Sécurité PC et Internet/les pièges à éviter absolument
janvier 26, 2012 2 Commentaires
Sécurité PC et Internet/les pièges à éviter absolument
Apprentissage à la sécurité (domestique) PC et Internet
À part les infections par virus, vers, troyens, rootkits (STUXNET, ZEUS, etc.) et autres bestioles informatiques, Internet nous réserve pas mal de surprises, des pièges et des arnaques qu’il faut savoir reconnaître pour ne pas se faire arnaquer. Ce blog vous explique à quoi il faut faire attention et il vous donne aussi les conseils nécessaires pour vous défendre. Le blog sera mis à jour dès connaissance de nouvelles arnaques.
Anciennement un knol qui a été créé le 02.02.2009 et qi a été migré sur WordPress au 25.01.2012.
.
.
|
.Internet, cet outil formidable qui fait fonction de la plus grande bibliothèque mondiale et qui est aussi devenu un monde virtuel, dont son contenu est rédigé par les internautes, commence à devenir une zone incontrôlable, une zone de méfiance, mais surtout un paradis pour les cybercriminels et un cauchemar pour les internautes… .
Sachez que le sécurité commence d’abord dans notre tête ! Croire qu’un système d’exploitation (n’importe lequel) est invulnérable est la plus grande bêtise que l’on peut penser et avec cette mentalité il est sûr et certain que votre ordinateur sera infecté un de ces jours !
Veuillez lire aussi mon knol : Sécurité PC et Internet/sécurité c’est quoi ?
.
Il y a 5 ans, 90 % des attaques portaient sur les systèmes d’exploitation (Windows) et 10 % sur les applications. Aujourd’hui, c’est exactement le contraire ! »
.
.
STUXNET :
———————————————————————————————————————-
—> Hausse alarmante de sites web infectés, lire ici : Infected websites rising at alarming rate (ajouté au 28.10.2009) <—
.
|
Lors de l’achat d’un nouvel ordinateur (PC et Mac)
Les arnaques profitant d’évènements d’actualité
.
Des emails circulant actuellement (17.07.2009) profitent de la mort de Michael Jackson et prétendent de venir de Facebook. Vous serez invités à cliquer sur un lien pour visionner un documentaire. Ne le faites pas, c’est une arnaque. Veuillez lire l’article complet ici : Arnaque Facebook.
Suite et source de l’article : BRANCHEZ-VOUS (CA)
|
Attention aux faux outils de détection et d’éradication (Rogues) du ver Conficker(aka [1] Downadup/Kido) ! Utilisez seulement des sites de confiance tels que, liste non exhaustive : .
Une méthode très simple pour détecter si vous êtes infectés par le ver "Conficker" (aka Downadup/Kido). Cliquez sur ce lien : Conficker Eye Chart et vous êtes dirigé vers le site Internet de Joe STEWART dont vous verrez l’image ci-dessus. Si vous voyiez tous les six (6) logos tels montrés ci-dessus, alors vous n’êtes pas infectés, autrement…lire les explications sur le site.
|
Cliquez le lien pour démarrer la présentation : Sécurité PC et Internet 27.02.2009ppt2003
.
Les pièges à éviter absolument
Il arrive assez souvent, voir même de plus en plus que des émails (courriers électroniques) du type : "Il y a une vidéo de toi sur YouTube te montrant à poil…", "cliques sur ce lien pour la visionner" circulent sur la Toile (Internet).
|
En aucun cas ouvrez un email de ce type, ni cliquez sur le lien proposé. C’est une arnaque, un piège pour pouvoir prendre le contrôle de votre ordinateur !
.
|
2.) Les faux antivirus
Faux logiciels antivirus, antispyware, antimalware, et autres…
.
.
