Recherche

  • Contact : especialists@gmail.com
  • Recherche sur le blog

mai 2008

lun. mar. mer. jeu. ven. sam. dim.
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

15 mars 2007

Une alternative aux captchas : les chiens et les chats...

Asirra Dans une note précédente, nous vous parlions des captchas (voir aussi Wikipedia), le procédé permettant aux sites web de s'assurer qu'une requête provient d'un humain et non d'un robot. Problème : des algorithmes parviennent de plus en plus facilement à les décrypter, et du coup les sites éditeurs se doivent de rendre plus difficile leur lecture... même pour l'utilisateur du service.

Une alternative : Microsoft travaille sur un système baptisé Asirra ((Animal Species Image Recognition for Restricting Access) pour pallier aux difficultés de lecture des captchas par les humains. Le principe : reconnaître des chiens et des chats parmi une liste de photos aléatoires (plus de 2 millions de photos dans la base, partenariat avec le site Petfinder.com), les robots ayant encore du mal à reconnaître un animal... (source : 01Net)

Posté par Stéphane DEGOR

12 février 2007

Confiance et paiement, présentation au Business Online Expo du 30/01/2007

Confiance et paiement, présentation au Business Online Expo du 30/01/2007 Cette note est un compte-rendu de mon intervention lors de la conférence sur le thème « Comment accroître la confiance dans les échanges en ligne ? » qui s’est tenue au CNIT La Défense le 30 janvier dernier à l’occasion du Business Online Expo. Le support de présentation est disponible ici (PPT, 620 Ko).

Les internautes et la confiance

Il n’y a pas encore si longtemps, la sécurité sur internet défrayait la chronique aussi bien online que offline. Depuis, les chiffres du e-commerce n’ont de cesse d’être meilleurs chaque année. La FEVAD (Fédération des Entreprises de Vente A Distance) annonçait en janvier dernier un chiffre d’affaires record de 12 milliards d’euros dépensés sur le net en 2006, soit une croissance de plus de 40% par rapport à 2005 (Zdnet).

Les internautes n’ont jamais été si nombreux à avoir confiance dans l’achat en ligne. 16,2 millions d’entre eux sont confiants dans l’achat en ligne selon le baromètre de l’ACSEL du 3ème trimestre 2006, soit près de 60% des internautes. Ces chiffres illustrent le réservoir important de croissance pour les années à venir pour les cyber-marchands, puisque 40% des internautes n’ont pas encore confiance et 3.2 millions de « confiants » ne sont pas encore acheteurs. Parmi les raisons de non-achat sur internet, ce sont les sentiments de méfiance et de peur qui prédominent, notamment le manque de confiance du paiement par carte bancaire (46% des internautes selon l’enquête Insee « Technologies de l’information et de la communication »  d’octobre 2005) et le souhait de ne pas divulguer ses informations personnelles (23% des internautes). Evidemment, le constat tend à s’améliorer d’années en années, acheter en ligne se déclenchant après un cycle d’apprentissage légitime : 29% des internautes de moins d’un an ont déjà acheté en ligne contre 67% des internautes de plus de 5 ans (baromètre e-commerce TNS Sofres de juin 2005).

Les internautes sont préoccupés par le paiement, mais également par la protection de leurs informations personnelles. Dans ce domaine, on note des comportements bien distincts. En atteste la typologie présentée par Caroline Lancelot-Miltgen et Claire Gauzente au congrès 2006 de l’Association Française de Marketing (1). Certains internautes partagent leurs informations en cas de gain de temps (« les désintéressés »), d’autres attendent des cadeaux ou offres spéciales en retour (« les négociateurs »). Les « réticents » sont complètement hermétiques au partage d’informations personnelles et les « bienveillants » délivrent facilement les informations.

Les sites français et la sécurité

Saviez-vous que l’information personnelle la plus souvent collectée par les sites français est l’adresse email ? Elle devance (83%) d’une courte tête le nom (82% des sites collectent cette information), le sexe, l’âge et l’adresse postale (plus de 60% des sites collectent ces informations) (2). L’étude met également en évidence les opportunités ratées par les sites marchands, qui mettent rarement en évidence une charte de respect de la vie privée.

