Université de Rennes 1 - phishing
Allez, première info sécurité de l'année : d'après le RSSI (Resp. de la sécurité des système d'informations), le site d'authentification de rennes1 à subit une attaque de type phishing.
A savoir : des gens font une copie du site puis invite les personnes inscrites à s'identifier, en renvoyer vers la copie du site original. Le but ? récupérer les identifiants de connexion !
Bon, premièrement, je me demande l'intérèt de faire du phishing sur un site d'une université ? Ils veulent quoi ? voir les mails des gens ? Si c'était un site important, ok, mais là, c'est assez .... pathétique. Franchement.
Deuxièmement, merci de faire un phishing propre, quand même.
Quand on voit le message suivant lorsque l'on veut se connecter, ça fait rire
Un petit conseil à ces idiots (je n'ai pas peur de les qualifier de tel, vue leur idées et leurs connaissances apparentes en informatique) : évitez de prendre un script tout fait, surtout si vous ne savez pas changer 2 lignes pour le configurer proprement ... je vous jure. Les SKs en puissance, c'est vraiment pitoyable !
Sur ce, je fais tout de même suivre le mail de notre cher RSSI ! et vive la vulgarisation de l'informatique, et vive la sécurité informatique !
A savoir : des gens font une copie du site puis invite les personnes inscrites à s'identifier, en renvoyer vers la copie du site original. Le but ? récupérer les identifiants de connexion !
Bon, premièrement, je me demande l'intérèt de faire du phishing sur un site d'une université ? Ils veulent quoi ? voir les mails des gens ? Si c'était un site important, ok, mais là, c'est assez .... pathétique. Franchement.
Deuxièmement, merci de faire un phishing propre, quand même.
Quand on voit le message suivant lorsque l'on veut se connecter, ça fait rire
Warning: mail(): Failed to connect to mailserver at "smtp.wanadoo.fr" port 25, verify your "SMTP" and "smtp_port" setting in php.ini or use ini_set() in c:windowshelptoursmmtourfinaleasyphp1-8wwwformmail2.php on line 22
Warning: Cannot modify header information - headers already sent by (output started at c:windowshelptoursmmtourfinaleasyphp1-8wwwformmail2.php:22) in c:windowshelptoursmmtourfinaleasyphp1-8wwwformmail2.php on line 24
Warning: Cannot modify header information - headers already sent by (output started at c:windowshelptoursmmtourfinaleasyphp1-8wwwformmail2.php:22) in c:windowshelptoursmmtourfinaleasyphp1-8wwwformmail2.php on line 24
Un petit conseil à ces idiots (je n'ai pas peur de les qualifier de tel, vue leur idées et leurs connaissances apparentes en informatique) : évitez de prendre un script tout fait, surtout si vous ne savez pas changer 2 lignes pour le configurer proprement ... je vous jure. Les SKs en puissance, c'est vraiment pitoyable !
Sur ce, je fais tout de même suivre le mail de notre cher RSSI ! et vive la vulgarisation de l'informatique, et vive la sécurité informatique !
Attention, notre site Sésame est victime de filoutage (/phishing/). /
/Vous pouvez recevoir un courriel du type ci-dessous.
Lorsque l'on clique à l'endroit indiqué on reçoit un page identique à notre page
"Service central d'authentification" qui sert à nous authentifier sur le portail.
L'URL de filoutage est /http://univ-rennes1.no-ip.org/;
SURTOUT NE RIEN SAISIR SUR CETTE PAGE.
L'URL véritable de notre service d'authentification est /https://sso-cas.univ-rennes1.fr/
En règle générale il ne faut jamais répondre à une demande
de vérification de votre compte, de saisie de vos données d'identification,
de saisie de vos données personnelles (compte, carte bleue, etc).
Vérifiez toujours l'URL du site sur lequel on vous incite à cliquer.
Veuillez lire ci-dessous une illustration de ce problème de filoutage
diffusée en ce moment par le site du gouvernement, le CERTA.
