L'espace securite de la Banque BCP

Généralités sur la sécurité internet

Double picto Attention aux emails

Les connexions permanentes haut-débit à internet ont considérablement réduit l'utilisation des disquettes, qui étaient jusqu'ici le véhicule privilégié des virus.

Aujourd'hui, les utilisateurs doivent faire face à de nouveaux moyens de "transport" : CD-ROM, DVD-ROM, Clés USB, Disques amovibles et l'email.

Double picto Faites attention aux fichiers joints

Lorsque vous recevez des emails, certains sont souvent accompagnés de pièces jointes. Ces dernières peuvent être des documents (.doc), des animations flash (.swf), des tableurs (.xls)...

Soyez donc vigilant sur ces fichiers joints en prêtant attention à leur extension.

Qu'est-ce que l'extension ?

Dans la majorité des systèmes d'exploitation, les documents sont nommés ainsi : 
nomdudocument.extension

L'extension est donc la partie à droite du point qui renseigne le système sur le type de document et par conséquent sur le logiciel à utiliser pour l'exécuter.

Sécurité  LES BONS REFLEXES

>  N'ouvrez jamais les fichiers dont les extensions sont VBS, JBS, SHS, PIF.

>  Méfiez-vous des fichiers dont les extensions sont EXE, BAT ou COM.

>  N'ouvrez jamais les fichiers dont les extensions sont multiples, comme NOM.BMP.EXE ou NOM.TXT.VBS, ou NOM.PIF.

>  N'ouvrez jamais les fichiers aux noms attrayants comme PAMELA_NUDE.VBS.

>  Evitez de partager vos dossiers avec d'autres utilisateurs sur le réseau, ou alors protégez-les par des mots de passe. En aucun cas vous ne devez ni partager la totalité du disque dur ni le dossier WINDOWS.

>  Si vous n'utilisez pas votre connexion au réseau, déconnectez-vous ou éteignez votre modem.

>  Si vous recevez un courrier électronique de la part d'une de vos connaissances, rédigé dans une langue inhabituelle ou avec des phrases vides de sens, n'ouvrez pas les fichiers attachés. Vérifiez d'abord auprès de la personne si elle vous a bien envoyé le courrier en question.

>  Si vous recevez du courrier électronique publicitaire non sollicité, ne cliquez pas sur les liens hypertextes et n'ouvrez pas les documents joints.

>  Ne vous fiez pas à l'icône représentant le fichier attaché. Les virus informatiques utilisent souvent celles ressemblant à des fichiers connus (images, documents, archives, etc.) pour vous mettre en confiance.

>  Lorsque vous participez à des conversations en ligne (IRC, ICQ, Messenger, AOL...), n'acceptez jamais de fichiers de personnes inconnues.

>  Evitez de télécharger des fichiers présents sur des forums publics. C'est le principal vecteur de propagation des nouveaux virus.

Remarque : ces conseils sont valables lorsque vous échangez des fichiers via des supports amovibles (clé USB, disque dure externe, DVD, CD-ROM…). Faites preuve de la même vigilance pour éviter toute contamination par des Malwares.

Double picto Les bons réflexes lorsque vous consultez vos emails

Format de vos emails : HTML ou TXT ?

Certains virus peuvent se transmettre par l'intermédiaire des messages composés au format html, format standard permettant une mise en page soignée (mise en couleur des textes, taille de la police...).
Nous vous recommandons plutôt d'utiliser le format texte pour vos messages.

Dans Outlook par exemple, il vous suffit de vous rendre dans le menu [Outils] / [Options].
Une nouvelle fenêtre s'affiche, sélectionnez l'onglet [Format de courrier].
Choisissez Format du message : Texte brut

Emails

Double picto Protégez-vous contre le spam

Le spam est une technique visant à envoyer de manière agressive et répétitive des messages électroniques à caractère publicitaire.

Ces courriers ne sont pas dangereux en soi, mais ont la particularité de polluer les boites email, d'encombrer les réseaux, voire de diffuser de fausses informations (Hoax).

Toutefois, attention ! Certains SPAM véhiculent des malwares ou des liens « cliquables » redirigeant vers des sites malveillants. D’autres visent spécifiquement à utiliser la crédulité des utilisateurs pour enrichir les fraudeurs (SCAM).

Qu’est-ce qu’un Hoax ?
Un hoax est un canular « électronique » véhiculé par des mails ou des lettre-chaînes diffusant de fausses rumeurs ou des désinformations. Ce type de mail est diffusé de bonne foi par des personnes à qui l’on demande de renvoyer le message à un maximum de connaissances ou bien à une adresse précise.

Les Hoaxes contribuent à augmenter le trafic Internet, consommer inutilement les ressources de messagerie électronique et diffuser des données personnelles comme les adresses personnelles de messagerie.

Le terme « hoax » dérive de l'expression « hocus pocus » et signifiant « tromperie » ou « escroquerie ».

Qu’est-ce que le SCAM ?
Le SCAM est une fraude Internet opérée à l’aide de mails et exploitant la crédulité des victimes. En échange d’une aide, souvent sous forme d’avances d’argent pour couvrir des frais imaginaires, ces mails proposent des lots attractifs ou bien de fortes sommes d’argent. Naturellement, une fois l’argent envoyé, la victime ne reçoit rien du tout.

Comment s'en prémunir ?

La plupart des fournisseurs d'accès à internet intègrent dans leur offre des filtres antispam.
Si malgré cette mesure vous continuez à être sollicité, nous vous recommandons :

1/ D'installer un logiciel antispam sur votre ordinateur.
2/ D'activer les filtres de courrier indésirable dans Outlook.

Sécurité  LES BONS REFLEXES

>  Evitez de communiquer votre adresse email en dehors du cercle familial et de vos amis proches.

>  Ne répondez jamais à un message non sollicité, et de surcroit si elle est présente, n'utilisez pas la procédure de désinscription. En effet, cela aurait pour conséquence de renseigner les spammeurs sur l'autenticité de votre adresse email.

>  Détruisez les messages vous demandant des informations personnelles.

>  Ne cliquez jamais sur les liens présents dans des courriers non sollicités. Vous seriez alors suceptibles d'être orienté vers un site "cloné" :
Lire notre dossier sur le Phishing

>  Ne diffusez pas des courriers faisant appel à la générosité humaine. Dans la plupart des cas, il s'agit de canulars (hoax) visant à récolter des adresses email en faveur des spammeurs.

Double picto Eviter les intrusions malveillantes

Lorsque vous êtes connecté à Internet, vous échangez des informations avec d'autres ordinateurs. Pour protéger vos données, nous vous recommandons d'installer un logiciel de protection appelé pare-feu (firewall) ou bien d’activer des fonctionnalités de sécurité intégrées dans le système d’exploitation de votre ordinateur.
Le pare-feu aura pour action de vérifier en permanence les flux d'entrées et de sorties sur votre ordinateur.


Les fonctions du firewall.

Le firewall, qu'il soit matériel ou logiciel a un double rôle :

• Protéger vos informations privées
En scrutant les flux sortants, le firewall vous demandera l'autorisation de véhiculer des informations depuis votre ordinateur vers l'extérieur.

En cas d'infection par un malware, le firewall peut s'avérer utile pour bloquer les données sortant de votre ordinateur.

• Vous prémunir contre les intrusions
Le pare-feu analyse également les actions sur votre ordinateur et vous avertit lorsqu’une action malveillante est exécutée. En cas d'infection de votre ordinateur par un Trojan (cheval de Troie), l'émetteur de ce virus peut prendre le contrôle de votre ordinateur à distance. Si tel était le cas, vous seriez automatiquement averti par le firewall.

 

  small Revenir au sommaire "Généralités"