- Andromeda AntiVirus
Latest Fake Antivirus - AntiMalware 2009
- Antivirus 2009
- Antivirus XP 2008
- eKerberos
- FileShredder 2008
- Malwarecore
- PC Antispy
- Real Antivirus
- RegistryCleanerXP
- Spyware Guard 2008
- SysCleaner
- SystemDefender
- Total Eliminator
- WinDefender
- WinDefender 2008
- WinSpywareProtect
- XPDefender
Conseils :
Visitez aussi le site de " Spyware Warrior" qui est un référence concernant les "Rogues" (faux antispyware, etc.) et installez le logiciel gratuit Malwarebytes qui vous débarrasse en cas d’infection d’une de ces arnaques.
Vérifiez les logiciels installés sur votre (vos) ordinateur(s) pour contrôler s’il n’y en a pas de logiciels malveillants, dont des faux antispywares (rogue antispyware [EN]) et/ou des logiciels à risque haut.
2.1) Les faux antivirus (suite) : Ultimate Antivirus 2008
Liens connexes :
3.) Les fausses mises à jour Windows
Liens connexes :
- C’est quoi le phishing ? : C’est quoi le phishing ?
- C’est quoi un PC zombie ? : C’est quoi un PC zombie ?
- C’est quoi un botnet ? : C’est quoi un botnet ?
- La très froide guerre contre le "cyberterrorisme" (ajouté au 05.09.2008)
4.) Les systèmes d’exploitation "crackés", qui sont d’ailleurs illégaux
Sur Internet il circule des offres incitant les internautes à télécharger un Windows XP PRO gratuitement et sans enregistrement nécessaire chez Microsoft, la tentation est grande, mais méfiez vous !
Ces versions, dont notamment "BLACK XP PRO15", sont des versions crackés (illégal) qui contiennent aussi des malware (troyens, backdoor, et autres…) et leur seul but est d’inciter les utilisateurs à télécharger leur produit pour prendre le contrôle de leur ordinateur pour gagner de l’argent avec les machines d’autrui !
Les ordinateurs ayant installé ce "faux" Windows XP ne pourrant plus faire les mises à jour de Microsoft et déjà là leur ordinateur n’est plus sécuritaire, sans parler du problème le plus grave; leur ordinateur est devenu automatiquement un "PC zombie", un ordinateur qui sera contrôlé et téléguidé (à leur insu) pour faire des actions illégales, dont leur propriétaire peut être tenu responsable devant la loi en cas d’un démantèlement d’un botnet dont leur ordinateur a fait part !
Liens connexes :
En français :
- La très froide guerre froide contre le cyberterrorisme (ajouté au 05.09.2008)
- La Journée contre le piratage de Microsoft (ajouté au 02.11.2008)
- Logiciels originaux Microsoft (ajouté au 02.11.2008)
-
Les associations de lutte contre le piratage (ajouté au 04.11.2008)
- Extrait du site de la BSA (Business Software Alliance) : (ajouté au 04.11.2008)
- Microsoft: 63 poursuites contre des contrefacteurs (piratage de logiciel) (ajouté au 06.12.2008)
- Hacker CD XP BACK PRO15 en allemand (ajouté au 05.09.2008)
|
Bien que la France soit dotée d’une législation complète et efficace en matière de protection des droits d’auteur, près d’un logiciel sur deux est installé et utilisé sans licence (47%), alors que la moyenne au sein de l’Union Européenne se situe à 35%.
.
.
.
|
4.1) Des CD d’installation VISTA crackés
|
Est coupable du même délit, quiconque, sciemment, vend, offre en vente, importe, exporte, fixe, reproduit, communique, transmet par fil ou sans fil, met à la disposition du public et de manière générale, met ou remet en circulation, à titre onéreux ou gratuit, une oeuvre, une prestation ou une base de données sans autorisation de l’auteur, du titulaire des droits voisins ou du producteur de base de données. Est ainsi notamment coupable de ce délit, quiconque, sciemment, met à la disposition du public des phonogrammes, vidéogrammes, CD-ROM, multimédias ou tous autres supports, programmes ou bases de données réalisés sans l’autorisation des titulaires de droits d’auteur ou de droits voisins ou des producteurs de bases de données, ainsi que ceux qui reproduisent des oeuvres, des prestations ou des bases de données protégées pour les numériser, les mémoriser, les stocker, les distribuer, les injecter, et de façon générale, rendre possible leur accès par le public, ou leur communication au public.