Des recommandations sont préconisées.
------------------------------------------------------------------------------ CERTA-2007-ALE-003
Un courriel électronique est actuellement diffusé sur l'Internet.
Dans sa configuration actuelle, il se présente comme un message provenant de
AdminSNCFsncf-voyages.com, avec pour titre : « Urgent : Vérification de vos
données ».
Le corps du message ressemble à s'y méprendre à un courrier authentique de la
SNCF, avec le logo et un texte en français. Ce dernier, sous un faux prétexte
ironique ("vol de votre identité pour acheter sur un site Internet"), exige
avec beaucoup de sérieux ("information chiffrée et protégée avec le meilleur
logiciel de chiffrement dans l'industrie"), à la victime de fournir ses
coordonnées bancaires, des données personnelles (adresse, date de naissance,
numéro de téléphone), et un mot de passe.
Le lien affiché dans le corps du message ressemble à celui de la SNCF : http://
www.sncf-voyages.com mais dirige la victime vers un site factice (imitation
d'un site officiel de la SNCF).
*Recommandations*
Comment réagir pour ne pas se faire voler d'informations ?
Il n'est pas aisé de déterminer si un courriel a été envoyé à des fins
malveillantes. Quelques bons réflexes permettent cependant, malgré la
difficulté d'estimer le risque, de limiter les impacts d'une telle attaque :
* être circonspect quand l'expéditeur ou le destinataire affiché est inconnu,
ou quand le style ou la syntaxe sont approximatifs ;
* être vigilant lorsqu'un courriel demande des actions urgentes, propose de
l'argent facile ou des produits peu chers ;
* éviter de fournir de l'information sur le site Internet qui s'affiche après
un clic dans un courriel, en remplissant par exemple un formulaire ou en
renseignant un mot de passe ;
* faites appel à un correspondant informatique ou de sécurité s'il y a le
moindre doute sur la nature d'u n courriel reçu ou sur une page Internet
visitée suite au clic depuis un courriel.
Quelques mesures plus techniques :
* vérifier pour tout échange de coordonnées confidentielles que le mot https
figure devant l'adresse du site dans la barre du navigateur et/ou un
cadenas existe dans la barre d'état (bas droit de l'écran) ;
* taper directement dans le navigateur Internet l'adresse indiquée par le
courrier électronique, sans cliquer dessus, et après l'avoir vérifiée. En
effet le lien qui s'affiche à l'écran n'est pas nécessairement la véritable
adresse Internet cible ;
* configurer le client de messagerie pour lire tous les courriers
électroniques au format texte ;
* configurer le navigateur Internet pour qu'il n'interprète pas les ActiveX,
Java et le Javascript par défaut ;
* consulter le code source du courrier électronique pour vérifier les
adresses incluses dans les liens HTML.
-------------------------------------------------------------------------------------- filoutage de Sésame
/Vous pouvez recevoir un courriel du type ci-dessous.
Lorsque l'on clique à l'endroit indiqué on reçoit un page identique à notre page
"Service central d'authentification" qui sert à nous authentifier sur le portail.
L'URL de filoutage est /http://univ-rennes1.no-ip.org/;
SURTOUT NE RIEN SAISIR SUR CETTE PAGE.
L'URL véritable de notre service d'authentification est /https://sso-cas.univ-rennes1.fr/
En règle générale il ne faut jamais répondre à une demande
de vérification de votre compte, de saisie de vos données d'identification,
de saisie de vos données personnelles (compte, carte bleue, etc).
Vérifiez toujours l'URL du site sur lequel on vous incite à cliquer.
Veuillez lire ci-dessous une illustration de ce problème de filoutage
diffusée en ce moment par le site du gouvernement, le CERTA.
Des recommandations sont préconisées.
------------------------------------------------------------------------------ CERTA-2007-ALE-003
Un courriel électronique est actuellement diffusé sur l'Internet.
