{"id":973769,"date":"2023-10-17T04:21:55","date_gmt":"2023-10-17T06:21:55","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-criminels-inventent-une-astuce-tellement-creative-que-meme-les-experts-levent-leur-chapeau\/"},"modified":"2023-10-17T04:21:59","modified_gmt":"2023-10-17T06:21:59","slug":"les-criminels-inventent-une-astuce-tellement-creative-que-meme-les-experts-levent-leur-chapeau","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-criminels-inventent-une-astuce-tellement-creative-que-meme-les-experts-levent-leur-chapeau\/","title":{"rendered":"Les criminels inventent une astuce tellement cr\u00e9ative que m\u00eame les experts l\u00e8vent leur chapeau"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<p>Selon une soci\u00e9t\u00e9 am\u00e9ricaine de s\u00e9curit\u00e9 de l&#8217;information, des pirates informatiques ont vol\u00e9 les informations de carte de clients de magasins en ligne en utilisant une astuce jamais rencontr\u00e9e auparavant.  La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 appelle l&#8217;attaque utilisant les pages de notification d&#8217;erreur 404 \u00ab l&#8217;art de se cacher \u00bb.<\/p>\n<div itemprop=\"image\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/ImageObject\">\n<div class=\"article-image-container\" style=\"height:;padding-bottom:66.66666666666666%\"><img decoding=\"async\" class=\"image image-show\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697523715_207_Les-criminels-inventent-une-astuce-tellement-creative-que-meme-les.jpg\" alt=\"\"\/><\/div>\n<p><meta itemprop=\"url\" content=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697523715_207_Les-criminels-inventent-une-astuce-tellement-creative-que-meme-les.jpg\"\/><meta itemprop=\"width\" content=\"3000\"\/><meta itemprop=\"height\" content=\"2000\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Yhdysvaltalainen tietoturvayhti\u00f6 Akamai kertoo hakkereiden varastaneen verkkokauppojen asiakkaiden maksukorttitietoja luovalla tempulla.\"\/><span class=\"caption-text\" itemprop=\"description\">La soci\u00e9t\u00e9 am\u00e9ricaine de s\u00e9curit\u00e9 de l&#8217;information Akamai affirme que des pirates informatiques ont vol\u00e9 les informations de carte de paiement des clients des boutiques en ligne en utilisant une astuce cr\u00e9ative.<!-- --> <\/span><span class=\"media-source\">SAMI HALINEN\/KL<\/span><\/p>\n<\/div>\n<div itemprop=\"articleBody\">\n<p class=\"paragraph\">Les pirates ont obtenu les informations de carte de paiement des utilisateurs de boutiques en ligne en saisissant un code malveillant sur les sites.  Le modus operandi s\u2019appelle une attaque magecart.<\/p>\n<p class=\"paragraph\"><a rel=\"noopener nofollow\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/magecart-new-technique-404-pages-skimmer\" target=\"_blank\">\u00c9crit par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Akamai<\/a> selon le rapport, des criminels ont utilis\u00e9 les pages de notification d&#8217;erreurs des magasins en ligne, c&#8217;est-\u00e0-dire les pages dites 404, pour commettre des vols.  Le titre du texte anglais est <em>L&#8217;art de la dissimulation<\/em>en finnois <em>l&#8217;art de se cacher<\/em>.<\/p>\n<p class=\"paragraph\">Les attaques auraient commenc\u00e9 il y a trois semaines.  Les d\u00e9tournements connus d&#8217;Akamai se sont concentr\u00e9s sur les sites utilisant les plateformes d&#8217;e-commerce Magento et WooCommerce, qui seraient nombreuses.  Cependant, il ne mentionne pas nomm\u00e9ment les boutiques en ligne dans lesquelles les pirates ont r\u00e9ussi \u00e0 s&#8217;introduire.