Pour gérer vos consentements :

Chrome sera plus strict avec les tentatives de phishing

Le phishing, ou hameçonnage, est une technique visant à flouer les utilisateurs en leur faisant croire qu’ils sont sur un site légitime. Celui de leur banque en général. L’objectif est de leur soutirer leurs identifiants de connexion.

Les navigateurs web modernes disposent de filtres permettant de détecter de tels sites. Les pirates se sont toutefois adaptés, avec des approches moins repérables et encore plus trompeuses que précédemment.

Une stratégie qui permet de passer sous le radar des filtres anti-phishing, car ce ne sont pas les informations de connexion des utilisateurs qui sont ici visées. Google donne quelques exemples des nouvelles méthodes employées par les pirates :

  • se faire passer pour une société connue, par exemple Google, pour pousser les utilisateurs à télécharger un logiciel présenté comme une mise à jour de Chrome ;
  • imiter les alertes de sécurité de Chrome, et demander aux utilisateurs de contacter par téléphone une société proposant un support payant ;
  • mimer le système de connexion aux comptes Google intégré à Chrome. Nous retombons ici dans la classique tentative de vol d’informations d’authentification.

De nouveaux outils

Ces méthodes de phishing seront maintenant détectées par Chrome, qui affichera un panneau d’alerte adapté.

Notez que la firme livre également les données d’utilisation de son système de sécurisation des accès web, et met à la disposition des webmasters un outil permettant de signaler les faux positifs.

À lire aussi :
Une faille dans Chrome installe à distance des applications sur Android
Train de mises à jour pour le navigateur Web Google Chrome
Chrome abandonnera Windows XP et Vista en avril 2016

Crédit photo : © wk1003mike – shutterstock

Recent Posts

USF : 7ème mandat consécutif pour Gianmaria Perancin

Le Conseil d’Administration de l’Association des Utilisateurs SAP Francophones ( USF) a réélu Gianmaria Perancin…

3 heures ago

Comment Amadeus hybride l’IA générative pour améliorer l’expérience du voyage

Le secteur du transport aérien utilise des algorithmes depuis des années. Mais cette chasse gardée…

5 heures ago

Un mode batch sur l’API OpenAI : ce qu’il faut savoir

Une option de traitement par lots est arrivée sur l'API OpenAI. Voici quelques clés de…

7 heures ago

Ce qui va changer dans l’offre VMware d’OVHcloud

De la migration vers VCD aux engagements pour les clients SecNumCloud, OVHcloud esquisse le devenir…

9 heures ago

OpenAI ouvre son premier bureau en Asie au Japon

OpenAI ouvre son premier bureau en Asie à Tokyo. Quelques jours après l'annonce d'un investissement…

9 heures ago

Les leçons d’une start-up sur l’usage de l’API OpenAI

Après 500 millions de tokens traités avec GPT-3.5 Turbo et GPT-4 via l'API OpenAI, une…

1 jour ago