Nous connaissons le phishing par e-mail mais pas encore le "in-session phishing" qui serait d'une efficacité redoutable !
Une nouvelle technique par "pop-ups" dont il faut se méfier à l’avenir !
Un principe simple, l’Internaute grâce à son navigateur se connecte simultanément sur deux sites (deux onglets), son site bancaire et un forum de discussion ce dernier permettra d’envoyer des codes malicieux en JavaScript. Une fenêtre « pop-up » va alors s’ouvrir demandant à l’Internaute des informations personnelles concernant le site consulté sur l’autre onglet.
Pensant recevoir un message légitime, l’utilisateur se fait piéger en y renseignant ses informations tels que les mots de passe ou autres données sensibles.
Afin de vous prémunir de ce type de menace nous vous rappelons les outils nécessaires : un Anti-spyware et un explorateur Internet à jour, si celui-ci ne dispose pas d’Antipop-ups, équipez-vous d’un logiciel indépendant.






Commentaires