Sécurité et escroquerie : gare au phishing !Multimédia

Sécurité et escroquerie : gare au phishing !

Emeline E.  |   Date de publication : 16 novembre 2012 14:54 / Dernière mise à jour : 1 décembre 2022 14:46

Partager avec mes amis

Partager sur Facebook

Demande de coordonnées bancaires et d’identifiants

On appelle ces arnaques « phishing », ou hameçonnage en français, car leurs auteurs montrent patte blanche et en profitent pour se faire livrer des informations essentielles tels les identifiants de connexion. Selon l’ Agence nationale de la sécurité des systèmes d’information, la technique du phishing « désigne l’obtention d’informations confidentielles en se faisant passer auprès des victimes pour quelqu’un digne de confiance ayant un besoin légitime de l’information demandée. »

Attention aux mails et sms frauduleux

Les messages de phishing travestis en avis officiels émanant d’une banque ou d’une entreprise sont les plus dangereux. Orange, Apple, Ebay ou Microsoft ont déjà été touchés. Les voleurs se servent de ces marques pour inciter les utilisateurs à révéler leurs mots de passe ou leurs coordonnées bancaires. Les boîtes mail des ordinateurs sont visées, mais également les réseaux sociaux et les téléphones portables d’après l’édition 2012 de l’étude de Norton, sur la cybercriminalité en France.

Une autre technique de phishing est appelée « escroquerie nigériane ». Dans un courriel, un soi-disant Nigérian ou Africain demande, contre commission, de l’aide pour transférer des fonds, prétendus bloqués, via un compte de transit (le vôtre…). Soyez donc très vigilants !

Quelques conseils pour éviter les arnaques en ligne

Pour se prémunir des escrocs, voici six recommandations :

  • Méfiez-vous des offres trop alléchantes. La belle affaire est bien souvent une belle arnaque.
  • Sur les sites commerçants, vérifiez l’existence des mentions légales. Il faut, au minimum, le nom du commerçant, son adresse, le nom de son hébergeur. En cas de litige, cela peut être utile.
  • Vérifiez le numéro de SIRET de l’entreprise, obligatoire, sur www.infogreffe.fr ou www.societe.com. Sans numéro, il s’agit clairement un escroc.
  • N’utilisez que les sites Internet de paiement sécurisé. Le cadenas en bas de l’écran et l’adresse en « https » garantissent cela.
  • Évitez les transactions avec des particuliers basés à l’étranger.
  • Ne laissez jamais traîner vos coordonnées bancaires et ne les donnez jamais par courriel ! Pour les identifiants de connexion, préférez des mots de passe complexes.
Commentaires
avatar
Avatar pommards2
pommards2 19 mars 2013 à 06:25
voici se qui circule sur le net me concernant en espérant que mes contacts ne tombe pas dans le piège OK tu vois les salopards Merci pour ta réponse car j'ai vraiment besoin de ton soutien. Je suis en déplacement en Côte d'Ivoire pour une affaire importante. Je comptais faire un aller-retour rapide raison pour laquelle je n'ai informée personne. Malheureusement pour moi j'ai été victime d'agression non loin d'un café . Ils m'ont tout volé (téléphone ; carte bancaire, argent ...) il ne me reste plus que mon passeport. Je suis vraiment mal en point, voilà pourquoi je te prie de m'octroyer un prêt. Je vais m'atteler à te rendre cette somme dès mon retour.
Répondre ·
Avatar kaki28
kaki28 5 novembre 2012 à 12:15
Bonjour à tous 

Il apparait évident que les arnaques, phishing, virus et autres saloperies sont au cœur de vos préoccupations informatiques.
Disons le tout net (sans jeu de mots), il n’existe aucune solution miracle autre que « ne pas se connecter ».
En revanche il existe un tas de trucs et astuces pour limiter la casse.
Je vous livre les miens, en vrac, ils ne sont peut être pas parfaits, mais si je tape mon nom dans Google je ne me trouve pas et pourtant j’ai un compte facebook et un compte tweeter !

