Pour gérer vos consentements :
Categories: Sécurité

Les entreprises se regroupent pour lutter contre le phishing

Avec une progression de 178% en avril, et entre 3% et 5% des internautes américains adultes qui se seraient fait piéger (

lire notre article), il est temps que l’industrie réagisse. Ils sont donc 17 sociétés de la banque, de l’industrie, de l’internet et des communications, à s’être regroupées afin de coordonner leurs actions et de lutter contre les méthodes en ligne de fraude sur l’identité. Le phishing est particulièrement visé, mais aussi le spoofing, et toutes les techniques qui sont associées aux usurpations d’identité. Le Trusted Electronic Communications Forum (TECF) regroupe des acteurs importants du marché, banque, services financiers, télécoms, commerce en ligne et industriels des technologies de l’information. On y retrouve par exemple, IBM, AT&T Wireless, Fifelity Investments ou Best Buy. Leur programme est simple : éliminer le phishing des emails et de l’e-commerce, c’est-à-dire tout ceux qui « ont empêché le progrès des communications sur Internet et ont endommagé la confiance entre les entreprises et leurs clients. (?) Le consortium, transversal à la fois sur l’industrie et la géographie, se consacre à la standardisation des technologies et des meilleures pratiques dans le combat contre le phishing, le spoofing et le vol d’identité« . Phishing, spoofing, qu’est-ce que c’est ?

– Le

phishing, c’est l’association d’un email non sollicité (spam) à un site Web illégal reproduisant le design d’un site commercial légitime, une banque par exemple, et incitant l’internaute à y déposer ses coordonnées, en particulier bancaires. – Le spoofing consiste quant à lui à usurper une adresse IP, en repérant une adresse valide et en modifiant les entêtes des paquets de données, afin de tromper les systèmes de sécurité des services Web qui s’imaginent rencontrer un utilisateur autorisé.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

6 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

12 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago