Piratage informatique (données personnelles, CB, mot de passe) : les 8 méthodes les plus courantes
Connaître les méthodes de piratage c’est être davantage vigilant et abaisser ainsi ses risques de se faire pirater. Phishing, rançongiciels, vols de mots de passe, logiciels malveillants, faux sites internet, faux réseaux wifi… Les pirates ne manquent pas d’imagination pour tenter de s’en prendre à vos données. Le portail de l’Économie, des Finances, de l’Action et des Comptes publics fait le point sur les 8 méthodes de piratage les plus fréquemment utilisées par les escrocs.
Vous répondez à ce message
4 mars 2019, 20:09, par Cafti
1• et 6• : vous pouvez (vous devez) fusionner ces deux rubriques. Le hameçonnage est toujours réalisé pour vous emmener sur un faux site (de FAI, de banque, de site marchand…), où il vous sera généralement demandé en tout premier lieu votre n° de CB.
Le couplet sur les antivirus est hors de propos. Un virus abime votre système, vos applications, vous documents, en se répliquant lui-même, mais il n’a aucun rapport avec le phishing.
2• : quelques sites vous obligent à choisir vos 3 questions de sécurité, qui vous seront posées pour vous autoriser à réinitialiser votre mot de passe (perdu par exemple). Assurez-vous que les 3 réponses ne sont pas accessibles en analysant vos publications sur réseaux sociaux.
Le mieux est cependant de choisir des réponses arbitraires, la vérification ne se faisant que sur la conformité, pas sur la pertinence.
Ainsi, si vous choisissez en questions Nom de votre 1er animal familier ; Marque de votre 1er véhicule ;Film préféré, vous pouvez donner par exemple en réponse : 8 mai ; 11 novembre et 31 décembre (ou trois noms de couleur).
5• : Tous les logiciels malveillants (malware) ne se cachent pas, les pires sont ceux qui s’affichent en prétendant vous aider… contre les logiciels malveillants, ou pour faciliter votre navigation. Règle : toujours refuser d’installer un logiciel qui promet, alors que vous n’aviez rien demandé, de vous faciliter la vie.
Si vous l’avez fait quand même, vous pouvez utiliser le logiciel gratuit Malwarebytes, très efficace avec des signatures régulièrement mises à jour.
Fuyez aussi comme la peste les Barre d’outils (ToolsBar) qui s’intègrent à votre navigateur. Dans le meilleur des cas, elles ralentiront votre navigation et moucharderont votre activité, dans le pire vous aurez le droit à une attaque du man-in-the-middle.
Sous prétexte de vous adjoindre une navigation et recherche personnalisée, tout ce que vous tapez dans les formulaires va être d’abord envoyé sur un serveur tiers (et pirate), avant de revenir dans la direction que vous souhaitiez. Et hop, les mots de passe interceptés !
Symptôme de cette attaque de l’homme du milieu : lorsque vous tentez vous connecter sur votre banque en ligne, on vous demande de reconnecter plus tard.
C’est systématique, cela dure toute les journée malgré vos essais multiples. Et curieusement, la connexion depuis votre smartphone, votre tablette ou un autre ordinateur se réalise au même moment dès la première tentative.
Explication : les sites des banques sont sécurisés et se rendent compte que la communication avec vous est sortie du tunnel sécurisé (tunnel SSH) qu’ils avaient construit pour vous.
Préférez, sur votre ordinateur personnel, l’utilisation d’un logiciel client mail (comme Thunderbird) plutôt que le relevé en ligne via navigateur.
Ainsi, si votre navigateur est vérolé par une ToolsBar, le mot de passe de votre compte mail ne passera pas par lui.
Encore une fois, le mot de passe de votre compte mail doit en plus d’être complexe, ne pas être utilisé ailleurs.
1• et 6• : vous pouvez (vous devez) fusionner ces deux rubriques. Le hameçonnage est toujours réalisé pour vous emmener sur un faux site (de FAI, de banque, de site marchand…), où il vous sera généralement demandé en tout premier lieu votre n° de CB.
Le couplet sur les antivirus est hors de propos. Un virus abime votre système, vos applications, vous documents, en se répliquant lui-même, mais il n’a aucun rapport avec le phishing.
2• : quelques sites vous obligent à choisir vos 3 questions de sécurité, qui vous seront posées pour vous autoriser à réinitialiser votre mot de passe (perdu par exemple). Assurez-vous que les 3 réponses ne sont pas accessibles en analysant vos publications sur réseaux sociaux.