- ne jamais téléphoner à un 0899….. le 0892 c’est déjà 34ct/min, le 0899 c’est l’étranger
- ne jamais rappeler un numéro qui ne sonne qu’une seule fois, la plupart du temps c’est un 0899 ou un n° à 4 chiffres
- choisir un mot de passe complexe (j’ai expliqué comment dans un autre fil de discussion)
- sur mon compte facebook, il n’y a aucune information personnelle permettant de me leurrer et le minimum informatif est très strictement limité à des proches.
- ne JAMAIS donner quelque code que ce soit, à qui que ce soit, aucun partenaire sérieux ne vous demandera de les lui communiquer.
- Vous recevez une alerte de suspension de paiement ou de fourniture (genre EDF). Si elle est bidon, elle n’est JAMAIS nominative, or votre fournisseur vous connaît par votre nom !!
- Super astuce : presque tous les navigateurs vous montrent un lien lorsque vous pointez dessus (avant de cliquer dessus), en général en bas et à gauche de la fenêtre du navigateur : regardez cette info, vous serez surpris du résultat (attention, c’est fiable à > 95% mais pas à 100%)
- J’utilise un antivirus payant (les gratuits sont nettement plus passoires) et surtout je n’oublie pas qu’une arnaque n’est pas un virus et donc qu’il n’est pas tenu de la détecter !
- J’ai un antispam dans mon programme de messagerie, il est suffisamment efficace pour bloquer un tas de trucs inutiles voire visibles, mais il ne peut pas tout bloquer
- - vous ne devez JAMAIS payer avec des messageries exotiques ni accepter d’être payé€ avec ces mêmes systèmes
- Paypal ne subordonne pas le paiement à la livraison PREALABLE de l’objet de la transaction : si on vous le demande sur un site « officiel » Paypal, c’est une arnaque
- Un piège fréquent consiste à ouvrir une pièce jointe à l’apparence anodine.
Là c’est technique, mais comment faire autrement ? : à chaque fichier est accolée une « extension » en général un code à 3 lettres précédé d’un point : ce code permet au système de savoir avec quoi ouvrir la pièce jointe ; nous connaissons tous le .jpg qui accompagne les photos ou les .ppt qui accompagnent les diaporamas.
Or, pour une raison qui n’en est pas une bonne, Windows masque cette extension par défaut. Si l’on admet que c’est la dernière extension (il est parfaitement possible d’en mettre plusieurs) qui sert au système, on découvre le piège : « maphoto.jpg.exe » s’affichera comme « maphoto.jpg » (parfaitement acceptable) tandis que Windows exécutera en réalité un programme malveillant parfaitement indécelable, sauf si vous obligez Windows à afficher l’intégralité du nom de fichier. Cette combine m’a évité une myriade de problèmes, et il est très facile de la mettre en œuvre, même si cela gâche un peu l’esthétique.

Il y a sans doute d’autres astuces mais qui ne me viennent pas à l’esprit en ce moment, je les rajouterai quand ma mémoire voudra bien travailler.
Bien évidemment, la liste de mes trucs et astuces ne doit pas se substituer aux précieux conseils déjà dispensés sur ce fil de discussion.

Désolé si c’est long, mais toute check-list prend du temps, la sécurité est à ce prix. Merci d’avoir tenu jusqu’au bout ;-)
Bonne journée
Répondre ·
Avatar dub3551
dub3551 25 octobre 2012 à 16:23
Je reçois souvent de faux messages de "ORANGE" et de "E.R.D.F." qui menacent soit de couper vôtre ligne pour l'un soit de couper l'electricité pour l'autre, pour le motif que la facture N° XXXX, n'a pù être honorée faute de provision et vous invitent à retransmettre vos coordonnées bancaires pour vérification et le tour est joué si vous cliquez sur le lien! Alors vigilence...et transmettez le message à " [email protected]".
Répondre ·
Avatar grosroudoudou48
grosroudoudou48 25 octobre 2012 à 08:41
des que j'ai un message de la sorte je zappe
Répondre ·
Avatar doumelille
doumelille 16 octobre 2012 à 23:11
1er principe à suivre à réception d"un mail : si on ne connait pas l’émetteur (si ce n'est pas un proche ou une personne connue), on supprime le message sans même le lire!
On a pas besoin de recevoir de pub, surtout si dans le nombre il y a des arnaques. Donc supprimez tous ces messages dont on est inondé, sans les lire (parfois, il peut y avoir un virus sans même y avoir de Pièce Jointe, le virus démarrant à l'ouverture du mail).
Répondre ·
Avatar supernanette
supernanette 16 octobre 2012 à 20:52
Et c'est de plus en plus d'arnaques. Il faut être vigilant.
En cas de doute, supprimez sans hésiter.
Exemples reçus : Gain des USA (je n'ai pas d'Oncle SAM là-bas), facture prélevée 2 fois pour SFR, EDF, Orange.....
@
Répondre ·
Avatar viviane69
viviane69 16 octobre 2012 à 20:42
moi je me suis faite avoir pour une crème pour le visage on la voit partout et bien sur un echantillon pour 5 euros vous ai proposer donc on dit oui on envoi notre numero de carte bancaire et surprise 75 euros debiter !même pas une semaine apres re 75 euros on est dans le vide !aucun numeros de tel mais cette femme est  toujours en ligne et personne ne dit rien ! c'est une femme qui a essayer plusieur produits pour les rides ,elle est partout  
Répondre ·