Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

PandaLab : Analyse d’une attaque de Facebook Comment les pirates dérobent votre identité

septembre 2010 par Panda

Avec ses millions d’utilisateurs, le plus populaire au monde des réseaux sociaux est une cible de choix pour les pirates. Facebook représente pour eux un accès à un grand nombre victimes potentielles. PandaLabs, le laboratoire antimalware de Panda Security, a reçu de nombreux rapports d’internautes dont le profil Facebook a été piraté et leur identité usurpée.

En plus du spam, que les utilisateurs commencent à mieux identifier, les pirates utilisent maintenant de nouvelles méthodes d’attaque qui se révèlent souvent payantes. Nous vous présentons ci-dessous la technique de phishing la plus fréquemment rencontrée au cours de ces derniers mois :

Étape 1 : L’hameçon

L’amorce de l’attaque provient généralement d’un ami dont le compte a été piraté. L’utilisateur reçoit un message, d’apparence normale, provenant du dit ami et l’invitant à cliquer sur un lien pour une raison ou une autre. Souvent, le message propose une « vidéo spectaculaire » ou prétend que « c’est toi dans cette vidéo » et est personnalisé avec le nom du destinataire.
Exemple :

Étape 2 : Tentative de phishing

Une fois qu’ils ont attiré l’attention de l’utilisateur, les cyber-criminels vont maintenant essayer d’obtenir son nom d’utilisateur et son mot de passe. La page vers laquelle le message pointe est une réplique parfaite de la page d’authentification de Facebook mais hébergée à une autre adresse :

Étape 3 : Obtenir l’accès complet au compte

Une fois que l’utilisateur a cliqué sur le lien et entré ses identifiants, les pirates doivent accorder à leur application malveillante l’accès à toutes les informations personnelles de la victime ainsi que le droit de poster des informations sur son profil. Cela permet ainsi à l’attaque de se propager aux amis et contacts de la victime.

Une fois ces permissions obtenues, l’attaque continue sur les contacts de la victime et le même processus se répète avec les nouvelles victimes, comme dans l’exemple ci-dessous :

Que faire si votre profil Facebook a été piraté ?

Étape 1 : Tout d’abord, enlevez toutes les permissions qui ont été accordées à l’application malveillante. Il suffit pour cela d’aller dans « Compte », « Paramètres des applications » en haut à droite de la page puis de décocher les différentes cases dans « Modifier les paramètres » de l’application en question. Ainsi, vous vous assurez que l’application n’aura plus accès à votre profil une fois que votre mot de passe aura été changé.

Étape 2 : Changer votre mot de passe !! Pour protéger votre identité, vous devez changer votre mot de passe et votre nom d’utilisateur. Il est d’ailleurs conseillé de les changer de temps en temps, par précaution, même lorsque vous n’avez pas été touché par cette attaque. Rien de plus simple : allez dans « Compte », « Paramètres du compte » en haut à droite de la page de Facebook puis modifiez le mot de passe dans la section « Mot de passe » de l’onglet « Paramètres ». Il est également nécessaire d’utiliser un mot de passe fort, qui ne soit pas facile à deviner.


Voir les articles précédents

    

Voir les articles suivants