<\/p>\n<h3 class=\"subheadline\">Un gadget cr\u00e9atif 404<\/h3>\n<p class=\"paragraph\">Vous aussi, vous avez probablement rencontr\u00e9 le tr\u00e8s courant code d\u2019erreur 404, si le lien sur lequel vous avez cliqu\u00e9 a conduit \u00e0 une page qui a \u00e9t\u00e9 supprim\u00e9e ou d\u00e9plac\u00e9e vers une autre adresse.  L&#8217;erreur 404 ou la notification \u00ab\u00a0page non trouv\u00e9e\u00a0\u00bb est famili\u00e8re \u00e0 pratiquement tout le monde sur Internet, et elles n&#8217;ont rien de suspect en elles-m\u00eames.<\/p>\n<p class=\"paragraph\">Mais comme le montrent des cas r\u00e9cents, m\u00eame ces pages peuvent \u00eatre utilis\u00e9es \u00e0 des fins criminelles.<\/p>\n<p class=\"paragraph\">Un code malveillant a \u00e9t\u00e9 introduit dans les pages des magasins attaqu\u00e9s, qui aurait pu \u00eatre d\u00e9guis\u00e9 pour ressembler, par exemple, \u00e0 un code de suivi standard utilis\u00e9 sur un site Web, un m\u00e9ta-pixel.  Selon les experts, le camouflage habile des extraits de code malveillants rend difficile la d\u00e9tection des escroqueries.<\/p>\n<p class=\"paragraph\">Dans certains cas, la capture des donn\u00e9es de la carte a r\u00e9ussi de telle sorte que lorsque le client qui a collect\u00e9 les produits dans son panier \u00e9tait pr\u00eat \u00e0 passer \u00e0 la caisse de la boutique en ligne, le code saisi sur le site a a dirig\u00e9 le client au lieu de la page d&#8217;informations de paiement vers une page de message d&#8217;erreur 404 modifi\u00e9e par des pirates informatiques, qui est d\u00e9guis\u00e9e pour ressembler \u00e0 la page d&#8217;informations de paiement de la boutique en ligne.<\/p>\n<p class=\"paragraph\">Un client sans m\u00e9fiance pensait qu&#8217;il saisissait ses informations de paiement dans le syst\u00e8me de la boutique en ligne, alors qu&#8217;en r\u00e9alit\u00e9 il a saisi ses informations dans un formulaire d&#8217;informations de paiement falsifi\u00e9 par des pirates.<\/p>\n<p class=\"paragraph\">C&#8217;est cette redirection vers le site 404 qui a d&#8217;abord d\u00e9rout\u00e9 m\u00eame les experts de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9, car ils ne se sont pas rendu compte au d\u00e9but que les pages de notification d&#8217;erreurs constituaient une partie essentielle de l&#8217;intrigue.<\/p>\n<p class=\"paragraph\">&#8211; Il s&#8217;agit d&#8217;un moyen cr\u00e9atif de camouflage que nous n&#8217;avons jamais rencontr\u00e9 auparavant, chercheur en s\u00e9curit\u00e9 de l&#8217;information d&#8217;Akamai. <strong>Romain Lvovsky<\/strong> \u00e9crire.<\/p>\n<p class=\"paragraph\">L&#8217;utilisation d&#8217;un site 404 est une astuce astucieuse, car les scanners qui d\u00e9tectent les sites Web \u00e0 la recherche de divers types de logiciels malveillants peuvent m\u00eame ne pas \u00e9tendre leurs analyses au code des pages de notification d&#8217;erreur.<\/p>\n<h3 class=\"subheadline\">Une autre mani\u00e8re est \u00e9galement devenue courante<\/h3>\n<p class=\"paragraph\">Dans certains cas, des criminels effectuant des attaques magecart ont r\u00e9ussi \u00e0 modifier le code de la boutique en ligne de telle sorte que lors du paiement de leurs achats, l&#8217;utilisateur se voit pr\u00e9senter un faux formulaire d&#8217;informations sur la carte, dont le client ne peut m\u00eame pas soup\u00e7onner l&#8217;authenticit\u00e9.<\/p>\n<p class=\"paragraph\">Lorsque le client a saisi ses informations dans le faux formulaire et imagine qu&#8217;il confirme le paiement, les informations compl\u00e9t\u00e9es sont envoy\u00e9es aux malfaiteurs.  Le formulaire donne un message d&#8217;erreur, tous les champs remplis sont effac\u00e9s et le faux formulaire est remplac\u00e9 par le vrai sans que l&#8217;utilisateur ne s&#8217;en aper\u00e7oive.