Vous avez peut-être déjà reçu ce type de mail d’un ami « Peux-tu me joindre par mail ? » ou « j’ai un souci, envoie-moi de l’argent… » ?
J’ai eu ce mail il y a plusieurs semaines et un autre la semaine dernière d’un autre contact professionnel. Ma boîte mail avaient classé ces mails dans les SPAMS à juste titre, il s’agissait bien d’un virus.
Comment repérer un mail frauduleux ?
Comme ces contacts étaient des relations professionnelles, j’ai été étonnée d’être tutoyée… cela m’a alerté. L’heure d’envoi de ce genre d’emails peut aussi vous mettre la puce à l’oreille, celui-ci a été envoyé à minuit passé… à cette heure, la mairie dont venait ce mail était bien sûr fermée.
L’expéditeur vous demande en plus de lui parler par courriel ? Etrange non ? Cet email était bien signé de la personne que je connaissais mais sans formule de politesse ce qui aussi est très inhabituel. J’ai contacté par SMS la personne à qui appartenait cette adresse email pour aussitôt la prévenir. Elle a pu à son tour prévenir tous ses contacts afin qu’ils ne se fassent pas piratés eux-mêmes.
J’ai aussitôt jeté ce mail à la corbeille. J’ai vidé ensuite la corbeille par sécurité mais que faut-il faire lorsque vous êtes vous-même victime de ce type d’attaque ? Quels sont les bons réflexes ?
J’ai consulté plusieurs sites spécialisés et Fabien, informaticien, m’a aussi donné de très bons conseils, je tiens vraiment à le remercier pour son aide !
Quels sont les risques ?
Le principal risque comme évoqué plus haut, c’est d’être à la source d’une chaîne de contamination et pirater ainsi les messageries de tous vos contacts.
Voici quelques conseils pour protéger votre messagerie :
- Prévenez aussitôt par téléphone les personnes dont vous avez les emails dans votre messagerie, dites-leur de jeter le mail qu’ils vont recevoir de « votre part ».
- Modifiez le mot de passe de votre messagerie aussi vite que possible. Je vous renvoie vers cet article sur les mots de passe pour comprendre l’importance d’un mot de passe unique et sécurisé. Vous devez ensuite enregistrer votre nouveau mot de passe de messagerie sur vos autres appareils (Smartphone, tablette, etc.), faute de quoi vos emails entrants n’arriveront plus.
- Si vous ne parvenez pas à vous connecter à votre messagerie, c’est que votre mot de passe a déjà été changé par les pirates.Cliquez alors sur « mot de passe oublié » et répondez aux questions personnelles (le nom de votre animal de compagnie ou toute autre information que vous avez renseignées à la création de votre messagerie). Vous recevrez un mot de passe provisoire par mail, changez-le aussitôt !
- Changez aussi les mots de passe associés à votre adresse email (Amazon, Netflix…) pour qu’il n’y ait pas non plus de « contamination ». Il y aura moins de risques si vous avez un mot de passe différent pour chacun des sites internet que vous utilisez…
- Une fois que vous avez récupéré l’accès à votre boite email et vérifié votre système et changé votre mot de passe, il reste encore à faire l’état des lieux.
Recherchez dans votre boite d’envoi si des mails ont été envoyés en votre nom pour confirmer des achats par exemple. Il est nécessaire de réunir tous les indices possibles au cas où vous devriez prouver la fraude en urgence auprès de votre banque.
Vous pouvez aussi prendre ces précautions pour éviter tout risque futur :
Lorsque vous « surfez » dans un lieu public, ne vous connectez pas au réseau Wifi. N’utilisez pas non plus les ordinateurs mis à votre disposition pour aller sur votre messagerie (votre mot de passe peut être frauduleusement enregistré à votre insu).
Faites attention de ne pas être observé par derrière quand vous allez sur internet via votre tablette ou smartphone. En étant installé dos au mur, vous serez certain que personne ne pourra regarder par-dessus votre épaule et noter vos mots de passe.
Tout comme vous faites attention lorsque vous tapez votre code de carte bleue, protégez votre écran lorsque vous déverrouillez votre smartphone.
Faites des sauvegardes régulières, je vous renvoie aussi vers cet article de Risaée. Notez les adresses mails de vos contacts sur un carnet ou copiez-les dans un tableur. Essayez de télécharger les photos, factures, documents importants que vous recevez pour les installer sur votre ordinateur et sur un disque dur externe.
N’utilisez pas votre messagerie comme un lieu de stockage. Le jour où vous êtes victime d’un piratage, toutes vos photos, vos documents peuvent disparaitre ou être inaccessibles.
Par précaution, Fabien conseille d’avoir deux adresses de messagerie. Une adresse mail pour vos échanges privés, vos relations avec les Impôts, votre banque, l’Assurance Maladie… et une autre adresse mail pour naviguer sur Internet, dialoguer sur des forums ou faire des achats, cette messagerie absorbera tous les Spams et ne viendra pas contaminer vos autres messages. Sachez que les données personnelles que vous laissez sur certains sites commerciaux sont revendues, vous pouvez être aussi infectés par ce biais.
Si vous pensez avoir été piraté, vous pouvez utiliser ce site pour le vérifier : https://haveibeenpwned.com/ . Tapez votre adresse de votre mail dans la barre de recherche et si ce message en rouge s’affiche : « Oh Non, pwned ! » c’est que votre messagerie a bien été attaquée. Adoptez alors les conseils cités plus haut.
Pensez à « nettoyer » votre ordinateur régulièrement. Lorsque vous téléchargez un logiciel sans passer par le site de l’éditeur, vous pouvez télécharger d’autres logiciels à votre insu. Téléchargez Adwcleaner sur le site Malwarebytes.
Comme Fabien me le précisait, un antivirus ne protègera pas votre messagerie, c’est le rôle de votre fournisseur de messagerie. Certains fournisseurs développent des procédures avec une deuxième authentification comme Google, Outlook ou Yahoo. Cela permet de sécuriser encore plus votre messagerie (en envoyant un code via votre smartphone comme le font certaines banques pour valider un achat). C’est contraignant mais à choisir entre cette manipulation chaque matin et voir sa messagerie définitivement inaccessible, personnellement, c’est ce que j’ai mis en place.
Sous Windows 10, l’antivirus installé est déjà très efficace. Fabien ne conseille pas d’en ajouter un autre. Cependant, veillez à ce qu’il soit bien activé et notamment contre les ransonwares. Un ransonware est logiciel malveillant qui une fois installé par des pirates sur votre ordinateur crypte vos fichiers, ensuite une rançon vous sera demandée pour vous rendre l’accès à vos données, c’est arrivé récemment à l’hôpital de Dax.
Voici comment faire pour activer cette fonctionnalité :
- Cliquer dans l'icone « Windows », tout en bas à gauche de votre écran
- Aller dans « Paramètres » (la petite roue crantée)
- Aller dans « Mise à jour et sécurité »
- Cliquer sur « Sécurité Windows » puis sur protection contre les virus et les menaces
- Descendre avec la molette de la souris jusqu’à « Protection contre les Ransonware » et cliquer dessus.
- Cliquez sur « Activer » si cela n’a pas été fait, voir ci-dessous,
Vous trouverez d’autres conseils sur les sites du gouvernement :
Je compte sur vous pour partager cet article autour de vous et de me faire part de vos remarques sur la page Facebook de Risaée 😊