Vulnérabilité de la sécurité humaine - Les dangers de l'ingénierie sociale
Dans de nombreux cas, ces messages sont déjà reconnus par le filtre anti-spam et sont envoyés dans le dossier "spam". Cependant, les tactiques des cybercriminels deviennent de plus en plus complexes et il devient de plus en plus difficile de reconnaître les dernières méthodes.
Avec l’ingénierie sociale, les pirates essaient de manipuler les gens pour qu’ils révèlent des informations confidentielles. Les criminels essaient généralement de vous faire donner vos mots de passe ou d’accéder à votre ordinateur, d’installer secrètement des logiciels malveillants pour obtenir vos mots de passe et le contrôle de votre ordinateur.
Bien entendu, il est beaucoup plus facile pour les cybercriminels d’utiliser des tactiques d’ingénierie sociale pour obtenir votre mot de passe que de pirater votre logiciel. Demandez à n’importe quel expert en sécurité et il vous dira que le maillon le plus faible de la chaîne de sécurité est l’être humain. Peu importe le nombre de serrures et de verrous qui équipent vos portes et vos fenêtres, peu importe que vous ayez des chiens de garde, des alarmes, des projecteurs, des clôtures avec du fil barbelé et du personnel de sécurité armé ; si vous faites confiance à la personne qui se présente à l’entrée et qui prétend être le livreur de pizzas et que vous la laissez entrer sans vérifier au préalable si elle est digne de confiance, vous vous exposez à un risque total.
À quoi ressemble une attaque par ingénierie sociale ?
Si un cybercriminel parvient à pirater ou à manipuler le mot de passe du courrier électronique d’une personne, il aura alors accès à toute la liste de contacts de la personne piratée – et comme la plupart des gens utilisent le même mot de passe partout, il est presque certain qu’il s’agit du mot de passe pour de nombreux autres domaines. Une fois que c’est le cas, le criminel envoie des courriels à tous les contacts de la personne ou laisse des messages sur les pages des médias sociaux des amis de la personne.
Les courriels suivants profitent de votre confiance et de votre curiosité :
Avec un lien
Ils contiennent un lien sur lequel il vous suffit de cliquer – et comme le lien provient d’un ami et que votre curiosité prend le dessus, vous faites confiance au lien. Dès que vous cliquez sur le lien, votre ordinateur est infecté par un logiciel malveillant et le pirate peut prendre le contrôle de votre ordinateur et s’emparer de toutes vos données importantes.
Avec un téléchargement
Ils contiennent un téléchargement d’images, de films, de documents, etc. dans lesquels sont intégrés des logiciels malveillants. Dès que vous téléchargez le logiciel – après tout, il provient d’un ami de confiance – vous êtes infecté et le pirate s’empare de vos données. L’attaque se propage ensuite à tous vos contacts en leur envoyant un message contenant le logiciel malveillant à partir de votre compte.
Email provenant d’une autre source fiablee
Les attaques par hameçonnage font également partie de la stratégie d’ingénierie sociale. Il s’agit d’imiter une source de confiance afin d’obtenir des données sensibles.
Ces messages peuvent être présentés sous un prétexte ou une histoire captivante :
L'aide est demandée d'urgence.
Votre “ami” est coincé dans le pays X, a été volé, battu et est à l’hôpital. Il a besoin d’argent pour rentrer chez lui et vous dit comment lui envoyer de l’argent.
Ils utilisent des tentatives d'hameçonnage avec un arrière-plan d'apparence légitime. legitimate appearing background.
En général, il envoie un courriel, un DM ou un commentaire sur les médias sociaux, ou un SMS qui semble provenir d’une entreprise, d’une banque, d’une école ou d’une institution connue et réputée.
On vous demande de faire un don à une association caritative ou à une autre cause.
Le message contient généralement des instructions sur l’endroit où envoyer l’argent. Les hameçonneurs profitent de la gentillesse et de la générosité en demandant de l’aide ou du soutien pour des crises actuelles, des campagnes politiques ou des organisations caritatives bien connues.
Vous devez vérifier quelque chose.
Vous êtes informé d’un problème qui vous demande de “vérifier” vos informations en cliquant sur le lien affiché. Le message peut sembler tout à fait légitime, avec tous les logos et le contenu appropriés. Ce type d’escroquerie par hameçonnage comprend souvent un avertissement sur ce qui se passera si vous n’agissez pas rapidement, car les criminels savent que vous êtes plus susceptible de tomber dans le piège de leur tentative d’hameçonnage s’ils peuvent vous faire agir avant que vous ne réfléchissiez.
Je vous félicite pour votre "gain".
Vous recevez un courriel prétendant provenir d’une loterie, d’un parent décédé, de la millionième personne ayant cliqué sur la page web indiquée, etc. Afin de vous remettre votre “prix”, vous devez fournir les détails de votre compte bancaire ou donner votre adresse et votre numéro de téléphone pour que le prix puisse vous être envoyé. C’est ce qu’on appelle le “greed phishing”. Résultat : Votre compte bancaire est vidé et votre identité volée.
