L’imagination des cybercriminels ne connaît aucune limite et leurs attaques gagnent en professionnalisme.

VOTRE ARGENT 21 mars 2017
Mots-clés:

Sécurité informatique: gare aux e-mails piégés

L’imagination des cybercriminels ne connaît aucune limite. Leurs attaques, plus fréquentes et variées, gagnent en professionnalisme. Parmi les plus récentes figure l’envoi d’e-mails piégés émanant, soi-disant, de grandes entreprises connues. On ne le répétera jamais assez, la sécurité est essentielle.

En matière de sécurité informatique, la messagerie électronique est un vecteur très souvent utilisé. Le processus d’attaque, via e-mail, comporte deux variantes dont l’objectif, lui invariable, consiste à prendre le contrôle à distance de l’ordinateur pour procéder à des transactions financières frauduleuses.

Vous recevez un message contenant en pièce jointe un fichier avec une facture très bien imitée, téléphone, loyer, assurance, qu’il faut payer. En ouvrant le fichier, vous permettez à un malware de s’installer. Ce logiciel malveillant se chargera de collecter sur l’ordinateur infecté toutes les informations relatives aux programmes et données bancaires. Dans une autre variante, le message ne contient pas de pièce jointe, mais un lien. En cliquant sur ce lien vous êtes dirigé vers un serveur qui distribue le malware.

Si vous suspectez une infection, déconnectez votre ordinateur d’internet et procédez à un nettoyage de ce dernier avec, par exemple, un antivirus. Pour ne pas en arriver là, pensez à vous protéger efficacement. Faites preuve de bon sens et d’esprit critique en vérifiant tout ce qui vous semble suspect ou sort de l’ordinaire. Dans la mesure du possible, servez-vous pour vos transactions financières d’un ordinateur dédié, en aucun cas utilisé pour naviguer sur internet ou pour recevoir des e-mails. En outre, votre machine doit être équipée d’un logiciel antivirus et d’un pare-feu, régulièrement mis à jour. Et gare aux clics intempestifs ou aux téléchargements hasardeux.

ParFabien Mooser, Responsable de la sécurité de l'information et de la lutte contre la cybercriminalité