Alerte au phishing! Le phishing, c’est cette technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d’identité. Le principe est simple, le but de la manoeuvre consiste à faire croire à la victime qu’elle s’adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc.
C’est une forme d’attaque informatique qui peut se faire par courrier électronique ou par des sites web falsifiés ou autres moyens électroniques (envoi de SMS…). Et l’escroquerie au phishing se porte bien, merci. Selon des chiffres révélés aujourd’hui par Europe1 à l’occasion de l’ouverture à Lille du Forum international de la Cybersécurité, l’escroquerie au phishing (hameçonnage en bon Français) aurait fait plus de 2 millions de victimes l’an dernier en France. Un chiffre en progression de 100% sur les deux dernières années.
7500 signalements depuis le début de l'année
« Les victimes vont continuer à être nombreuses parce que les pirates innovent constamment. Les données sont disponibles pour, facilement, faire des attaques plus personnalisées : on réutilise les noms et des données de catégories socio-professionnelles ou des données de lieux d’habitation qui vont faire en sorte que la victime est plus susceptible de donner ces données parce qu’on pense vraiment qu’on s’adresse à elle, » explique Vincent Hinderer, secrétaire général de l’association Phishing Initiative.
Cette association est le fruit d’un projet mené conjointement par Lexsi, Microsoft et PayPal. Elle propose notamment aux internautes de signaler au travers d’un site Internet dédié Phishing-initiative.fr, l’adresse d’un site de phishing francophone. Chaque site faisant ensuite l’objet d’une validation et d’un blocage dans les navigateurs.
Le service est disponible gratuitement 24/24 et 7 jours sur 7. En 2015, il a permis à 20 000 internautes d’éviter d’être victimes de ces attaques. Et depuis le début de l’année 2016 le site a déjà enregistré plus de 7500 signalements de sites et d’adresses Internet supposément frauduleux.