L’étude des pratiques des sites marchands permet d’identifier 7 catégories que nous appellerons « facteurs de sécurité », c'est-à-dire les éléments d’un site web ayant pour objectif de rassurer l’internaute lors de son achat en ligne… et de le faire passer à l’acte.

-    les éléments relatifs à la politique de protection des données personnelles et au respect de la vie privée (cookies, positionnement des chartes, accès et modification des données, caractère intrusif…)
-    les logotypes de qualité : les logos de moyens de paiement, des partenaires bancaires, des garanties tierces (Fia-Net, L@belsite)...
-    les logotypes technologiques : le cadenas, la zone sécurisée en https, les procédés de cryptographie…
-    l’identification physique du site marchand : son identité, ses coordonnées électroniques et postales …
-    la possibilité d’acheter par un autre média
-    l’aide au processus de commande : comment mettre un article dans le panier, comment effectuer le paiement…
-    les garanties relatives à la commande : la livraison, le message de confirmation, la politique de retour produit et de remboursement

A noter également que les banques en ligne, là où la sécurité devrait atteindre son paroxysme en raison de la sensibilité des données, sont pointées du doigt par un audit de la CNIL de 2005.

Les résultats d’une recherche expérimentale

Pour terminer, on pourra rappeler les résultats d’une recherche expérimentale qui avait pour objectif de mesurer l’impact des facteurs de sécurité identifiés plus haut sur la confiance de l’internaute. Un site expérimental est construit, mettant en avant dynamiquement  chacun des facteurs de sécurité. Un site de référence sert de base aux comparaisons. L’association des logotypes de qualité et des éléments relatifs à la protection des données personnelles est également testée. Après avoir simulé un achat, un questionnaire est auto-administré à 327 répondants. L’impact des facteurs de sécurité sur la confiance est parfaitement résumé par ce graphique de résultats.

Les résultats sont très clairs : parler de sécurité à l’internaute le rassure… Et souvenez de vos cours de marketing, les relations entre confiance, satisfaction et fidélité ont souvent été mesurées…

Pour plus d’informations sur la recherche expérimentale, on pourra consulter ces articles : 1 et 2

(1)    Lancelot-Miltgen C., Gauzente C.,  « Vie privée et partage de données personnelles en ligne : une approche typologique », Congrès de l’Association Française de Marketing, Nantes, 11-12 mai 2006.
(2)    Gauzente C., Benetteau J., Dubreuil E., « Respect de la vie privée sur internet – Une étude des pratiques des sites français », 1ère journée nantaise de recherche sur le e-marketing, septembre 2002.

Posté par Stéphane DEGOR   

08 février 2007

PhishTank soumis aux managers

Phishtank PhishTank, le système collaboratif de lutte contre le phishing est l'objet de l'avis des managers de JDNSolutions (NDLR : l'internaute envoie le phishing présumé, PhishTank qualifie le message de phishing puis publie les informations relatives).
L'avis des managers : pour être efficace dans la lutte contre le phishing, le système doit être très réactif, très diffusé, avoir un rôle plus éducatif et ne pas devenir payant dans les prochaines années.

Posté par Stéphane DEGOR

21 décembre 2006

Caisse d'Epargne et Axa Banque une nouvelle fois victime de phishing

Les banques françaises victimes de phishing, cela faisait quelques mois que l'on avait pas vu de campagne de grande ampleur. Axa et Caisse d'Epargne en sont victimes depuis mi-décembre. Les messages sont disponibles sur le Jdnet et sur PCInpact.

Le contenu du message est cependant de très mauvaise qualité (sans compter la mauvaise gestion de l'accentuation) et invite à lui seul à la méfiance. Encore faudrait-il que les "phisheurs" s'allient avec des francophones... Voir ci-dessous l'exemple du phishing Caisse d'Epargne.

