Piratage informatique (données personnelles, CB, mot de passe) : les 8 méthodes les plus courantes
Connaître les méthodes de piratage c’est être davantage vigilant et abaisser ainsi ses risques de se faire pirater. Phishing, rançongiciels, vols de mots de passe, logiciels malveillants, faux sites internet, faux réseaux wifi… Les pirates ne manquent pas d’imagination pour tenter de s’en prendre à vos données. Le portail de l’Économie, des Finances, de l’Action et des Comptes publics fait le point sur les 8 méthodes de piratage les plus fréquemment utilisées par les escrocs.
samedi 2 mars 2019, par FranceTransactions.com
1 - Le phishing
Le phishing ou hameçonnage consiste à faire croire à la victime qu’elle communique avec un tiers de confiance dans le but de lui soutirer des informations personnelles telles que son numéro de carte bancaire ou son mot de passe
Les antivirus, sont par définition, toujours en retard par rapport aux épidémies. Le logiciel doit être mis à jour avec les nouvelles signatures de virus pour pouvoir les éliminer. Ces logiciels n’offrent donc pas une protection totale, restez vigilants. N’ouvrez pas les pièces jointes de vos courriels, non suspects, dont vous ne connaissez pas l’expéditeur avec certitude.
2 - Réseaux sociaux
Fléau de la tendance actuelle. Les réseaux sociaux sont le terrain de jeu préférés des pirates en tous genres. Vos données personnelles peuvent être facilement exploitées afin de prendre contact avec vous, notamment par email. Les pirates peuvent parfois se servir des informations publiques diffusées sur les réseaux sociaux pour réaliser un phishing ciblé. Restez vigilant et vérifiez les paramètres de vos comptes !
3 - Le rançongiciel / ransomware
Les rançongiciels sont des programmes informatiques malveillants de plus en plus répandus (ex : Wannacrypt, Jaff, Locky, TeslaCrypt, Cryptolocker, etc.). L’objectif : chiffrer des données puis demander à leur propriétaire d’envoyer de l’argent en échange de la clé qui permettra de les déchiffrer.
4 - Brut force attack (craquage) de votre mot de passe
Le vol de mot de passe consiste à utiliser des logiciels destinés à tenter un maximum de combinaisons possibles dans le but de trouver votre mot de passe. Le vol de mot de passe peut également se faire en multipliant les essais d’après des informations obtenues par exemple sur les réseaux sociaux. N’utilisez pas le nom de vos enfants, de vos mascottes ou d’autres éléments susceptibles de figurer dans vos réseaux sociaux comme mot de passe. Construisez des mots de passe compliqués : utilisez des lettres, des majuscules et des caractères spéciaux.
5 - Les logiciels malveillants
Il s’agit d’un programme développé dans le seul but de nuire à un système informatique. Il peut être caché dans des logiciels de téléchargement gratuits ou dans une clé USB. N’installez que des logiciels provenant de sources fiables ! Si un logiciel normalement payant vous est proposé à titre gratuit, redoublez de vigilance. Préférez les sources officielles !
6 - Les faux sites internet
Des faux sites (boutiques en ligne, sites web administratifs…) peuvent être des copies parfaites de l’original. Leur but : récupérer vos données de paiement ou mots de passe.
7 - Les faux réseaux wifi
Lorsque vous êtes dans un lieu public, une multitude de connexions wifi ouvertes peuvent apparaître. Méfiez-vous, certains de ces réseaux sont piégés et destinés à voler vos informations. Quatre conseils pour vous protéger contre un faux réseau wifi :
- Assurez-vous de l’originalité du réseau concerné. Si possible, demandez confirmation à l’un des responsables du réseau ouvert (Exemple : le bibliothécaire, le responsable d’un café…).
- Si vous devez créer un mot de passe dédié, n’utilisez pas le mot de passe d’un de vos comptes.
- Ne vous connectez jamais à des sites web bancaires ou importants (boîte de réception, documents personnels stockés en ligne…) via l’un de ces réseaux. N’achetez jamais quelque chose en ligne via ces derniers non plus. Attendez d’être sur un réseau fiable pour ce faire.
- N’installez jamais de mise à jour soi-disant obligatoire à partir de l’un de ces réseaux.
8 - La clé USB piégée
Si vous avez trouvé une clé USB, abstenez-vous de la connecter à votre ordinateur ! Celle-ci peut avoir été abandonnée dans le seul but de voler ou de chiffrer vos données contre rançon. Rapportez-la plutôt au service des objets perdus de l’établissement dans lequel vous vous trouvez ou de votre ville.