DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • Du développement intégrant du code malveillant
    Vibe Coding et IA générative : la cybersécurité face à un nouveau risque systémique
  • Image illustrant un bureau moderne avec, au premier plan, un hologramme de bouclier affichant une balance de la justice, symbolisant la protection juridique dans le domaine numérique. À l’arrière-plan, un livre intitulé « Lex Cyber » et des écrans affichant des données de cybersécurité. Logo « dcod » en bas à droite.
    Cybersécurité et éthique : le PNR 77 plaide pour un cadre légal renforcé
  • Homme barbu portant des lunettes, concentré devant un grand écran affichant des graphiques et des tableaux de données, dans un bureau faiblement éclairé avec des lumières en arrière-plan. L’image illustre le travail nocturne d’un analyste en cybersécurité ou en data science. Logo « dcod » en bas à droite.
    Cybersécurité et IA : les CISO au cœur des décisions stratégiques
  • Main en train de dérober un smartphone dans la poche d’une personne, avec en surimpression le drapeau du Royaume-Uni. L’image illustre le démantèlement par les autorités londoniennes d’un réseau criminel ayant exporté illégalement 40 000 téléphones volés vers la Chine. Logo « dcod » en bas à droite.
    Londres démantèle un réseau exportant 40 000 téléphones volés vers la Chine
  • Main pointant vers une barre de recherche affichant le mot « CRITICAL » en rouge, à côté du logo de GitHub sur fond bleu. L’image symbolise la détection d’une vulnérabilité critique dans la plateforme de développement collaboratif. Logo « dcod » en bas à droite.
    Faille critique dans GitHub Copilot : vol de codes privés via une attaque CVSS 9.6
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Cyber-attaques / fraudes

L’OFCS met en garde contre des escroqueries liées au formulaire ESTA

  • 24 septembre 2024
  • 2 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Le NCSC avertit des escroqueries sur les faux sites d’ESTA visant les voyageurs. Ils collectent des données personnelles et détournent les outils de recherche pour piéger les utilisateurs.

Dans son dernier récapitulatif hebdomadaire, le NCSC alerte sur des escroqueries visant les voyageurs qui cherchent à remplir un formulaire ESTA, une autorisation de voyage indispensable pour entrer aux États-Unis sans visa. Ces cybercriminels utilisent de faux sites web, qui imitent ceux des autorités officielles, pour tromper les utilisateurs. En plus de facturer des frais excessifs, ces sites collectent souvent des données personnelles pouvant être utilisées pour des usurpations d’identité.

Un cas récemment signalé à l’OFCS illustre bien cette menace : une victime, en cherchant à obtenir son formulaire ESTA via un moteur de recherche, a été redirigée vers un site frauduleux sous une adresse .org, affichant des emblèmes officiels du gouvernement américain. Beaucoup d’internautes pensent que les sites en .org sont plus sûrs, mais en réalité, il est possible pour n’importe qui d’enregistrer ce type de domaine, sans aucune restriction particulière. Le NCSC recommande donc la prudence et de vérifier la légitimité des sites consultés.

SEO Poisoning : une technique pour tromper les utilisateurs

Ces faux sites liés à l’ESTA sont souvent placés en haut des résultats de recherche grâce à une technique appelée SEO poisoning ou empoisonnement du référencement en français. Les cybercriminels manipulent les algorithmes des moteurs de recherche en utilisant des mots-clés populaires ou des thèmes d’actualité pour que leurs pages apparaissent parmi les premiers résultats. Ainsi, les victimes tombent facilement dans le piège, pensant visiter des sites fiables.

Conseils pour se protéger du SEO poisoning :

  • Vérifiez l’URL : Soyez attentif aux adresses web suspectes ou trop similaires aux sites légitimes.
  • Accédez directement aux sites officiels : Préférez les liens directs ou les favoris plutôt que les résultats de recherche.
  • Utilisez des solutions de sécurité : Antivirus et filtres de navigation peuvent vous protéger contre les sites malveillants.
  • Attention aux annonces sponsorisées : Les sites frauduleux peuvent payer pour apparaître dans les premiers résultats sponsorisés.

En restant vigilant face à ces techniques, vous éviterez de tomber dans les pièges du SEO poisoning et de consulter des sites malveillants.

Pour en savoir plus

Semaine 37 : entrée sur le territoire des États-Unis – prudence avec la Green Card ou le formulaire ESTA

17.09.2024 – L’OFCS constate régulièrement l’apparition de prestataires privés offrant leur soutien contre une rémunération supplémentaire pour des services publics. Toutefois, la valeur du service n’est généralement pas évidente et se limite au transfert des données du formulaire propre vers le formulaire officiel de l’autorité.

Lire la suite sur Actualité OFCS
Semaine 37 : entrée sur le territoire des États-Unis – prudence avec la Green Card ou le formulaire ESTA

(Re)découvrez également:

L’OFCS alerte sur des cyberfraudes ciblant les conducteurs en Suisse et en Autriche

L’OFCS a identifié deux nouvelles cybermenaces visant les utilisateurs en Suisse et en Autriche : faux sites de péage en Autriche et fausses pages d’amendes de stationnement en Suisse.

Lire la suite sur dcod.ch
L'OFCS alerte sur des cyberfraudes ciblant les conducteurs en Suisse et en Autriche

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Etats-Unis
  • OFCS
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grace à ce lvre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

🤔À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : Hacking et Cybersécurité Mégapoche pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • Du développement intégrant du code malveillant
    Vibe Coding et IA générative : la cybersécurité face à un nouveau risque systémique
    • 19.10.25
  • Image illustrant un bureau moderne avec, au premier plan, un hologramme de bouclier affichant une balance de la justice, symbolisant la protection juridique dans le domaine numérique. À l’arrière-plan, un livre intitulé « Lex Cyber » et des écrans affichant des données de cybersécurité. Logo « dcod » en bas à droite.
    Cybersécurité et éthique : le PNR 77 plaide pour un cadre légal renforcé
    • 18.10.25
  • Homme barbu portant des lunettes, concentré devant un grand écran affichant des graphiques et des tableaux de données, dans un bureau faiblement éclairé avec des lumières en arrière-plan. L’image illustre le travail nocturne d’un analyste en cybersécurité ou en data science. Logo « dcod » en bas à droite.
    Cybersécurité et IA : les CISO au cœur des décisions stratégiques
    • 18.10.25
  • Main en train de dérober un smartphone dans la poche d’une personne, avec en surimpression le drapeau du Royaume-Uni. L’image illustre le démantèlement par les autorités londoniennes d’un réseau criminel ayant exporté illégalement 40 000 téléphones volés vers la Chine. Logo « dcod » en bas à droite.
    Londres démantèle un réseau exportant 40 000 téléphones volés vers la Chine
    • 18.10.25
  • Main pointant vers une barre de recherche affichant le mot « CRITICAL » en rouge, à côté du logo de GitHub sur fond bleu. L’image symbolise la détection d’une vulnérabilité critique dans la plateforme de développement collaboratif. Logo « dcod » en bas à droite.
    Faille critique dans GitHub Copilot : vol de codes privés via une attaque CVSS 9.6
    • 17.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.