Posté par Stéphane DEGOR

Phishing_caisse_epargne

24 novembre 2006

Les noms de domaine patronymiques ne seront pas partagés...

Domaine_frEpilogue (quoique...) de l'affaire de cybersquatting des noms de domaines réservés aux particuliers opposant l'AFNIC a l'association Guillaume.net /ZioConcept.net. L'Afnic supprimera puis remettra en vente le 5 décembre prochain les 8 311 noms de domaine litigieux. L'association avait réservé cette masse impressionnante de domaines (85 000 € investis) dans le but d'organiser le partage d'un domaine entre plusieurs personnes homonymes (ainsi les "Martin" pourraient tous jouir du domaine).

"L'Afnic reproche à l'association d'avoir procédé à des dépôts de noms en masse, et de violer l'article 12 de la "Charte du .fr" qui prévoit que les droits des tiers doivent être respectés." (source : Zdnet). L'association réagit sur son site web à ce principe de "premier arrivé, premier servi".

Posté par Stéphane DEGOR

15 septembre 2006

Les nouveaux chiffres du phishing

Les nouveaux chiffres du phishingL'Anti-Phishing Working Group publie de nouveaux chiffres sur l'activité phishing de juillet 2006 : le nombre de marques détournées bondit de 18% / juin 2006, 14 191 sites ont été contrefaits, en augmentation de 41 %. (source : pcinpact)

Posté par Stéphane DEGOR

08 septembre 2006

Le fichier log d'AOL... suite

AolLa publication du fichier log comportant les données de 650 000 utilisateurs d'AOL fait toujours débat. Des études sur l'utilisation du moteur de recherche ont notamment été réalisées... mais plus intriguant, le comportement en ligne de certaines personnes est maintenant connu de -presque- toute la planète. Voir Internet Actu pour une collection de liens sur le sujet.

Posté par Stéphane DEGOR

11 juillet 2006

Le label "confiance en ligne"

Le 11 juillet, le label "confiance en ligne" a été présenté lors du 5ème Comité interministériel pour la société de l’information. Ce label  "va permettre de renforcer la sécurité sur Internet, notamment pour mieux protéger les mineurs et lutter contre les escroqueries." Lancement prévu pour début 2007. La gestion sera confiée à une commission "collégiale". [Lire le communiqué de presse].

Posté par Stéphane DEGOR

29 juin 2006

Phishing : les experts donnent leurs avis

PhishingDans le Jdnet Solutions, des experts en sécurité donnent leur avis sur le phishing et le traitement de cette problématique par les banques en ligne. On y fait évidemment le constat de l'intérêt croissant des pirates pour les banques françaises (messages que l'on pouvait facilement démasquer en 2005, de bien meilleure qualité en 2006).

Plusieurs recommandations sont formulées pour améliorer l'état actuel, notamment l'authentification forte par carte à puce... mais sa mise en place est confrontée à deux problèmes insolubles : sa difficulté de déploiement et son coût énorme (à la charge de la banque... voir du client). Dans un premier temps, des solutions comme la confirmation par SMS d'une transaction ou le pavé numérique sont de bonnes alternatives, pourtant très peu utilisées par les banques françaises.

Posté par Stéphane DEGOR

20 avril 2006

La carte du phishing mondial

La nouvelle carte mondiale du phishing est présentée dans le Jdnet : 92% des attaques pour les services financiers (PayPal, Citibank) et 60% des attaques mondiales de type phishing concernent les Etats-Unis. Viennent ensuite le Royaume-Uni et l'Allemagne.

Au Royaume-Uni, 2.4 millions de livres seraient ainsi détournées, puisque d'après l'article, 3 à 4% des personnes visées se feraient avoir... La France est peu touchée pour le moment, mais des campagnes de plus en plus ciblées font leur apparition (voir ici pour plusieurs banques françaises ou encore ici pour Banque AGF)

Posté par Stéphane DEGOR

Pub

  • [Emarketing Shop]
    La sélection de livres de [Emarketing Blog]


Les commentaires récents