or ce dernier est appelé à croître dans un futur proche, selon Power. Les gangs et le crime organisé, par exemple, commencent seulement à se préoccuper sérieusement d'internet et ils risquent de créer des problèmes majeurs pour les sites d'e-commerce vulnérables.

«Je pense qu'Ebay se montre inconséquent», ajoute Power. «Le principal facteur qui éloigne les consommateurs d'internet, c'est l'insécurité.»

Source : Troy Wolverton, CNET News.com Lire la suite...