samedi 28 mai 2016
 

Apple : une "vaste" attaque de phishing s'en prend aux Macs

Les pirates informatiques s'en donnent à coeur joie pendant les fêtes. Depuis le jour de Noël, une campagne de phishing cible les utilisateurs d'ordinateurs fabriqués par Apple. Son but : dérober des données bancaires.

Depuis le 25 décembre, une campagne de phishing de grande ampleur tente de dérober les informations de carte bancaire des consommateurs d'Apple. Comme le révèle l'entreprise Intego, spécialisée dans les solutions de sécurité pour Mac, l'attaque essaie de piéger les internautes. Tout est fait pour les pousser à cliquer sur un lien pour "mettre à jour leurs informations de paiement" liées à leurs comptes Apple.

Si une personne clique sur ce lien, elle sera dirigée vers un site Internet très convaincant : d'abord, une page de connexion, demandant de saisir ses identifiants (Apple ID et mot de passe). Puis, le visiteur est transféré sur une page lui demandant de mettre son "profil" à jour, notamment en indiquant ses informations bancaires (numéro de carte, etc.). Encore une fois, la page en question est très crédible.

Une adresse IP comme URL

Pour l'instant, le message n'est diffusé qu'en langue anglaise, mais des variantes pourraient bientôt suivre, y compris en français. Une manière simple pour flairer le piège, est de survoler de sa souris le lien contenu dans l'e-mail. S'affiche alors la vraie destination sur le Web, qui ne correspond pas au lien en question, et surtout, qui n'est pas du tout une URL Apple légitime (puisqu'il s'agit en l'occurrence d'une adresse IP).

Encore une fois, il est aussi important de penser à vérifier la présence de l'https en début d'URL, pour savoir si un site peut être considéré comme de confiance ou non. Il ne faut jamais saisir ses informations bancaires sur un site n'étant pas sécurisé.

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Pratique, Sécurité

/// Enquête express Windows 10

Windows 10 s'impose peu à peu sur nos PC. Pour le meilleur ou pour le pire. Avez-vous été confronté à des incidents au démarrage ou en pleine session de travail ? Merci de répondre à ces quelques questions ci-dessous. Vous pouvez réagir en commentant la publication sur notre page Facebook.

Utilisez-vous Windows 10 sur... (plusieurs réponses possibles)




Depuis que vous utilisez Windows 10 avez-vous subi le bug dit du "boot loop" : nombreux redémarrages avant de pouvoir prendre la main... (une seule réponse)




Depuis que vous utilisez Windows 10 vous arrive-t-il d'être bloqué au démarrage avant l'identification... (plusieurs réponses)






Depuis que vous utilisez Windows 10 avez-vous connu un blocage "écran bleu"... (une seule réponse)




Lorsque vous regardez les options avancées / historique des mises à jour de Windows Update sur le PC de bureau ou l'ordinateur portable que vous utilisez le plus constatez-vous des échecs lors de mises à jour de Windows 10 ? (une seule réponse)



Voter  Afficher les résultats


/// LIVRES BLANCS

Déchiffrer SSL, Un Livre Blanc Gigamon.

SSL encryption is the cornerstone technology that makes the Internet secure. Email, e-commerce, voice-over-IP, online banking, remote
health, and countless other services are kept secure with SSL. Unfortunately, most of that traffic goes uninspected because many
security and performance monitoring tools lack the ability to see inside the encrypted sessions. 


Reprenez la main sur vos applications, Un Livre Blanc Gigamon.

The application landscape of organizations is changing. Today’s networks carry more volumes of HTTP and HTTPS traffic than anything else. The convergence of voice, video, and data over IP networks and the webification of applications has transformed network and data center traffic patterns while creating the need for highly application aware infrastructure for the purposes of security and control. 


Des solutions de stockage flash pour vous conduire dans le datacenter de demain. Un Livre Blanc Kaminario.

Les applications grand public que nous utilisons au quotidien nous ont conduit à exiger une bien meilleure experience utilisateur à l’échelle des applications d’entreprises. Mais comment les DSI peuvent-elles anticiper les attentes des utilisateurs et les contraintes de plus en plus complexes des applications métiers ? 


/// DERNIERS MAGAZINES PARUS

BIENVENUE DANS UN MONDE TOUT CLOUD, l'IA en bureautique, la data nouvelle matière première, l'infra de... leboncoin.fr, rencontre avec Rand Hindi (Snips), 8 outils gratuits pour sécuriser Windows 10...

Lire l'édition numérique
Acheter ce numér0


LA FILIERE DRONE DECOLLE, Stockage : le Flash se généralise, MWC'2016, DevOps, Meilleures extensions Office 2016 et 365, Chief Data Officer, Rencontre Marc Mossé (Microsoft)...

Lire l'édition numérique
Acheter ce numér0


/// L'agenda des événements IT
Le salon Computex a lieu du 31 mai au 4 juin 2016 à Taipei (Taiwan). Thème de cette édition "Shaping the future : Stay tuned for InnoVEX & SmarTEX". Organisé par Taitra.

L'AWS Summit Paris 2016 se tient le 31 mai 2016 au Carrousel du Louvre (99, rue de Rivoli, 75001 Paris). Cet événement gratuit est destiné aux nouveaux clients de la plateforme Cloud AWS. Organisé pas Amazon Web Services.

Salon et conférence sur la sécurité informatique, InfoSecurity Europe se tient du 7 au 9 juin 2016 à Londres (Olympia). Organisé par Reed Exhibitions.

Le festival du numérique se déroule du 9 au 19 juin 2016 dans toute l'Ile-de-France. L'édition 2016 met en avant les innovations liées au sport. Organisé par Cap Digital.

La conférence annuelle développeurs d'Apple, l'"Apple WorldWide Developers Conference", est organisée à San Francisco du 13 au 17 juin 2016. Organisé par Apple.

Festival et Marché (Mifa) du film d'animation sur le thème cette année de la réalité virtuelle du 13 au 18 juin 2016. Organisé par Citia.

Voir tout l'agenda
Derniers commentaires