Site réalisé sur
une plate-forme Word et Web


Sécurité informatique - Pirates - Arnaqueurs

@logo_WordEtWeb_mini

 

Sécurité informatique   -   Arnaqueurs   -   Pirates

 

Comment fonctionnent-ils ?   Comment opèrent-ils ?

 

 

   Modifié le 13 avril 2026

 

A -  Arnaques à grande échelle :

 

Nous sommes dans un monde de moins en moins sécurisé.

 

Au siècle dernier les systèmes informatiques des sociétés étaient rarement accessibles de l’extérieur.


Où s’ils l’étaient, cela n’était que très partiel. Par exemple des échanges de données bien précises tels que l’envoi de commandes, l’envoi de factures, de prélèvements bancaires.

 

Ces échanges de données étaient réalisés avec des logiciels spécifiques (EDI, CFT, etc.) et  sur des canaux de transmission tels que le réseau X25.

Ils ne pouvaient en aucun cas permettre l’accès à des systèmes informatiques autres que ceux strictement nécessaires au transfert des données.

 

Maintenant les systèmes informatiques des sociétés sont interconnectés et accessibles depuis Internet avec toutefois des outils de sécurité (Login, mot de passe, double contrôle, etc.)

 

Derrière tout cela il y a l’humain.

 

Les failles peuvent arriver de deux manières :

 

·       Erreurs de programmation : Sécurités insuffisantes où même absentes.

·       Mauvaise utilisation des sécurités : Mots de passe identiques, écrits sur un papier, etc.

 

Les pirates s’en donnent à cœur joie et piratent à qui mieux mieux :

 

·       Coté Banque : Nom, prénom, n° compte, IBAN, coordonnées.

 

·       Coté Sécurité sociale : 510 000 Comptes Ameli via des identifiants volés en 2022.

Attaque contre un soustraitant de la Sécurité sociale en 2023 : 1,6 million d’assurés ont vu certaines données exposées (nom, date de naissance, numéro de Sécu, etc.).

 

·       Coté fournisseurs Internet :  FREE en janvier 2024, ORANGE juillet 2025,

BOUYGUES  août 2025 (6,4 millions de clients ont été concernés, données personnelles et IBAN), SFR novembre 2024 (3,6 millions de dossiers clients), ENGIE mai 2024, etc.

 

·       Education Nationale :  mars 2026 (243 agents).

 

·       Et bien d’autres fournisseurs.

 

Toutes ces données piratées sont vendues sur le Dark Web (accessible avec tes outils spécifiques).

 

Les piratent regroupent toutes ces informations et obtiennent pour une seule personne :

·       Nom, prénom, adresse personnelle, date de naissance, n° Sécurité Sociale,

·       Nom de la banque, n° du compte, IBAN, téléphone et adresse MAIL,

·       Nom de votre fournisseur Internet,

·       Etc.

 

Les techniques actuelles permettent de vous faire croire :

·       Que l’émetteur du MAIL, du SMS est celui de votre banque, de votre fournisseur, du livreur de colis.

·       Que l’appel téléphonique est bien celui de votre banque, de votre fournisseur.

 

A partir de tout cela il est maintenant possible de vous contacter et de vous faire croire que votre interlocuteur est bien le bon et de vous aiguiller vers leur propre téléphone, vers un faux site internet (image parfaite de celui de votre banque, fournisseur, etc.) afin de récupérer vos mots de passe.

 

 

 

B -  Rappel des recommandations habituelles de sécurité :

 

  • Vérifiez toujours la provenance des emails que vous recevez et assurez-vous que vous connaissez l’émetteur, notamment en vérifiant l’adresse électronique de celui-ci,

 

  • Ne cliquez jamais sur les liens dans les emails reçus sans avoir passé la souris dessus et vérifié que l’adresse réelle du lien correspond exactement au lien affiché et pointe bien vers un site dont vous connaissez le sérieux..

 

  • N'ouvrez pas les emails ou les pièces jointes si vous avez des doutes sur leurs origines, et ne répondez à aucun email dont vous ne connaissez pas l’émetteur,

 

  • En cas de doute, vérifiez l’identité de l’émetteur en utilisant un autre canal (numéro de téléphone, adresse email alternative),

 

  • Ne répondez pas aux demandes d'informations confidentielles sans être certain de leurs origines, et ne communiquez aucune donnée (notamment donnée bancaire) sans vous être assuré de l’innocuité du message et de l’identité du demandeur, que sa demande vous soit adressée par email, par téléphone ou SMS, ou via les réseaux sociaux,

 

Aucune société ne vous demandera de lui communiquer vos mots de passe verbalement par téléphone, par MAIL, par SMS, etc.

 

  • Ne cliquez sur aucun lien suspect figurant dans un email, vérifiez notamment l'adresse du site vers lequel vous êtes envoyés en passant votre souris sur le lien, et le cas échéant, connectez-vous directement à l’adresse du site depuis votre navigateur sans cliquer sur le lien dans l’e-mail,

 

  • Vérifiez l’adresse du site vers lequel vous êtes envoyé avant d’y partager toute information confidentielle,

 

Dans un MAIL, la vrai adresse du lien apparait quand on passe, sans appuyer, la souris sur le lien.
Sous Windows, avec l’application Thunderbird, la vrai adresse apparaît en bas de la fenêtre.

 

Démonstration :

Passez votre souris sur le lien ci-dessous, et vous verrez en bas de la fenêtre l’adresse réelle.

      Lien affiché :                https://actu.orange.fr/

      Adresse réelle :            https://weawow.com/fr/c2988507

Sur un smartphone ou une tablette :

      Appuyer 2 secondes sur le lien et vous verrez apparaitre l’adresse réelle .

 

  • Assurez-vous que l’anti-virus est activé sur votre ordinateur et tenu à jour,

 

  • Surveillez régulièrement vos comptes bancaires afin de s’assurer qu’aucun prélèvement frauduleux n’a été mis en place sur vos comptes bancaires,

 

  • Faites opposition auprès de votre banque, si un prélèvement frauduleux a été effectué.

 

 

 

 

 

C’est tout.