Pour gérer vos consentements :
Categories: Sécurité

Voyages-sncf.com victime d’une attaque par phishing

On l’a dit, les attaques par phishing sont de plus en plus nombreuses et ne visent plus seulement les banques. La France n’est pas le pays le plus touché par ce type d’escroquerie en ligne, mais les offensives des pirates se multiplient.

Ainsi, le Figaro révèle que le site de vente en ligne de la Sncf (voyages-sncf.com) a été récemment victime d’une attaque par hameçonnage. Un faux mail aux couleurs de l’entreprise, bien réalisé (en français) a été envoyé en masse aux internautes leur demandant (comme d’habitude) de transmettre leurs coordonnées bancaires suite à un problème informatique à travers un vrai-faux site Web.

Envoyé des Bahamas, ce mail a été ‘tracé’ par le Certa, le Centre d’expertise gouvernemental de réponse et de traitement des attaques informatiques, suite à des plaintes de clients de la Sncf.

L’attaque aurait été tuée dans l’oeuf. « Le pirate a été retrouvé dans la nuit et aucune saisie de compte bancaire n’a été effectuée », déclare au quotidien un responsable de voyages-sncf.com. Ce dernier rappelle que le site, ni les banques d’ailleurs, ne demandent de coordonnées bancaires par mail.

D’après l’Anti-Phishing Group, le nombre d’attaques par phishing (le cybercriminel essaye d’envoyer un internaute se logger sur un faux site copiant par exemple l’URL d’une banque) a été multiplié par 100 sur la même période.

Aux USA, la perte annuelle liée au phishing est estimée à 50 milliards de dollars (chiffres de la FTC, Federal Trade Commission).

Enfin, d’après le ministère de l’Intérieur britannique, l’hameçonnage a fait perdre 3,2 milliards de dollars à l’économie du pays.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

4 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago