lundi 17 août 2009

fucabook.com La nouvelle attaque de phishing de facebook.com

Je viens de recevoir une notification , une amie m'a envoyé un message , par instinct je me suis soupçonner sur cette notification parce que Facebook normalement il n'envoie jamais une notification pour la réception des messages.


j'ai pointé le curseur pour voir le lien et j'ai trouvé qu'il pointe vers un fichier \login.php !! mais je suis déjà connecté !!!

j'ai cliqué sur le lien et par magie je me suis trouvé sur un autre site qui s'appelle fucabook.com avec une interface identique a celle de l'interface de connexion sur facebook , c'est claire c'est une tentative de phishing.

Le phishing est devenu plus courant dans nos jours surtout avec la naissance des sites sociaux tels que Facbook et twitter , mais cette attaque et plus développée par rapport au autres attaques .

Le faite d'envoyer une notification a un utilisateur connecté sur facebook, ça nécessite que le hacker intègre la plate forme Facbook , donc nous pouvons conclure qu'il existe une application virale parmi les applications de facebook . c'est un nouveau virus qui se propage donc méfiez vous et soyez plus attentifs dans l'usage des applications de facebook

Quel est le principe du phishing ?

Un utilisateur malveillant envoie des millions de messages falsifiés qui semblent provenir de sites Web connus ou de sites de confiance, tels que ceux de votre banque ou de votre gestionnaire de carte de crédit. Ces messages, et les sites Web auxquels ils renvoient, sont souvent si proches de l'original que de nombreuses personnes s'y trompent et communiquent leurs numéros de carte de crédit, leurs mots de passe, leurs numéros de compte et autres informations personnelles.

Pour rendre ces messages encore plus réalistes, les escrocs ajoutent une adresse électronique qui semble correspondre au site Web officiel, mais qui en réalité mène vers un site falsifié, voire une fenêtre contextuelle qui est une copie conforme du site officiel. Ces copies sont parfois appelées « sites Web usurpés ». Une fois sur ce type de site, vous risquez de donner davantage d'informations personnelles qui peuvent tomber entre les mains du créateur du site, qui pourra ensuite les utiliser pour acheter quelque chose, demander une nouvelle carte de crédit ou voler votre identité.

source

Architecte SOA & Professionnel Open Source Headline Animator

Libellés