Vous ne le savez peut-être pas, mais environ 170 milliards de spams sont envoyés chaque jour.
Pour repérer un spam, il y a plusieurs méthodes :
Et d'ailleurs ce sont toujours les mêmes. Voici des exemples de spams :
Informations concernant les faux mails Paypal :
Parmi les bannières publicitaires et les popups (les fenêtres publicitaires qui s'ouvrent toutes seules), vous verrez notamment certaines de ces fausses publicités :
Voici quelques impressions d'écran de ces fausses publicités :
Dans le même genre, mais moins connus, il y a aussi les sites malveillants affichés dans les annonces du célèbre moteur de recherche Google.
Si Google affiche des sites malveillants dans ses annonces, c'est parce qu'un ou plusieurs pirates ont payé Google (via Google Adwords) pour diffuser un lien sponsorisé en haut des résultats de Google.
Lorsqu'une personne passe par Google Adwords, il peut choisir les mots clés associés à sa publicité.
Ainsi, si l'utilisateur cherche "voyage", il aura des annonces ou liens commerciaux (ce qui revient en même) redirigeant vers des compagnies de voyages comme Voyage SNCF, Opodo ou encore Neckerman.
Dans le cas du pirate, il choisira par exemple "NOD32" et "ESET" comme mots clés pour que l'internaute tombe dans le panneau et télécharge sa version pirate au lieu de télécharger le programme sur le site officiel.
Comme dans cet exemple testé en janvier 2016.
Note : nous avons ajouté des "v" verts et une croix rouge pour montrer quels liens sont fiables et lequel ne l'est pas.
En effet, "www.eset.com" ainsi que les sous-domaines de "eset.com" appartiennent bien à la vraie société "ESET". L'auteur de l'antivirus "NOD32".
Sauf, que le lien "eset-nod32.un-faux-domaine.be/fr" redirige vers un sous-domaine "eset-nod32" d'un site pirate dont le domaine est "....download.be".
Pour finir, avec les fausses publicités et les faux programmes proposés sur Internet, il y a aussi les faux antivirus.
Il s'agit de programmes créés par des pirates et qui se font passer pour des antivirus, des anti-espions, ...
En règle générale, ces programmes :
Voici quelques impressions d'écran de ces faux antivirus :
Dont un qui détecte même le dossier "C:\Windows" comme un "Trojan Downloader".
Bref, pour désinstaller ce genre de faux antivirus, cherchez "supprimer + son nom" dans Google pour trouver la procédure à utiliser pour le supprimer complètement.
Et n'achetez jamais la version payante d'un de ces programmes. Cela ne servira à rien.
Cela peut paraitre logique pour certains, mais d'autres seront curieux et ouvriront certains types de fichiers.
En effet, la plupart des gens pensent qu'un virus est obligatoirement un fichier exe. Mais, en réalité, un virus peut se cacher dans n'importe quel fichier : programmes (exe), documents (txt, doc, docx, pdf), musiques (mp3, flac), vidéos (avi, mp4, ...) ou d'autres types de fichiers.
Quoi qu'il en soit, si un inconnu vous envoi un e-mail avec une pièce jointe, ne l'ouvrez surtout pas. N'ouvrez pas le mail, et encore moins le fichier joint.
Pour information : les ransomwares "e-cops" et "cryptolocker" été envoyés notamment par e-mail.
Dans certains cas, ces mails malveillants sont même envoyés avec le nom d'une personne que vous connaissez. Dans ces cas-là, vérifiez que l'adresse e-mail de l'expéditeur correspond bien à la vraie adresse e-mail de votre connaissance.
Si ce n'est pas le cas, c'est un spam. Donc, n'ouvrez pas le fichier joint.
Pour finir, ce genre de mails :
En cas de doute, envoyez un nouveau mail à la personne indiquée en expéditeur ou mieux, contactez-la via un autre site. Exemples : les réseaux sociaux, par téléphone ou autre.
Ainsi, même si le pirate a vraiment piraté l'adresse e-mail de votre connaissance, elle pourra vous dire qu'elle n'est pas à l'origine du mail que vous avez reçu.
Ces dernières années, les sites connus comme Gmail, Facebook, ... ont renforcé leurs sécurités.
Maintenant, la plupart des sites connus proposent la validation en 2 étapes.
Qu'est-ce que la validation en 2 étapes ?
Il s'agit de se connecter sur un site en indiquant :
En règle générale, cette protection est désactivée par défaut.
Pourquoi l'activer ?
Tout simplement pour mieux protéger votre compte gmail, Facebook ou autre.
En effet, une fois activée, la personne qui souhaite se connecter sur votre compte devra connaitre :
Ce qui veut dire que même si un pirate a réussi à voler vos identifiants "Pseudo + mot de passe" grâce à un virus installé sur votre ordinateur, le site ne lui donnera pas l'accès à votre compte, car il ne connaitra pas le code unique que vous avez reçu sur votre GSM ou votre smartphone.
De plus, si vous recevez un code unique de la part de Google ou autre alors que vous n'avez pas tenté de vous connecter sur votre compte, vous saurez qu'une personne connait votre mot de passe.
Donc, il vous suffira de le modifier.
IMPORTANT : ne transférez jamais ce code unique à quelqu'un, même si on vous le demande. La personne qui vous demandera ce genre de chose ne peut être qu'un pirate. Même si il se fait passer par Google.
Comme je l'ai dit précédemment dans cet article, le site sur lequel vous avez un compte n'a jamais besoin de votre mot de passe ni d'un code unique. D'ailleurs, c'est eux qui vous l'on envoyé, donc c'est complètement absurde qu'il vous le redemande juste après.
Comment l'activer ?
Sécurité 19/2/2016
Windows 3/12/2012
Sécurité 5/5/2014
Sécurité 6/3/2016
Contenu épinglé
InformatiWeb Pro
Contact
® InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Afficher les 4 commentaires