30/03/2006 @ 22:06:06: Virus - Pourquoi le phishing fonctionne-t-il vraiment?
Grâce au facteur humain, évidemment... D'après une étude d'Harvard et Berkeley, quand on demande à un utilisateur si un site frauduleux est légal ou non, la plupart d'entre eux se laissent avoir.

D'après l'étude, 23% des utilisateurs utilisent uniquement le contenu du site pour leur décision quand à la légitimité du site. Ils ne se fient ni à l'adresse, ni au certificat SSL. Par contre, le look et l'icône du site est lui bien plus important.

La nouveauté d'Internet Explorer 7, à savoir une barre d'adresse colorée en rouge pour un site catalogué comme 'dangereux', ne devrait avoir aucun impact sur ces mêmes utilisateurs. Superbe perspective.

Source: Slashdot
Auteur: zion
30/03/2006 @ 22:44:21: adhes: Pourquoi le phishing fonctionne-t-il vra...
ben quand même ça saute aux yeux une barre rouge, ils devraient se poser des questions en la voyant... (enfin quelques un au moins, j'espère...)
30/03/2006 @ 22:52:31: Jean-Christophe: Pourquoi le phishing fonctionne-t-il vra...
Ce n'est pas la bare d'adresse mais le background qu'il devrait mettre en rouge! En même temps que d'empêcher l'affichage des images.
Avec une option pour by-passer la sécurité et/ou de mettre le site en white-list.
31/03/2006 @ 09:44:46: cauet: Pourquoi le phishing fonctionne-t-il vra...
+1
31/03/2006 @ 11:21:51: ovh: Pourquoi le phishing fonctionne-t-il vra...
Oui mais je pense que la plupart des utilisateurs ne savent pas faire la différence entre un message du navigateur et un message issu du site web qu'ils visitent... :spamafote:
31/03/2006 @ 12:15:00: Ppxl: Pourquoi le phishing fonctionne-t-il vra...
Il n'y a qu'à voir les spams de
- Machin est malade, donner des sous
- Des sociétés vont rembourser des sous si ...
- Plein de SMS gratuits si tu envoi ce message à x personnes

que les gens réenvoyent tel quel!!!
31/03/2006 @ 13:18:05: zion: Pourquoi le phishing fonctionne-t-il vra...
Ppxl> Tu vas rire, je reçois même des messages pour la disparition de X ou de Y de la part de contact presse :kiki:
Et pourtant, en 2s sur Google et Hoaxbuster on voit que c'est un fake :kiki:
31/03/2006 @ 13:48:03: Ppxl: Pourquoi le phishing fonctionne-t-il vra...
Zion > Réussi : j'étais plié en 4 !!!
Mais d'un autre côté ca fait peur lorsque l'on recoit de telles choses de la part de pros, et on ne sais pas non plus comment leur annoncer cela.
31/03/2006 @ 14:00:26: zion: Pourquoi le phishing fonctionne-t-il vra...
Oh si, on sait... J'ai répondu en qqs lignes à la manière d'antp ( :brice: ) avec un lien vers hoaxbuster.

Elle a pas répondu :ddr555:
31/03/2006 @ 14:30:00: H2G2: Pourquoi le phishing fonctionne-t-il vra...
Je fais la même chose... pour le même résultat: un silence vexé. J'attends toujours celui ou celle qui s'excusera d'avoir fait circuler un hoax ou qui (ce serait quand même la moindre des choses :kiki: )tentera de rattraper le coup en alertant les autres (nombreux) destinataires pour qu'ils ne donnent pas suite :oh:
J'ai essayé la pédagogie, l'ironie, pareil...
La seule chose que je n'ai pas encore osé faire, c'est répondre en mettant précisément en copie tous les destinataires dont l'auteur ne prend généralement pas la peine de masquer les adresses. Pas encore, mais ça va venir :oh:
31/03/2006 @ 14:31:52: Jean-Christophe: Pourquoi le phishing fonctionne-t-il vra...
La seule chose que je n'ai pas encore osé faire, c'est répondre en mettant précisément en copie tous les destinataires dont l'auteur ne prend généralement pas la peine de masquer les adresses. Pas encore, mais ça va venir :oh:


Ca, j'ai déjà fait :itm:
J'ai obtenu le même silence vexé, mais au moins, les autres étaient au courant.
Mais bon, pour que ce soit efficace, il faut répondre dans la minute.
31/03/2006 @ 15:47:46: antp: Pourquoi le phishing fonctionne-t-il vra...
Oh si, on sait... J'ai répondu en qqs lignes à la manière d'antp ( :brice: ) avec un lien vers hoaxbuster.

Qu'est-ce que j'ai à voir dans l'histoire ?
Et ma manière à quoi de différent de la tienne ? Je suis moins méchant ? :grin:
31/03/2006 @ 15:50:17: zion: Pourquoi le phishing fonctionne-t-il vra...
Non, en général tu es plutôt brutal, t'en as déjà parlé je pense même :oh:
31/03/2006 @ 15:57:56: Jean-Christophe: Pourquoi le phishing fonctionne-t-il vra...
Oui, oui, ca me dit qque chose.
On a déjà parlé de ce genre de chose.
Antp et moi avons a peu près le même genre de réaction face à ces hoax qui sont envoyés à une (longue) série de correspondant dans le champ "To :"
31/03/2006 @ 16:00:52: Sam: Pourquoi le phishing fonctionne-t-il vra...
La seule chose que je n'ai pas encore osé faire, c'est répondre en mettant précisément en copie tous les destinataires dont l'auteur ne prend généralement pas la peine de masquer les adresses.


moi je l'ai déjà fait :kiki:

j'ai plus de mail depuis, mais alors, plus du tout :ddr555:
31/03/2006 @ 21:47:08: Banka: Pourquoi le phishing fonctionne-t-il vra...
Je me suis déjà souvent engueulé avec des gens parce que ça m'énerve qu'ils ne mettent pas mon adresse en CCI (BCC) dans leurs mass mailing idiots, et qu'une centaine de personnes se retrouve avec mon adresse.

Même plusieurs fois avec des étudiants en informatique, d'ailleurs.
Dernière édition: 31/03/2006 @ 21:50:43