Aller au contenu
La sécurité

Mécanismes d'attaque courants

Mécanismes d'attaque courants

Hameçonnage (Phishing)

Reconnaître un email ou message de phishing

Le phishing est une technique utilisée par les cybercriminels pour obtenir des informations sensibles (comme des mots de passe ou des informations bancaires) en se faisant passer pour une source fiable. Voici comment reconnaître un email de phishing :

  • L'urgence : Le message incite à agir rapidement, souvent avec des menaces de conséquences graves.
  • Fautes de grammaire et d'orthographe : Les messages contiennent souvent des erreurs.
  • Adresses étranges : L'adresse de l'expéditeur ne correspond pas à celle de l'organisation qu'elle prétend représenter.
  • Liens suspects : Survolez les liens pour voir l'URL réelle avant de cliquer. Les liens peuvent sembler légitimes mais rediriger vers un site malveillant.

Exemple réel : En 2020, des utilisateurs ont reçu des emails prétendument de l'OMS, demandant des dons pour le COVID-19 via Bitcoin. Ces emails étaient des tentatives de phishing.

Précautions à prendre avec les liens et pièces jointes

  • Ne cliquez pas sur les liens ou pièces jointes dans un email dont vous n'êtes pas sûr de la source.
  • Vérifiez l'URL : Assurez-vous que l'URL est correcte et sécurisée (https, non http).
  • Utilisez des logiciels antivirus : Assurez-vous que vos systèmes sont protégés par des logiciels de sécurité à jour.

Malware et ransomware via les réseaux sociaux

Diffusion de malware à travers des liens et applications malveillantes

Les réseaux sociaux peuvent être utilisés pour diffuser des malwares via des liens et des applications trompeuses. Ces liens peuvent apparaître dans des publications, des messages privés ou des publicités.

  • Applications trompeuses : Méfiez-vous des applications qui demandent des permissions excessives ou qui semblent trop belles pour être vraies.

Signes d'une infection par malware et étapes à suivre en cas de compromission

Voici quelques signes que votre appareil pourrait être infecté par un malware :

  • Performance réduite : Votre appareil est lent ou se bloque fréquemment.
  • Apparition de pop-ups : Des fenêtres pop-up s'affichent régulièrement sans raison apparente.
  • Usage élevé de la bande passante : Une utilisation anormale de données peut indiquer que le malware communique avec un serveur distant.

Étapes à suivre :

  1. Déconnectez votre appareil du réseau pour empêcher la propagation du malware.
  2. Exécutez un logiciel antivirus pour identifier et supprimer le malware.
  3. Changez vos mots de passe après avoir nettoyé votre appareil.

Anecdote réelle : En 2017, le ransomware WannaCry a infecté des centaines de milliers d'ordinateurs dans le monde, cryptant les données et demandant une rançon pour les débloquer. La propagation a été stoppée lorsque un chercheur en sécurité a activé un "interrupteur d'arrêt" enregistré dans le code du malware.