Pour gérer vos consentements :
Categories: Sécurité

L’anti-phishing d’eBay accessible au public

Le site Web d’enchères eBay, et ses systèmes de paiement, comme PayPal, représentent une cible privilégiée pour les hackers qui cherchent à détourner l’attention des internautes afin de détrousser leurs comptes bancaires.

« Aucune technologie ne peut résoudre à 100% le problème du phishing » a déclaré le responsable de la sécurité d’eBay, ancien de la Maison Blanche, Howard Schmidt. « Mais [Web Caller-ID] nous a fourni une couche additionnelle de protection pour nos utilisateurs« . Web Caller-ID, la solution développée par WholeSecurity, est un logiciel qui accompagne le navigateur, et qui figure dans la barre d’outils d’eBay. Il permet aux utilisateurs de vérifier l’authenticité d’un site Web. La plupart des solutions de surveillance sont basées sur des listes d’exclusions, les ‘blacklist‘, qui présentent une limite essentielle : elles ne recensent que les sites frauduleux déjà identifiés. Web Caller-ID quant à lui dispose d’une technologie qui lui permet de détecter les sites Web non identifiés sur les listes qui peuvent présenter un risque de ‘phishing scams, c’est-à-dire des sites qui usurpent l’adresse (scam) et même l’identité graphique d’un site (phishing) afin de tromper le visiteur et de l’inciter à y déposer ses coordonnées bancaires. Lancé sur un site, Web Caller-ID analyse les pages Web et évalue selon un système de classement propriétaire un ‘scoring‘ qui permet de qualifier le risque que présente une page et d’indiquer si cette dernière est valide ou ‘spoofée‘. Si l’internaute tente d’accéder à la page ou d’y déposer des informations confidentielles, l’utilisateur est alerté, et même bloqué. Jusqu’à présent ces systèmes d’analyse du risque étaient réservés à des sites importants, comme eBay ou Yahoo, car leur usage passe non pas par une solution logicielle locale, mais par un système en ligne intégré dans les barres d’outils.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

10 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

16 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago