Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Acer pourrait lancer le fleuron de ses smartphones durant le M {…}

Lire la suite

Hourra ! L’humanité vient d’évoluer une nouvelle fois ! La der {…}

Lire la suite

Si Internet se révèle un outil salvateur dans certain pays où {…}

Lire la suite

On sait d’ores et déjà que les futures consoles de salon de Mi {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

espion - espionnage - intrusion - spy - piratage

McAfee décortique les ‘trucs et astuces’ des cybercriminels

La manipulation psychologique est le premier facteur de réussite dans une
attaque en ligne.

Comment les cybercriminels s’y prennent-ils pour convaincre leur victime potentielle de tomber dans leur filet à travers un simple e-mail? Pour tenter de répondre à la question, McAfee s’est fendu d’une nouvelle étude sur la manipulation psychologique des utilisateurs.

L’étude menée par Greg Day, analyste en sécurité chez McAfee, s’appuie sur l’expertise de Clive Hollin, psychologue médico-légal de l’Université de Leicester au Royaume-Uni. Celui-ci a élaboré ses travaux à partir d’un important lot d’échantillons de courriels indésirables et autres e-mails de phishing communiqué par l’éditeur de solutions de sécurité.


La manipulation psychologique s’affiche comme le principal facteur de réussite d’une arnaque en ligne. « En présence des conditions idéales [...], la plupart des gens peuvent être vulnérables face à des informations trompeuses. « , selon le Clive Hollin. C’est sur ce principe que les cybercriminels élaborent leur stratégie d’attaque selon un plan ainsi dressé par McAfee : attirer l’attention de la victime, gagner sa confiance, et l’inciter à  » répondre » à la solicitation.

Le cybercriminel captera l’attention de sa victime en utilisant « des titres qui exercent un attrait sur les utilisateurs (bonnes affaires, rencontres, etc) et utilisent des phrases exclamatives ou interrogatives dans la ligne d’objet du message », souligne l’étude. Autrement dit, convaincre les internautes que le jeu en vaut la chandelle et leur faire perdre tout esprit critique et méfiance.

Passer à l’action

Usage d’une figure autoritaire, caution d’autres utilisateurs, message à caractère familier ou encore réception d’un mails en provenance d’un proche… les cybercriminels multiplient les méthodes d’accroche en fonction des différents profils visés. Une fois l’internaute ferré, il reste à le convaincre de passer à l’action.

En la matière, les méthodes évoluent en permanence, enrichies par les connaissances accumulées des cybercriminels. Ces derniers n’hésiteront pas à jouer sur la peur, à travers d’hypothétiques menaces de poursuites judiciaires, de vols de coordonnées bancaires, de risques de maladies ou encore d’offres de rencontre. Ce que de Clive Hollin appelle « le clic d’évitement ».

L’autre méthode d’arnaque désormais classique joue sur l’appât du gain ou le « clic à effet positif ». Là encore, l’idée de gagner une grosse somme d’argent, de vivre des expériences exceptionnelles d’ordre sexuel ou d’enfin obtenir un bien rare ne sont que quelques exemples qui peuvent, si la forme y est, inciter un internaute à cliquer sur le lien qui va malheureusement infecter son ordinateur ou encore lui demander de saisir des informations personnelles.

Les arnaques en ligne touchent tout type de profils

Les initiés seraient portés à croire que seuls les naïfs et les débutants qui font leurs premiers pas dans le monde en ligne peuvent se laisser prendre à des pièges aussi grossiers. Il n’en est rien. Selon Clive Hollin, les arnaques en ligne touchent tout type de profils, même les plus expérimentés. « Ce constat vaut autant pour l’utilisateur expérimenté que pour le novice : si la naïveté peut l’expliquer en partie, même l’utilisateur chevronné peut se laisser abuser et influencer par des messages fallacieux », estime-t-il.

Face à la montée en puissance des tentatives d’arnaques en ligne, les utilisateurs n’ont d’autres choix que de redoubler de vigilance. Il n’existe en effet pas de solution miracle pour échapper à ces risques d’attaques virtuels mais aux conséquences bien réelles.

Et les conseils de McAfee en la matière n’ont rien de nouveaux contrairement aux méthodologies des cybercriminels : ne jamais cliquer sur un lien dans un e-mail à l’origine inconnue même s’il semble inoffensif et vérifier son authenticité auprès d’un expéditeur connu; vérifier que les sites transactionnels sont bien sécurisés; et, surtout, mettez régulièrement à jour des correctifs de sécurité votre système et solutions antivirales. Bref, restez plus que jamais méfiant.

Derniers commentaires




One Response to McAfee décortique les ‘trucs et astuces’ des cybercriminels

  • Le 4 juillet 2007 à 0:00 par WawaSeb

    Ce constat vaut autant pour l’utilisateur expérimenté que pour le novice : si la naïveté peut l’expliquer en partie, même l’utilisateur chevronné peut se laisser abuser et influencer par des messages fallacieux »

    –> C’est assez logique en somme, puisque l’utilisateur expérimenté passe sans doute en moyenne beaucoup plus de temps sur Internet…

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>