|
Sécurité
informatique - Arnaqueurs
- Pirates
Comment fonctionnent-ils ? Comment opèrent-ils ? A - Arnaques à grande échelle :
Nous sommes dans un monde de moins en moins sécurisé. Au siècle dernier les systèmes informatiques des sociétés étaient
rarement accessibles de l’extérieur.
Ces échanges de données étaient réalisés avec des logiciels spécifiques
(EDI, CFT, etc.) et sur des canaux de
transmission tels que le réseau X25. Ils ne pouvaient en aucun cas permettre l’accès à des systèmes
informatiques autres que ceux strictement nécessaires au transfert des données. Maintenant les systèmes informatiques des sociétés sont interconnectés et
accessibles depuis Internet avec toutefois des outils de sécurité (Login, mot
de passe, double contrôle, etc.) Derrière tout cela il y a l’humain. Les failles peuvent arriver de deux manières : · Erreurs de
programmation :
Sécurités insuffisantes où même absentes. · Mauvaise utilisation
des sécurités :
Mots de passe identiques, écrits sur un papier, etc. Les pirates s’en donnent à cœur joie et piratent à qui mieux mieux : · Coté Banque : Nom, prénom, n° compte,
IBAN, coordonnées. · Coté Sécurité
sociale :
510 000 Comptes Ameli via des identifiants volés en 2022. Attaque contre un sous‑traitant de la Sécurité sociale en 2023 : 1,6 million d’assurés ont vu certaines
données exposées (nom, date de naissance, numéro de Sécu, etc.). · Coté fournisseurs
Internet : FREE en janvier 2024, ORANGE juillet 2025, BOUYGUES
août 2025 (6,4 millions de clients ont été concernés, données
personnelles et IBAN), SFR novembre 2024 (3,6 millions de dossiers clients), ENGIE mai 2024, etc. · Education
Nationale : mars 2026 (243 agents). · Et bien d’autres fournisseurs. Toutes ces données piratées sont vendues sur le Dark Web (accessible avec tes outils
spécifiques). Les piratent regroupent toutes ces informations et obtiennent pour une
seule personne : · Nom, prénom, adresse personnelle,
date de naissance, n° Sécurité Sociale, · Nom de la banque, n° du compte,
IBAN, téléphone et adresse MAIL, · Nom de votre fournisseur
Internet, · Etc. Les techniques actuelles permettent de vous faire croire : · Que l’émetteur du MAIL, du SMS
est celui de votre banque, de votre fournisseur, du livreur de colis. · Que l’appel téléphonique est bien
celui de votre banque, de votre fournisseur. A partir de tout cela il est maintenant possible de vous contacter et de
vous faire croire que votre interlocuteur est bien le bon et de vous aiguiller
vers leur propre téléphone, vers un faux site internet (image parfaite de celui
de votre banque, fournisseur, etc.) afin de récupérer vos mots de passe. B - Rappel des recommandations habituelles de
sécurité :
Aucune société ne vous demandera de lui communiquer vos
mots de passe verbalement par téléphone, par MAIL,
par SMS, etc.
Dans un MAIL, la vrai adresse du lien apparait quand on passe, sans
appuyer, la souris sur le lien. Démonstration : Passez votre souris sur le lien ci-dessous, et vous verrez en bas de la
fenêtre l’adresse réelle. Lien affiché : https://actu.orange.fr/ Adresse réelle : https://weawow.com/fr/c2988507 Sur un smartphone ou une tablette : Appuyer 2 secondes sur le
lien et vous verrez apparaitre l’adresse réelle .
C’est tout. |
|