Le mieux est cependant de choisir des réponses arbitraires, la vérification ne se faisant que sur la conformité, pas sur la pertinence.
Ainsi, si vous choisissez en questions Nom de votre 1er animal familier ; Marque de votre 1er véhicule ;Film préféré, vous pouvez donner par exemple en réponse : 8 mai ; 11 novembre et 31 décembre (ou trois noms de couleur).
4• : Vos lecteurs ne sont pas concernés par la «  Brute-force attack  ». L’attaque par force brute n’est utilisée que sur une cible choisie,
car cela demande un minimum de moyen et beaucoup de temps.
L’usurpation de mot de passe est plutôt obtenue à partir d’un phishing : nous avons détecté une activité anormale sur votre compte, veuillez le sécuriser immédiatement, en vous connectant via le lien… sinon nous ne répondrons de rien. Variante : nous tenons à votre sécurité, merci de nous aider à faire cette mise à jour de sécurité, en vous connectant via le lien…
Concernant LES mots de passe, Il y a une règle qui est primordiale, et beaucoup plus importante que celle de la complexité, c’est l’unicité.
NE JAMAIS utiliser le même mot de passe sur deux site différents.
Soit le mot de passe : aZeRtYuIoPmLkJhGfDsQwXcVbN010203040506070809&-é)"à’ç(!§è‹≈©◊ß ∞…÷â‰
Majuscules, minuscules, chiffres, lettres, signes diacritiques, autres caractères… Je suis tellement fier de sa complexité que je l’utilise partout, par copier/coller.
Problème, le site de couture où j’échange des patrons en pdf a été piraté et siphonné. J’étais inscrit sur ce site avec MonAdresseMail @ FAI.fr et ce mot de passe complexe… qui est aussi celui de MonAdresseMail @ FAI.fr
C’est la première chose que les pirates du site de couture vont vérifier. Bingo pour eux ! Ils vont avoir accès à ma messagerie, connaître tous les sites de commerce où ma CB est peut-être enregistrée, et faire un maximum de dégâts. Lorsqu’ils tomberont sur un site où j’ai oublié de faire cette bêtise (mot de passe commun), ils pourront demander la réinitialisation sur le site, qui enverra un lien à cet effet vers… MonAdresseMail @ FAI.fr
5• : Tous les logiciels malveillants (malware) ne se cachent pas, les pires sont ceux qui s’affichent en prétendant vous aider… contre les logiciels malveillants, ou pour faciliter votre navigation. Règle : toujours refuser d’installer un logiciel qui promet, alors que vous n’aviez rien demandé, de vous faciliter la vie.
Si vous l’avez fait quand même, vous pouvez utiliser le logiciel gratuit Malwarebytes, très efficace avec des signatures régulièrement mises à jour.
Fuyez aussi comme la peste les Barre d’outils (ToolsBar) qui s’intègrent à votre navigateur. Dans le meilleur des cas, elles ralentiront votre navigation et moucharderont votre activité, dans le pire vous aurez le droit à une attaque du man-in-the-middle.
Sous prétexte de vous adjoindre une navigation et recherche personnalisée, tout ce que vous tapez dans les formulaires va être d’abord envoyé sur un serveur tiers (et pirate), avant de revenir dans la direction que vous souhaitiez. Et hop, les mots de passe interceptés !
Symptôme de cette attaque de l’homme du milieu : lorsque vous tentez vous connecter sur votre banque en ligne, on vous demande de reconnecter plus tard.
C’est systématique, cela dure toute les journée malgré vos essais multiples. Et curieusement, la connexion depuis votre smartphone, votre tablette ou un autre ordinateur se réalise au même moment dès la première tentative.
Explication : les sites des banques sont sécurisés et se rendent compte que la communication avec vous est sortie du tunnel sécurisé (tunnel SSH) qu’ils avaient construit pour vous.
Préférez, sur votre ordinateur personnel, l’utilisation d’un logiciel client mail (comme Thunderbird) plutôt que le relevé en ligne via navigateur.
Ainsi, si votre navigateur est vérolé par une ToolsBar, le mot de passe de votre compte mail ne passera pas par lui.
Encore une fois, le mot de passe de votre compte mail doit en plus d’être complexe, ne pas être utilisé ailleurs.