Dans sa configuration actuelle, il se présente comme un message provenant de
AdminSNCFsncf-voyages.com, avec pour titre : « Urgent : Vérification de vos
données ».
Le corps du message ressemble à s'y méprendre à un courrier authentique de la
SNCF, avec le logo et un texte en français. Ce dernier, sous un faux prétexte
ironique ("vol de votre identité pour acheter sur un site Internet"), exige
avec beaucoup de sérieux ("information chiffrée et protégée avec le meilleur
logiciel de chiffrement dans l'industrie"), à la victime de fournir ses
coordonnées bancaires, des données personnelles (adresse, date de naissance,
numéro de téléphone), et un mot de passe.
Le lien affiché dans le corps du message ressemble à celui de la SNCF : http://
www.sncf-voyages.com mais dirige la victime vers un site factice (imitation
d'un site officiel de la SNCF).
*Recommandations*
Comment réagir pour ne pas se faire voler d'informations ?
Il n'est pas aisé de déterminer si un courriel a été envoyé à des fins
malveillantes. Quelques bons réflexes permettent cependant, malgré la
difficulté d'estimer le risque, de limiter les impacts d'une telle attaque :
* être circonspect quand l'expéditeur ou le destinataire affiché est inconnu,
ou quand le style ou la syntaxe sont approximatifs ;
* être vigilant lorsqu'un courriel demande des actions urgentes, propose de
l'argent facile ou des produits peu chers ;
* éviter de fournir de l'information sur le site Internet qui s'affiche après
un clic dans un courriel, en remplissant par exemple un formulaire ou en
renseignant un mot de passe ;
* faites appel à un correspondant informatique ou de sécurité s'il y a le
moindre doute sur la nature d'u n courriel reçu ou sur une page Internet
visitée suite au clic depuis un courriel.
Quelques mesures plus techniques :
* vérifier pour tout échange de coordonnées confidentielles que le mot https
figure devant l'adresse du site dans la barre du navigateur et/ou un
cadenas existe dans la barre d'état (bas droit de l'écran) ;
* taper directement dans le navigateur Internet l'adresse indiquée par le
courrier électronique, sans cliquer dessus, et après l'avoir vérifiée. En
effet le lien qui s'affiche à l'écran n'est pas nécessairement la véritable
adresse Internet cible ;
* configurer le client de messagerie pour lire tous les courriers
électroniques au format texte ;
* configurer le navigateur Internet pour qu'il n'interprète pas les ActiveX,
Java et le Javascript par défaut ;
* consulter le code source du courrier électronique pour vérifier les
adresses incluses dans les liens HTML.
-------------------------------------------------------------------------------------- filoutage de Sésame
fd5d5.gif
Suite à des modifications sur le serveur Sesame nous vous prions de vous connecter
afin de vérifier vos données personnelles. Pour accèder à votre compte Cliquez ici <http://univ-rennes1.no-ip.org>.
Cordialement, l'équipe de développement Sesame
--
==> Pour tout service d'ASSISTANCE, y compris de sécurité, UTILISEZ:
http://portail.univ-rennes1.fr/ onglet "Aide et assistance"
Roger Négaret
Responsable Sécurité des Systèmes d'Information (RSSI)
---
Antivirus avast! : message entrant sain.
Base de donnees virale : 0703-1, 15/01/2007
Analyse le : 16/01/2007 13:39:42
avast! - copyright (c) 1988-2007 ALWIL Software.
http://www.avast.com
==> Pour tout service d'ASSISTANCE, y compris de sécurité, UTILISEZ:
http://portail.univ-rennes1.fr/ onglet "Aide et assistance"
Roger Négaret
Responsable Sécurité des Systèmes d'Information (RSSI)
---
Antivirus avast! : message entrant sain.
Base de donnees virale : 0703-1, 15/01/2007
Analyse le : 16/01/2007 13:39:42
avast! - copyright (c) 1988-2007 ALWIL Software.
http://www.avast.com
Publicité