<\/p>\n<p class=\"paragraph\">Un utilisateur qui ne sait pas que ses informations de paiement ont d\u00e9j\u00e0 fini entre les mains de pirates informatiques consid\u00e8re la disparition soudaine des informations qu&#8217;il vient de saisir comme un simple bug du site.  Il saisit \u00e0 nouveau les informations, cette fois sur un v\u00e9ritable formulaire, la commande se d\u00e9roule normalement et le client ne peut rien soup\u00e7onner &#8211; jusqu&#8217;\u00e0 ce que les op\u00e9rations de paiement de la carte r\u00e9v\u00e8lent quelque temps plus tard que la carte a \u00e9t\u00e9 utilis\u00e9e sans autorisation.<\/p>\n<p class=\"paragraph\">Sources: <a rel=\"noopener nofollow\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/magecart-new-technique-404-pages-skimmer\" target=\"_blank\">Akamai<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-modify-online-stores-404-pages-to-steal-credit-cards\/\" target=\"_blank\">BipOrdinateur<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.hackread.com\/magecart-attack-404-errors-steal-card-data\/\" target=\"_blank\">HackRead<\/a><\/p>\n<div class=\"iltv-embed vertical\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/VideoObject\"><meta itemprop=\"name\" content=\"N\u00e4in v\u00e4lt\u00e4t menett\u00e4m\u00e4st\u00e4 rahojasi verkkohuijarille.\"\/><meta itemprop=\"caption\" content=\"N\u00e4in v\u00e4lt\u00e4t menett\u00e4m\u00e4st\u00e4 rahojasi verkkohuijarille.\"\/><meta itemprop=\"thumbnailUrl\" content=\"https:\/\/cdn.jwplayer.com\/v2\/media\/I4Uo5wAf\/poster.jpg?width=720\"\/><meta itemprop=\"uploadDate\" content=\"2023-10-17T08:27:09+03:00\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"N\u00e4in v\u00e4lt\u00e4t menett\u00e4m\u00e4st\u00e4 rahojasi verkkohuijarille.\"\/><span class=\"caption-text\" itemprop=\"description\">C\u2019est ainsi que vous \u00e9vitez de perdre votre argent \u00e0 cause des escrocs en ligne.<!-- --> <\/span><span class=\"media-source\">Inka Soveri<\/span><\/p>\n<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.iltalehti.fi\/digiuutiset\/a\/2792b8ad-b7ee-414a-a844-5ea0038f85c1\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-54<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon une soci\u00e9t\u00e9 am\u00e9ricaine de s\u00e9curit\u00e9 de l&#8217;information, des pirates informatiques ont vol\u00e9 les informations de carte de clients de magasins en ligne en utilisant une astuce jamais rencontr\u00e9e auparavant. La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 appelle l&#8217;attaque utilisant les pages de notification d&#8217;erreur 404 \u00ab l&#8217;art de se cacher \u00bb. La soci\u00e9t\u00e9 am\u00e9ricaine de s\u00e9curit\u00e9 de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":973770,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12884,8046,14989,8938,10904,91115,3222,4895,692,200165,39085,8459,65,454,19245,147,6883,196],"class_list":["post-973769","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-24-heures","tag-astuce","tag-canular","tag-chapeau","tag-creative","tag-crimes-economiques-et-crimes-financiers","tag-criminel","tag-criminels","tag-experts","tag-informatique-et-informatique","tag-inventent","tag-linternet","tag-les","tag-leur","tag-levent","tag-meme","tag-tellement","tag-une"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/973769","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=973769"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/973769\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/973770"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=973769"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=973769"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=973769"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}