Impôts en Tunisie : L'Amnistie Fiscale 2026 annule vos pénalités !    Ciné-Musée 2025 : un programme culturel riche entre Sousse et Tozeur    Le Prix Aboul Kacem Chabbi 2025: Un hommage à la Palestine    "Songe et éveil" : le nouveau recueil poétique de Yadh Ben Achour    Alerte : des perturbateurs hormonaux cachés dans les cadeaux des nourrissons    LG accorde une licence de ses brevets Wi-Fi à Amazon    JCC 2025 : Les films en compétition aux Journées Cinématographiques de Carthage dévoilés (listes)    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Tunisie : Ramadan 2026, date annoncée grâce aux calculs astronomiques    Tous les jours, 270 jeunes optent pour le mariage coutumier dans un pays arabe    Météo en Tunisie : pluies éparses attendues le soir sur le nord    Décès de Nizar Cheikh Rouhou, président de la Chambre nationale des agents immobiliers    Tunisie : l'Etat soutient les jeunes diplômés directement    Tunisie : le TMM reste figé à 7,49% pour le 3e mois d'affilée    Tetra Pak nomme Haithem Debbiche au poste de DG pour la région Maghreb et Afrique de l'Ouest    Paul Klee, la lumière d'Ez-Zahra et la naissance d'un univers pictural    Calendrier des examens scolaires 2025-2026 en Tunisie pour les collèges et lycées    Match Tunisie vs Syrie : où regarder le match de Coupe Arabe Qatar 2025 du 01 décembre?    Samir Samaâli: Le ruban rouge, la stigmatisation et l'ombre des préjugés    Mercedes-Benz à Tunis célèbre l'art sous toutes ses formes    Météo en Tunisie : temps nuageux, températures entre 14 et 20 degrés    Fierté tunisienne : Wafa Mahjoub sur le podium mondial    Coupe arabe : histoire et rivalité au rendez-vous entre Tunisie et Syrie    Match Tunisie-Syrie : où regarder la rencontre en direct ?    Mohamed Ali Nafti représente la Tunisie aux forums africains sur la paix et la justice    Matchs de la Tunisie lors de la Coupe Arabe Qatar 2025 et les primes en jeu    Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)    Inondations et glissements meurtriers frappent la région : des dizaines de morts    Choc : Trump réexamine les cartes vertes de migrants de 19 pays, dont 4 arabes !    Kaïs Saïed répond fermement au Parlement européen : La souveraineté tunisienne n'est pas négociable    nouvelair lance sa promo Black Friday: 30% de réduction sur tout son réseau    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Tunisie Telecom, acteur clé d'une IA responsable et compétitive    Chine: L'Orient du développement, modèle d'avenir pour le Sud ?    L'artiste tunisienne Bochra Mohamed est décédée    Ghalia : la chanson qui secoue la Tunisie contre les violences faites aux femmes    Hommage à René Passet, pionnier de l'approche transdisciplinaire en économie et le développement durable    Elyes Ghariani: L'Union européenne à l'épreuve des nouvelles dynamiques sécuritaires    Les nouveaux ambassadeurs du Burkina Faso, du Liban et des Etats-Unis d'Amérique présentent leurs lettres de créances au Président Kais Saied (Vidéo et album photos)    Khadija Taoufik Moalla - Dépasser la notion de "race": vers une humanité réconciliée    Le jour où: Alya Hamza...    Alerte Technique : Cloudflare frappé par un ''pic de trafic inhabituel''    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    Match Tunisie vs Jordanie : où regarder le match amical préparatif à la CAN 2025 du 14 novembre?    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



L'Ansi alerte contre une nouvelle technique de phishing
Publié dans Business News le 27 - 06 - 2022

L'agence nationale de la sécurité informatique (Ansi) a rendu public un communiqué, lundi 27 juin 2022, pour mettre en garde contre une nouvelle technique malveillante de phishing (hameçonnage), « très pointue », visant à obtenir vos identifiants et mots de passe.

Il s'agit de « l'attaque "browser-in-the-browser" (BitB, ou de navigateur dans le navigateur, ndlr), qui peut leurrer les victimes en utilisant une fenêtre de navigateur à l'intérieur du navigateur réel afin d'usurper un domaine légitime et ce, dans le but de piéger les utilisateurs grâce à des attaques de phishing très pointues ». C'est ce qu'a expliqué l'Ansi dans son communiqué.


Le site kaspersky.fr explique : « les cybercriminels enregistrent un site en utilisant une technique d'hameçonnage classique : cloner le site authentique. Ils peuvent aussi choisir une adresse et un contenu attrayants afin de tromper les victimes : bonnes affaires, offres d'emploi ou actualités que l'utilisateur pourrait commenter. Les criminels organisent le site de façon que les visiteurs doivent se connecter pour pouvoir acheter, laisser un commentaire ou accéder aux autres fonctionnalités qui les intéressent. C'est à ce moment-là que les malfaiteurs ajoutent des boutons qui permettent soi-disant de se connecter via les services légitimes dont ils veulent obtenir les mots de passe.
Si la victime clique sur un de ces boutons, une fenêtre de connexion qui ressemble à celle de Microsoft, Google ou Apple s'ouvre. De plus, l'adresse est correcte, le logo est le bon et les champs de saisie sont corrects. En résumé, la victime voit tous les éléments de l'interface qu'elle connaît. La fenêtre peut même afficher les bonnes adresses lorsque l'utilisateur passe le pointeur de la souris sur le bouton « Se connecter » ou sur le lien « Mot de passe oublié ».
L'astuce est qu'il ne s'agit pas vraiment d'une nouvelle fenêtre. Cette merveilleuse supercherie est censée apparaître sur la page qui essaie de tromper l'utilisateur. Si vous saisissez vos identifiants dans cette fenêtre, ils ne seront pas envoyés à Microsoft, Google ou Apple mais directement au serveur des cybercriminels ».

Toujours selon ce même site, comment peut-on vérifier si le formulaire de connexion est authentique. Il recommande de :
* Réduire la fenêtre du navigateur qui s'est ouverte avec le formulaire. Si le formulaire de connexion disparaît aussi alors qu'il est censé être dans une fenêtre à part, alors c'est un faux. Une vraie fenêtre devrait encore être visible à l'écran.
* Essayer de déplacer la fenêtre de connexion en dehors du cadre de la fenêtre mère. Une vraie fenêtre peut facilement sortir, contrairement à une fausse.
Si la fenêtre avec le formulaire de connexion se comporte bizarrement (se réduit avec l'autre fenêtre, s'arrête sous la barre d'adresse ou disparaît dessous), alors c'est une fausse et vous ne devez pas saisir vos identifiants.


Cliquez ici pour lire l'article depuis sa source.