Affichage des articles dont le libellé est Hameçonnage. Afficher tous les articles
Affichage des articles dont le libellé est Hameçonnage. Afficher tous les articles

dimanche 12 avril 2020

Ne laissez pas les cybercriminels transformer la panique en profit !

Salut à tous,

Du site Silicon.fr : John Rockefeller, célèbre entrepreneur et philanthrope américain, affirma un jour : « J’ai toujours tenté de transformer chaque catastrophe en opportunité. » Je doute qu’il ait envisagé que ses paroles seraient reprises par des criminels tentant de profiter de la panique.   

¨  Nos amis de Recorded Future ont confirmé l’enregistrement de milliers de faux sites Web liés au coronavirus. Ne vous méprenez pas : ces domaines sont utilisés pour hameçonner vos informations ou infecter les réseaux informatiques avec des logiciels malveillants.

   En exploitant les peurs actuelles dues à l’épidémie mondiale de COVID-19, les criminels misent sur le fait que des employés naïfs cliqueront sans réfléchir sur les liens en rapport avec le coronavirus. Le risque de menace est encore exacerbé par les centaines de milliers d’employés travaillant désormais depuis chez eux à travers le monde.

Que font-ils ?
   
Parmi les nombreuses organisations ayant émis des avertissements, la FTC (Federal Trade Commission) a publié une note alertant les consommateurs de la recrudescence des emails, messages texte et appels téléphoniques frauduleux dont l’émetteur affirme travailler pour un CDC (centre américain de contrôle et de prévention des maladies). Ces sites Web proposent un « remède » au virus sous la forme de médicaments, de vaccins et de kits de test.

Comment s’y prennent-ils ?
   
Même avant la crise du COVID-19, l’hameçonnage constituait une technique prisée et efficace pour les pirates. Cette méthode consiste à dérober vos identifiants de connexion pour obtenir des informations sensibles, souvent via un email contenant un lien vers un faux site Web identique à une page de connexion d’un fournisseur de messagerie cloud.
Selon de rapport d’enquête complet sur le piratage de données (DBIR) 2019 de Verizon, près d’un tiers des piratages ont fait appel à une attaque d’hameçonnage, le principal mode d’attaque utilisé lors des piratages réussis.

Que puis-je faire ?
   
Pour éviter tout risque, si vous détectez des messages provenant de domaines liés au coronavirus, ne cliquez pas sur les pièces jointes et contentez-vous de les supprimer. Méfiez-vous des sites Web qui appellent à des dons, proposent des conseils et des produits médicaux, et offrent des recommandations liées aux marchés financiers. En bref, ne vous laissez pas appâter par les liens issus de sources inconnues¨...  ( Voir l'article au complet )

 https://www.silicon.fr/avis-expert/ne-laissez-pas-les-cybercriminels-transformer-la-panique-en-profit?utm_source=TW&utm_medium=frsilicon&utm_campaign=SNAP%2Bfrom%2BSilicon
 
 Pégé

 Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

samedi 25 avril 2015

Piratage informatique : une rançon pour sauver vos données personnelles !

Salut à tous,  

Du site Radio-Canada.ca :

   ¨ Des cybercriminels ont trouvé une façon de faire beaucoup d'argent en kidnappant carrément le contenu de votre ordinateur. Au moyen d'un logiciel malveillant, ces fraudeurs encodent toutes vos données et affirment que la seule façon de les décoder est de payer une rançon.

   Une internaute québécoise s'est fait prendre au piège. Un réel problème pour des internautes, des entreprises, mais aussi pour des municipalités.
Le virus informatique Cryptowall est le cauchemar de nombreux internautes depuis déjà plusieurs années. En ouvrant un fichier infecté ou en cliquant sur un hyperlien malveillant, l'internaute se retrouve dans une spirale où ses données sont encryptées et difficilement récupérables.

Le traquenard !
    Votre ordinateur est infecté dès le début du téléchargement de ce programme troyen malveillant. Le logiciel Crypto prend alors le contrôle et chiffre vos données, qui deviennent alors inaccessibles par son propriétaire. Peu de temps après, un message flash apparaît sur votre écran. On vous demande alors une rançon pour obtenir une clé de déchiffrement de vos photos, de vos vidéos et d'autres documents importants¨.

La pression    
    Le message vous explique que la seule façon de désencrypter vos données est de payer la rançon dans un délai de 72 à 96 heures. Passé ce délai, on pourrait vous demander une rançon supplémentaire.

« Alors à un moment donné, la pression monte et monte. Malheureusement, les gens cèdent à cette pression et ils vont payer. Et il n'y a pas de garantie qu'ils vont récupérer leurs fichiers. » — François Daigle, expert en sécurité de l'information chez Okiok
Les transactions se font souvent en bitcoin, une monnaie virtuelle qui préserve l'anonymat du fraudeur¨...
................................

Comment éviter que les fichiers de votre ordinateur soient pris en otages !
  
¨ Les attaques de ceux qui bloquent les fichiers d'un ordinateur et demandent une rançon en échange d'une clé de décryptage ont été 45 fois plus nombreuses en 2014 qu'en 2013, selon un rapport publié la semaine dernière par la firme Symantec.

Voici quelques conseils pour éviter de vous faire prendre au piège :
  1. Évitez d'ouvrir les courriels douteux. Par exemple, une personne avec qui vous correspondez toujours en français vous envoie un courriel en anglais? Il y a de fortes chances qu'il s'agisse d'une tentative d'hameçonnage.
  2. Ne cliquez jamais sur un hyperlien et n'ouvrez jamais un fichier joint à un courriel qui vous semble louche.
  3. Ne visitez pas de sites web que vous considérez douteux, et évitez de cliquer sur les liens que ceux-ci renferment.
  4. Filtrez vos courriels de manière à bloquer les fichiers exécutables (.EXE), qui sont souvent la porte d'entrée de logiciels malveillants¨... ( Lire la suite )
 http://ici.radio-canada.ca/nouvelles/societe/2015/04/22/001-fichiers-ordinateurs-otages-prevention-conseils.shtml 

Pégé

Windows 7 / Windows XP Pro / Windows Vista Ubuntu 10.4 LTS / Voyager 11.10 / Linux Mint 10 Mac ¨Tiger¨, version 10.4.11