Sécurité de l'information
Phishing
Le phishing: se faire passer pour un organisme de confiance, afin de soutirer des informations confidentielles.
« Pourquoi votre banque vous demanderait des informations qu’elle possède déjà ? »
Soutirer des informations confidentielles en se faisant passer pour un organisme de confiance : banque, administration, opérateur téléphonique...
Le plus souvent, l’escroc envoie un courrier électronique à un très grand nombre d’internautes. Le caractère alarmiste de son message va en inciter certains à se connecter sur un faux site web pour y fournir des informations.
Adoptez les bons réflexes : que faire face à un e-mail suspect ?
Restez vigilant sur les signes pouvant vous alerter : adresse mail de l’expéditeur incohérente, erreurs de syntaxe ou fautes d’orthographe, lien ou site avec une adresse URL inexacte:
- Ne cliquez pas sur les liens
- N’ouvrez pas les pièces jointes
- Ne répondez pas
Gardez à l’esprit qu’une entreprise ne vous sollicitera jamais pour obtenir des informations qu’elle possède déjà (par exemple : pour une banque, votre numéro de compte bancaire).
- Limitez la diffusion d’informations (réseaux sociaux, sites internet, modèles type de courrier, signature...).
Méfiez-vous de toute demande inhabituelle et écoutez votre intuition : si une demande vous paraît suspecte, c’est probablement qu’elle l’est !
- Vérifiez la légitimité d’une telle demande en effectuant un contre-appel vers un numéro déjà référencé.
S’il y a usurpation de la marque Société Générale, transmettez le mail à securite@societegenerale.fr
Vishing
Le « vishing » ou hameçonnage par téléphone, la nouvelle arnaque par téléphone ! L’arnaque consiste à passer un coup de téléphone afin de vous soutirer des données personnelles et financières.
Comment déceler la fraude ?
Un composeur appelle au hasard des téléphones fixes dans une région. Lorsque vous décrochez, un serveur vocal vous prévient d’opérations inhabituelles sur votre compte en banque et vous invite à rappeler immédiatement un certain numéro. Une fois en ligne, vos identifiants bancaires vous sont demandés par un automate ou une personne se faisant passer pour un employé de banque. Ces informations seront ensuite utilisées pour usurper votre identité, effectuer des achats en ligne ou accéder à votre compte en banque.
Autre variante : une personne physique vous appelle directement en se faisant passer pour un employé de votre établissement bancaire et vous signale un achat douteux. Elle vous demande alors vos coordonnées pour vérifier la survenance de la fraude…
Les bons réflexes
Les fraudeurs utilisent le stress et la peur pour créer un sentiment d’urgence lié à la possibilité d’avoir été victime d’une escroquerie.
- Ne jamais donner d'informations bancaires, personnelles ou tout autre renseignement par téléphone.
- Si un message vous demande de rappeler un numéro, ne le composez pas.
Logiciels malveillants
Contaminer votre ordinateur afin de permettre à un pirate d’accéder à vos données.
« Et si vous étiez sous surveillance sans le savoir... »
Une fois le programme installé sur votre ordinateur, le pirate peut, par exemple, voler vos mots de passe et/ou identifiants, copier vos données, prendre le contrôle de votre ordinateur pour se connecter à vos outils de banque à distance et exécuter des ordres de paiements...
Comment déceler la fraude ?
Il est possible que vous ayez été infectés si :
- Une alerte ou des messages d’erreur de votre anti-virus s’affichent sur votre écran.
- Vous recevez des demandes intempestives de validation d’ajout de tiers.
La connexion à l’outil de banque à distance vous semble anormalement longue ou des messages d’attente dans une langue étrangère, en anglais par exemple apparaissent quand vous tentez de vous connecter.
Les bons réflexes pour limiter le risque de fraude
Les recommandations pour limiter la fraude en cas de constat d’infection d’un poste informatique sont les suivantes :
- Faites nettoyer votre poste informatique par un professionnel.
- Modifiez les codes secrets de vos contrats de banque à distance depuis un poste sain.
- Équipez-vous de solution de sécurité (antivirus, pare-feu..) et assurez-vous de leur mise à jour régulière (les logiciels et navigateurs internet doivent également être mis à jour régulièrement).
Dans tous les cas, et pour limiter les risques d’infection de votre ordinateur, faites preuve de bon sens et d’esprit critique face à ce qui s’affiche sur votre écran.
Technologie Wi-Fi
La plupart des fabricants de matériel WIFI livrent leurs routeurs configurés pour une mise en route simple et rapide. Pour ce faire, toutes les options de sécurité sont souvent désactivées.
Cela pose deux problèmes :
- Quelqu'un de mal intentionné peut espionner votre ligne Internet, par exemple vos mots de passe de messagerie. En revanche, il ne sera pas en mesure de lire vos codes personnels d'accès à vos comptes en ligne, grâce au protocole.
- vous êtes responsable de l'utilisation qui est faite de votre ligne Internet. Le visiteur indésirable peut se rendre sur des sites peu recommandables ou utiliser votre connexion de manière abusive. Lorsque cela arrive, l'intrusion ne laisse aucune trace et il vous faut démontrer que vous n'êtes en rien responsable.
Les bons réflexes pour limiter le risque de fraude
Assurez-vous que la connexion à votre réseau WIFI se fait de manière chiffrée (par exemple, à l’aide d’une clé WPA2 personnalisée et complexe).
Assurez vous de modifier le mot de passe par défaut de la console d’administration du routeur Wi-Fi.
Les bonnes pratiques à adopter
Vérifier d’être sur un site sécurisé
Dans la « barre d’adresse » de votre navigateur, vérifier l’orthographe de l’adresse du site.
Utiliser un mot de passe de qualité
Il est essentiel de savoir choisir un mot de passe de qualité, c’est-à-dire difficile à retrouver et à deviner par une tierce personne (par exemple, n’utilisez pas votre date de naissance).
Ne pas cliquer trop vite sur les liens
Une des attaques classiques visant à tromper l’internaute pour lui voler des informations personnelles, consiste à l’inciter à cliquer sur un lien placé dans un message. Ce lien peut-être trompeur et malveillant. Plutôt que de cliquer sur celui-ci, il vaut mieux saisir soi-même l’adresse du site dans la barre d’adresse du navigateur.
Etre vigilant quant aux adresses mail douteuses et/ou avant d’ouvrir une pièce jointe
Une des méthodes les plus efficaces pour diffuser des logiciels malveillants est d’utiliser des fichiers joints aux courriers électroniques. Pour se protéger, ne jamais ouvrir les pièces jointes provenant de personnes inconnues.
Surveiller la diffusion de vos informations personnelles
Il est fortement recommandé de ne jamais communiquer de données personnelles ni à l’oral, ni à l’écrit, ni par courrier électronique. Ne jamais saisir de coordonnées personnelles et sensibles (comme des coordonnées bancaires) sur des sites qui n’offrent pas toutes les garanties requises.
Nous vous rappelons que Société Générale ne vous sollicitera jamais directement sur votre adresse e-mail personnelle pour vous connecter à votre site sécurisé et/ou vous demander vos codes confidentiels liés à vos comptes et cartes bancaires.