Pour gérer vos consentements :

Chrome sera plus strict avec les tentatives de phishing

Le phishing, ou hameçonnage, est une technique visant à flouer les utilisateurs en leur faisant croire qu’ils sont sur un site légitime. Celui de leur banque en général. L’objectif est de leur soutirer leurs identifiants de connexion.

Les navigateurs web modernes disposent de filtres permettant de détecter de tels sites. Les pirates se sont toutefois adaptés, avec des approches moins repérables et encore plus trompeuses que précédemment.

Une stratégie qui permet de passer sous le radar des filtres anti-phishing, car ce ne sont pas les informations de connexion des utilisateurs qui sont ici visées. Google donne quelques exemples des nouvelles méthodes employées par les pirates :

  • se faire passer pour une société connue, par exemple Google, pour pousser les utilisateurs à télécharger un logiciel présenté comme une mise à jour de Chrome ;
  • imiter les alertes de sécurité de Chrome, et demander aux utilisateurs de contacter par téléphone une société proposant un support payant ;
  • mimer le système de connexion aux comptes Google intégré à Chrome. Nous retombons ici dans la classique tentative de vol d’informations d’authentification.

De nouveaux outils

Ces méthodes de phishing seront maintenant détectées par Chrome, qui affichera un panneau d’alerte adapté.

Notez que la firme livre également les données d’utilisation de son système de sécurisation des accès web, et met à la disposition des webmasters un outil permettant de signaler les faux positifs.

À lire aussi :
Une faille dans Chrome installe à distance des applications sur Android
Train de mises à jour pour le navigateur Web Google Chrome
Chrome abandonnera Windows XP et Vista en avril 2016

Crédit photo : © wk1003mike – shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

5 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

7 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago