Pour gérer vos consentements :
Categories: Sécurité

Des boutiques virtuelles piratent les numéros de cartes bancaires

»

Il existe de faux magasins en ligne à partir d’ordinateurs personnels, qui sont contrôlés par des «hackers» et des criminels« , a indiqué le responsable de la recherche anti-virus de F-Secure, Mikko Hyppoenen, à l’AFP. La technique de la boutique virtuelle n’a rien d’original : elle existe depuis bien des années, que ce soit dans le réel de fausses publicités papier, ou sur le Net avec en particulier des emails spammés qui incitent à aller déposer ses coordonnées bancaires sur des sites pirates. Mais aujourd’hui la technique du site virtuel a franchi une nouvelle étape de sophistication en s’adaptant aux virus récents, sur lesquels elle pourrait d’ailleurs s’appuyer. Le principe des Bagle ou MyDoom est en effet de transformer à l’insu de son propriétaire un poste en ligne en plateforme relais pour l’envoi de spam. Ici, le poste de l’internaute devient boutique virtuelle temporaire, par laquelle transitent les informations, et en particulier les numéros de cartes bancaires. Afin de ne pas être repérés, les hackers changent de base toutes les dix minutes, c’est-à-dire que l’internaute innocent sert de plateforme de piratage quelques minutes seulement, juste le temps pour le hacker d’enregistrer des opérations et de disparaître sans pouvoir être ni repéré, ni poursuivi. Ces pratiques confirment l’évolution du piratage informatique vers des pratiques de plus en plus mafieuses, et attestent de la dérive du spam vers des techniques frauduleuses.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago