Encore des petits conseils de Vigilance sur le risque de vol de vos données par le "phishing"

Hello Tous,
A nouveau je reviens avec des conseils d'usage sur les données qui peuvent être volées sur le net par des erreurs que vous pourriez commettre sans vous en rendre compte.

C'est arrivé à une de mes élèves et je ne peux que trop vous conseiller de rester prudent.
Donc pour vous dire que les tentatives d’escroquerie sur Internet aussi appelées « phishing » se multiplient par e-mail principalement mais aussi par SMS et par téléphone.

Le phishing, what's ?

Des personnes mal intentionnées se font passer pour des organismes ou des entreprises et peuvent utiliser des informations partielles (adresses postales, éléments de RIB ou n° de téléphone par exemple) pour crédibiliser leur demande et tenter de récupérer auprès de vous des informations plus sensibles.
En plus ils imitent très souvent un graphique similaire à la vraie marque ou société dont vous êtes adhérent ou client.
Comment détecter des tentatives de phishing ?

Le  phishing se traduit par une demande reçue par email, sms ou par téléphone, non sollicitée de votre part, pour compléter une information manquante, permettre une prétendue régularisation de situation, par exemple :

 •   pour compléter votre identité,

•   effectuer une vérification de mot de passe,

•   signaler un problème de paiement, 

•   une erreur de facturation,

•   vous proposer de créditer votre compte et en profiter pour vous réclamer vos coordonnées bancaires

•   etc...

Quelques exemples de choses que vous pourriez très aisément remarquer (source orange.fr)

Voici les informations qui peuvent s'afficher dans un message de phishing, soyez vigilant sur les éléments suivants :
1-Expéditeur visible qui n'est pas la réelle adresse de l'expéditeur, mais juste l'affichage :
2-Sujet du message :
            Problème technique sur votre compte.
            Veuillez fournir vos informations nécessaire.
            vérifiez vos coordonnées personnelles.
            Mettre a jour vos informations.
            attention ! Tentative d'intrusion dans votre compte Orange adsl!.
            Orange Internet,Sécuriser Votre Compte.
            Alerte!!! Veuillez rétablir l'accès à votre compte.
            Nous avons releve un probleme sur votre compte Orange.
3-Contenu du message :
Certains phishing sont repérables facilement, d'autres plus crédibles donc relisez le message. Vous trouverez des mots sans accents, un manque de ponctuation régulière, une conjugaison et une orthographe fantaisiste... Souvent une traduction automatique approximative.
4-Liens cliquables au sein du message
Le message de phishing vous invite souvent à cliquer sur un lien hypertexte. Ce lien amène vers un site web qui n'appartient pas à la société nommée.
Pour le vérifier, avant de cliquer, il faut survoler le lien avec votre souris. L'adresse du site vers lequel amène le lien apparaît dans la barre grise en bas de votre navigateur ou barre d'état qui peut être affichée par le menu de votre navigateur. Si l'adresse vous paraît suspecte, le message est probablement un message de phishing.
Dans ce cas, ne cliquez pas sur le lien et transférez le message à la VRAIE société qui est utilisée pour vous arnaquer.
Elle doit surement posséder une adresse dédiée.
Les navigateurs (Internet explorer, Firefox, Safari etc.) peuvent vous alerter dans le cas où vous cliquez sur un lien connu pour être lié à des activités frauduleuses. Nous vous invitons à mettre vos navigateurs à jour dès qu'il y a une nouvelle version afin de bénéficier d'alertes sur les liens récemment découverts.
Les bons réflexes

La plupart des grandes entreprises, banques ou organismes officiels, ne vous contactera jamais par mail ou par SMS pour vous demander spécifiquement un mot de passe ou un numéro de carte bancaire.
Par téléphone, aucune ne vous contactera jamais dans le seul but d’obtenir ces d’informations.

Si vous avez tout de même cliqué, REGARDEZ BIEN L'URL AVANT DE CONTINUER !à  côté du "http://" si vous deviez être sur sfr ou orange ou un autre site officiel alors vous devriez voir www.orange.fr ou www.sfr.fr mais pas un url du type http://www.orange.cestdanslapoche.com ou http://www.sfr.latutesfaisavoir.fr.

Et en cas de doute, vous ne devez jamais renseigner de données personnelles par email ou par sms.
Votre mot de passe d’identification est confidentiel et est aussi précieux que le code de votre carte bancaire. Ne le communiquez pas à un tiers et n’utilisez pas le même mot de passe sur d’autres sites.

Allez, un bon weekend à tous !
et FAITES ATTENTION !
 

Commentaires

Posts les plus consultés de ce blog

Créer un lien Symbolique sur Mac

Creer un disque bootable de OS X Mavericks 10.9