mercredi 9 août 2017

Protection Contre L'hameçonnage



Qu’est-ce que l’hameçonnage, filoutage ou fishing (en anglais) ?
L’hameçonnage est une technique de fraude, normalement par courriel, visant à obtenir les renseignements personnels d’une personne (identifiants et mots de passe de connexion, date de naissance, adresse civique, numéros de cartes bancaires et cartes de crédit) pour ensuite lui voler son identité. Un courriel frauduleux a l’allure très similaire à l’original (banque, gouvernement, commerce). Même les images et logos officieux s’y trouvent. L’hameçonnage peut aussi se faire via des réseaux sociaux et des SMS. En cliquant sur le lien fournit, vous vous rendez sur une copie exacte d'un site internet qui a été créer dans l'optique de faire croire à la victime qu'elle se trouve sur le site internet officiel où elle pensait se connecter. Afin de semer la confusion, il arrive que l'utilisateur soit ensuite redirigé vers le vrai site internet, sur lequel l’authentification lui est demandée à nouveau.


Comment reconnaître une tentative d’hameçonnage?
- Vous recevez un courriel vous demandant d’envoyer ou de confirmer des renseignements personnels (ex. votre nom d’utilisateur, numéro de carte de crédit ou bancaire, mot de passe, adresse civique, date de naissance). Normalement, une pièce jointe ou un lien Internet s’y trouve. Lorsque cliquez, il vous menant à un site frauduleux.

Si le message semble provenir d’une entreprise connue (telle que votre banque), méfiez-vous encore davantage : la plupart des institutions ne communiquent pas avec les clients par courriel pour leur demander des informations personnelles. Les réelles institutions vous demandent plutôt d’utiliser un navigateur pour vous rendre, sans cliquer sur un lien, sur leur site officiel afin de fournir ou confirmer les informations demandées.

Comment se protéger de l’hameçonnage?
Il n’existe pas vraiment de système de protection automatique infaillible. La solution consiste à prendre des précautions :

- Ne répondez pas aux courriels qui demandent une action urgente ou immédiate et qui annoncent une conséquence imminente, ne suivez pas les liens proposés, n’ouvrez pas de pièce jointe et ne communiquez aucune information personnelle.

- Même si vous connaissez l’entreprise à l’origine du courriel, évitez de cliquer sur un lien. Inscrivez plutôt l’adresse officielle du site directement dans votre navigateur Web.

- Validez la qualité de la rédaction : les courriels d’hameçonnage contiennent souvent des fautes d’orthographe.

- Gardez vos logiciels à jour. Notamment ,Adobe Flash Player, Java, Adobe Reader, les navigateurs, votre antivirus et votre système d’exploitation.

- Avant d’effectuer des transactions en ligne, vérifiez toujours la fiabilité du site de l’entreprise.

- Avant de taper votre numéro de carte bancaire ou de crédit, assurez-vous que vous vous trouvez sur une page sécurisé. Une page sécurisée affichera toujours un cadenas juste à gauche de l’adresse URL du site Internet et, dans certains navigateurs, le HTTPS sera aussi affiché au début de l’adresse.

- Même si un grand nombre de pourriels et courriel d’hameçonnage sont interceptés avant d’aboutir dans votre boîte de réception, vous en recevrez quand même. Avisez votre fournisseur d’Internet si vous croyez avoir reçu un courriel frauduleux en remplissant un formulaire.

Pour lire davantage sur ce sujet, cliquez sur le lien suivant : https://fr.wikipedia.org/wiki/Hameçonnage


Si vous avez des commentaires sur ce sujet ou des suggestions pour d’autres sujets, n’hésitez pas a les faire dans l’espace prévu ci-dessous.

Nous apprécions vos commentaires et vos suggestions. Merci !

Aucun commentaire:

Publier un commentaire