• [^] # Re: Commentaire de Signal (mastodon)

    Posté par . En réponse au lien En Allemagne, une cyberattaque d’ampleur touche la messagerie Signal (par phishing) (accès libre). Évalué à 6.

    Je connais plusieurs services légitimes, dans le sens où ceux sont des entreprises nationales voire internationales qui déclarent leurs transactions, qui te demandent à la cool tes informations de carte bancaire par téléphone (mais t'inquiète ils passent l'appel en mode sécurisé ils arrêtent de l'enregistrer).

    Je me suis déjà fais avoir par du phishing au livreur parce que oui j'attendais un colis ce jour là. Je ne me suis pas fais complètement avoir, mais oui j'ai ouvert leur lien. J'ai ouvert le lien sur PC dans une navigation privée parce que c'est le fonctionnement normal chez moi, donc je ne leur ai pas fourni plus que : le fait de confirmer mon numéro de téléphone puisque le lien a été suivi et tous le tracking lié à un hit de mon addresse IP et une session de navigation vierge.

    Je me considère pourtant comme formé. Je suis des formations liées à ça de mon employeur. Je connais et comprends tout l'aspect technique au point où je devrais techniquement être en mesure d'en faire.

    Oui il y a des choses organisationnelles à mettre en place. Les 2 plus gros vecteurs d'attaque sont les mails et les SMS : 2 méthodes qui peuvent être améliorées on va dire. On pourrait même s'attaquer à la manière dont la sous-traitance est faite. Aujourd'hui ce n'est pas clair pour les gens de savoir quelle entreprise va leur livrer leur colis. Je pense même que ce n'est pas clair que tout ce qui est vendu chez Amazon, Décathlon ou autre n'est pas vendu par le site lui même.

    Mais quelque soit l'ensemble de ces mesures le social engineering s'attaquera toujours a nos faiblesses nos peurs et nos intentions.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll