L'administration profonde freine la réforme du Code du travail en Tunisie, selon Youssef Tarchoun    Près de 11,8 milliards de dinars générés par les TRE et le tourisme    Marwa Bouzayani en Finale du 3000m Steeple aux Mondiaux d'Athlétisme !    Le ministre de l'Education : « Nous interviendrons rapidement en cas de problème »    Séisme de Magnitude 5,7 Secoue l'Assam en Inde    Météo : Nuages,orages et légère baisse des températures !    Obésité : l'Etat tunisien finance ce qu'il prétend combattre    Rentrée 2025 : plus de 2,3 millions d'élèves retrouvent les bancs de l'école    Rentrée 2025 : Evitez l'entrée sud, suivez les nouveaux trajets !    Utap : Moez Ben Zaghden réaffirme sa légitimité    La Tunisie serait-elle une destination d'exil pour certains dirigeants du Hamas ?    MONDIACULT 2025-Tunis accueille les « Indicateurs Culture 2030 de l'Unesco »    "To Nice Tunis": après leur mésaventure, les deux jeunes américaines sont de retour en Tunisie!    Dar El Kamila à La Marsa ouverte au public pour les Journées européennes du patrimoine 2025    Un faux fusil d'assaut braqué sur la police, mandat de dépôt contre le suspect    Résultats et classement de la Ligue 1-5e journée)    Le Président Abdelmadjid Tebboune nomme Sifi Ghrib Premier ministre    Gaza: départ du premier navire tunisien de la flotille de la Résilience    Report de la grève des taxis    Tennis – Challenger de Saint-Tropez : Moez Chargui entre en lice mardi    À partir du 17 septembre : TikTok pourrait être interdit aux Etats-Unis    Rentrée scolaire 2025/2026 : plus de 2,3 millions d'élèves attendus    La flottille Al Soumoud entre la clarté de l'adhésion populaire et le tangage des autorités    La Tunisie simplifie les procédures de visa pour les Egyptiens    Production d'électricité: une hausse de 4% enregistrée    Un dimanche de septembre sous un ciel partiellement voilé et des températures en légère hausse    Balance énergétique : Tunisie réduit son déficit de 5 %    Gaza: quatre morts dans une frappe israélienne sur des tentes de déplacés    Abdelaziz Kacem: Le poignard d'Esmeralda    La victoire de Boubaker Bethabet saluée par les avocats    Nouveau pont de Bizerte : avancement des travaux et ouverture prévue en 2027    Crise à l'Utap : le président démissionne et le vice-président prend le relais    Kaïs Saïed dénonce de « faux adversaires » manipulés par un metteur en scène    Annulation du ferry Tunis – Marseille du 13 septembre    Hommage posthume à Fadhel Jaziri : deux jours de commémoration pour son quarantième jour de décès    72ème anniversaire de l'assassinat de Hédi Chaker: Photos et documents révélés par les Archives nationales    Hannibal Mejbri offre un immeuble estimé à un million de dinars à SOS villages d'enfants    L'artiste Wadi Mhiri décédé à l'âge de 60 ans    JCC 2025 : ouverture des inscriptions pour la section "Cinéma du Monde" jusqu'au 10 octobre    Exposition l'objet de Majed Zalila : Bizarre, Bizarre    Les trois savants auxquels Abdelmajid Charfi témoigne de sa profonde reconnaissance    Sidi Bou Saïd : la Tunisie accélère le dossier d'inscription à l'Unesco    Le futur champion tunisien Rami Rahmouni sur le point d'être naturalisé en Arabie Saoudite    Partenariat tuniso-égyptien pour élargir les opportunités dans l'agriculture, le tourisme et la technologie    Une source précieuse : Encyclopédie de Science politique    La FIFA donne raison à la Fédération tunisienne : les joueurs avertis !    La Tunisie décroche son billet pour le Mondial 2026    Toutes les chaînes pour suivre le match des Aigles de Carthage    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



L'Ansi alerte contre une nouvelle technique de phishing
Publié dans Business News le 27 - 06 - 2022

L'agence nationale de la sécurité informatique (Ansi) a rendu public un communiqué, lundi 27 juin 2022, pour mettre en garde contre une nouvelle technique malveillante de phishing (hameçonnage), « très pointue », visant à obtenir vos identifiants et mots de passe.

Il s'agit de « l'attaque "browser-in-the-browser" (BitB, ou de navigateur dans le navigateur, ndlr), qui peut leurrer les victimes en utilisant une fenêtre de navigateur à l'intérieur du navigateur réel afin d'usurper un domaine légitime et ce, dans le but de piéger les utilisateurs grâce à des attaques de phishing très pointues ». C'est ce qu'a expliqué l'Ansi dans son communiqué.


Le site kaspersky.fr explique : « les cybercriminels enregistrent un site en utilisant une technique d'hameçonnage classique : cloner le site authentique. Ils peuvent aussi choisir une adresse et un contenu attrayants afin de tromper les victimes : bonnes affaires, offres d'emploi ou actualités que l'utilisateur pourrait commenter. Les criminels organisent le site de façon que les visiteurs doivent se connecter pour pouvoir acheter, laisser un commentaire ou accéder aux autres fonctionnalités qui les intéressent. C'est à ce moment-là que les malfaiteurs ajoutent des boutons qui permettent soi-disant de se connecter via les services légitimes dont ils veulent obtenir les mots de passe.
Si la victime clique sur un de ces boutons, une fenêtre de connexion qui ressemble à celle de Microsoft, Google ou Apple s'ouvre. De plus, l'adresse est correcte, le logo est le bon et les champs de saisie sont corrects. En résumé, la victime voit tous les éléments de l'interface qu'elle connaît. La fenêtre peut même afficher les bonnes adresses lorsque l'utilisateur passe le pointeur de la souris sur le bouton « Se connecter » ou sur le lien « Mot de passe oublié ».
L'astuce est qu'il ne s'agit pas vraiment d'une nouvelle fenêtre. Cette merveilleuse supercherie est censée apparaître sur la page qui essaie de tromper l'utilisateur. Si vous saisissez vos identifiants dans cette fenêtre, ils ne seront pas envoyés à Microsoft, Google ou Apple mais directement au serveur des cybercriminels ».

Toujours selon ce même site, comment peut-on vérifier si le formulaire de connexion est authentique. Il recommande de :
* Réduire la fenêtre du navigateur qui s'est ouverte avec le formulaire. Si le formulaire de connexion disparaît aussi alors qu'il est censé être dans une fenêtre à part, alors c'est un faux. Une vraie fenêtre devrait encore être visible à l'écran.
* Essayer de déplacer la fenêtre de connexion en dehors du cadre de la fenêtre mère. Une vraie fenêtre peut facilement sortir, contrairement à une fausse.
Si la fenêtre avec le formulaire de connexion se comporte bizarrement (se réduit avec l'autre fenêtre, s'arrête sous la barre d'adresse ou disparaît dessous), alors c'est une fausse et vous ne devez pas saisir vos identifiants.


Cliquez ici pour lire l'article depuis sa source.