DTFR_Spyware, Ransomware, Social Engineering et Points d’action

Spyware collectent des informations secrètement.

Spyware “espionne” en effet l’utilisateur de l’ordinateur et enregistre ce qu’il fait. En rassemblant des informations de cette manière, un profil utilisateur peut être compilé. Ces informations sont très précieuses pour les parties externes qui peuvent gagner de l’argent.

RANSOMWARE

Ransomware crypt vos fichiers, et généralement le seul moyen de les déverrouiller est de payer une rançon.

SOCIAL ENGINEERING

Le ‘social engineering’ est un technique par lequel un pirate tente d’attaquer les systèmes informatiques en craquant le maillon le plus faible de la sécurité informatique, à savoir les humains. Les pirates utilisent des caractéristiques de l’être humain tels que la curiosité, la confiance, la cupidité, la peur et l’ignorance.

Le ‘social engineering’ est utilisé depuis très longtemps; dans le passé au moyen, par exemple, de chaînes de lettres ou de jeux pyramidaux, mais de nos jours plus souvent par e-mail ou Internet, bien que le social engineering se fasse encore par téléphone.

Sur le site Web ci-dessous, vous pouvez trouver quelques exemples de la façon dont ces chose fonctionnent.

Qu'est-ce que l'ingénierie sociale? Comment ça marche? Exemples et astuces (secura.com)

POINT D’ACTION

Mots de passe: les mots de passe faibles sont impliqués dans 80% des cyberattaques.
_ Utilisez plusieurs mots de passe ou utilisez un gestionnaire de mots de passe.
_ Utilisez 16 caractères au lieu de 8. La longueur de votre mot de passe est importante.

Malware: logiciel qui enregistre vos frappes de clavier, vos mots de passe et vos données.
_ Exécuter régulièrement un programme de détection de «logiciels malveillants» (Norton Toolbar par exemple)
_ Maintenez votre logiciel à jour.

Phishing E-mails: des e-mails d’apparence réelle qui semblent faux pour obtenir votre mot de passe ou vous rediriger vers un site Web infecté.
_ Réfléchissez avant de cliquer et ne cliquez que si le lien pointe vers un site Web de confiance.
_Gardez à jour les logiciels, le système d’exploitation et le navigateur existants.

Ransomware: conserver vos données jusqu’à ce qu’un paiement forfaitaire ait été effectué.
_ Ne cliquez pas sur des liens suspects ou des sites Web inconnus.
_ Utilisez des outils anti-ransomware tels qu’AVG ou Avast.

Social Engineering: vol d’identité pour réinitialiser votre mot de passe.
_ Ne partagez pas d’informations sensibles ou financières en ligne.
_ Activez la vérification en deux étapes.