Le hacker se fait passer pour un patron ou un collègue.
Dans ces messages, le pirate se fait passer pour un patron ou un collègue et peut vous demander des informations sensibles telles que l’état d’avancement d’un projet important et sensible sur lequel travaille votre entreprise ou les informations de paiement d’une carte de crédit de l’entreprise.
Ne devenez pas une victime
Les attaques par hameçonnage sont répandues, de courte durée et il suffit que quelques utilisateurs mordent à l’hameçon pour que la campagne soit couronnée de succès. Les points suivants permettent de reconnaître une attaque de phishing :
Conseils à retenir :
Prenez votre temps.
Les hackers veulent que vous agissiez d’abord et que vous réfléchissiez ensuite. Si le message transmet un sentiment d’urgence ou utilise des tactiques de vente à haute pression, vous devez être sceptique et ne pas vous laisser influencer par l’urgence.
Recherchez les faits.
Méfiez-vous des messages non sollicités. Si le courriel semble provenir d’une entreprise que vous utilisez, faites vos propres recherches. Utilisez un moteur de recherche pour accéder au site web de la véritable entreprise ou un annuaire téléphonique pour trouver le numéro de téléphone.
Analysez le lien avant de cliquer dessus.
Gardez le contrôle en recherchant le site web du message lui-même à l’aide d’un moteur de recherche afin de vous assurer que vous aboutissez là où vous le souhaitez. En survolant le lien dans le courriel, vous verrez l’URL réelle – un bon faux peut toujours vous induire en erreur.
Le détournement d'e-mails est très répandu.
Les cyberpirates prennent de plus en plus souvent le contrôle des comptes de courrier électronique et d’autres comptes de communication. Une fois qu’ils ont pris le contrôle d’un compte de messagerie, ils exploitent la confiance des contacts de la personne concernée. C’est pourquoi vous devez également être prudent lorsque vous recevez des messages de personnes que vous connaissez. Surtout si l’on vous demande d’ouvrir des liens ou de télécharger quelque chose.
Soyez prudent chaque fois que vous téléchargez un message.
Si vous ne connaissez pas personnellement l’expéditeur ET que vous ne vous attendez pas à recevoir un fichier de sa part, c’est une erreur de télécharger quoi que ce soit.
Les offres étrangères sont pour la plupart factices.
Si vous recevez un courriel provenant d’une loterie ou d’un sweepstake étranger, de l’argent provenant d’un parent inconnu ou une demande de transfert d’argent depuis l’étranger afin de recevoir une partie de l’argent, il est certain qu’il s’agit d’une escroquerie.
Comment vous protéger et protéger votre employeur/entreprise :
Supprimez toutes les demandes d'informations financières ou de mots de passe.
Si l’on vous demande de répondre à un message en fournissant des informations personnelles, il s’agit d’une escroquerie.
Ne répondez pas aux demandes d'aide ou aux offres d'aide.
Les entreprises et organisations dignes de confiance ne vous contactent pas pour vous proposer de l’aide. Si vous n’avez pas expressément demandé de l’aide à l’expéditeur, considérez toute offre comme une escroquerie et supprimez le message. Si vous recevez une demande d’aide de la part d’une organisation caritative avec laquelle vous n’avez aucune relation, supprimez également le message.
Réglez vos filtres anti-spam à un niveau élevé.
Chaque programme de courrier électronique dispose d’un filtre anti-spam. Dans les paramètres, réglez le filtre à un niveau élevé. Pensez à vérifier régulièrement votre dossier spam pour voir si des e-mails légitimes n’y ont pas atterri par erreur.
Sécurisez vos appareils informatiques.
Installez des logiciels antivirus, des pare-feu et des filtres de courrier électronique et maintenez-les à jour. Réglez votre système d’exploitation pour qu’il se mette à jour automatiquement et, si votre smartphone ne le fait pas, mettez-le à jour manuellement dès que vous recevez une notification à cet effet. Utilisez un outil anti-phishing pour vous avertir des risques.
Utilisez un mot de passe distinct pour chaque service.
Utilisez un mot de passe différent pour chaque connexion. Si vous êtes victime d’un piratage, cette tactique minimisera les dégâts. Pour en savoir plus sur les mots de passe, cliquez ici : https://bit.ly/42iBu0g
En fin de compte, vous n’aurez jamais une sécurité absolue contre une attaque de pirates informatiques, mais vous pouvez sauvegarder vos données de sorte que, dans le pire des cas, vous les récupériez en quelques minutes. Nous nous ferons un plaisir de vous conseiller en matière de sauvegarde et de sécurité des données – notre activité principale depuis plus de 20 ans.