.
|
|
Ceux qui, sciemment, vendent, offrent en vente, importent, exportent, fixent, reproduisent, communiquent, transmettent par fil ou sans fil, mettent à la disposition du public et de manière générale, mettent ou remettent en circulation à titre onéreux ou gratuit, les objets ou prestations désignés au premier alinéa du présent article seront punis des mêmes peines.
.
|
Liens connexes :
-
La loi Luxembourgeoise du 18 avril 2001, Recueil de législation / A – N50 (ajouté au 27.12.2008)
-
DROITS D’AUTEUR, DROITS VOISINS (ajouté au 27.12.2008)
4.2) Les systèmes d’exploitation (OS) crackés connus
Liste (non exhaustive) des logiciels piratés (crackés) Microsoft et Mac connus : (ajouté au 21.12.2008)
-
Windows XP Gold.
-
Windows XP LSD.
-
Windows XP Orkas (toutes versions).
-
Windows XP/Vista Maddog.
-
Windows XP Trust.
-
Windows XP/Vista Sweet.
-
Windows XP Ultimate.
-
Windows XP Titanium.
-
Windows XP/Vista Lite.
-
Windows XP Pro Coccinnelle, Chrysalide, Cocoon et Cocoon Estivale.
-
Windose XP Les Incompris (WLI).
-
Windows XP Uranium.
-
Windows XP A6-Origin.
-
Windows Vista Experience.
-
Windows XP SP3 Edition Classic Plus 2008.
-
Windows XP PRO VLK.
-
windows XP SP3 VALR.
-
Windows XP Mac Leopard Release V1
-
Windows XP Gaming Edition V5.
-
Windows XP – USB Stick Edition.
-
Windows XP Colossus Edition 2.
-
Windows XP MINX EDITION.
-
Windows XP Vortex.
-
Windows Vista Second Generation 2008.
-
Windows Ice Xp v3 Ultimate Edition.
-
Windows XP XTreme™ SP3 Rus Final Edition v5 8.
-
Windows XP Performance Edition SP3.
-
Windows XP Black Edition SP3.
-
Windows XP Cursed Oxidium².
-
Windows XP PNX.
- Winico-XP.
- Windows XP TNL max2 (ajouté au 16.04.2009)
- XNGdows.
-
Mac OSX Léopard Léo4All.
-
iWork ’09—>20.000 internautes auraient déjà été piégés par le logiciel espion baptisé OSX.Trojan.iServices.A. (ajouté au 25.01.2009)
4.3) Qu’est-ce que le piratage de logiciels ?
Le fait de copier ou de redistribuer tout logiciel protégé par des droits d’auteur constitue un acte de piratage, que ce soit en le copiant, téléchargeant, partageant, vendant, ou en installant plusieurs copies sur des ordinateurs personnels ou de travail.
Peu de gens réalisent que, lorsque vous achetez un logiciel, c’est en fait une licence d’utilisation et non le logiciel lui-même que vous obtenez. Il est important de lire cette licence, car c’est elle qui indique le nombre de fois que vous avez le droit d’installer le logiciel. Si vous faites davantage de copies que la licence n’autorise, vous commettez un acte de piratage.
Qu’est-ce que le piratage de logiciels ?
Veuillez lire aussi les articles dans la rubrique Nos responsabilités et es lois "Ce que [disent] les lois" pour vous rendre compte de la gravité des punitions au cas où…
Comment reconnaître une version piratée?
5.) Les attaques du type "Phishing" (hameçonnage par courrier électronique), dont voici des exemples
Exemple type et autopsie d’une attaque phishing
Phishing "PayPal"
Les arnaques de loterie sont un des crimes les plus menaçants et dont la croissance est la plus forte sur Internet. Les arnaques de loterie sont la forme la plus connue des fraudes aux avances sur commission, un délit dans lequel la victime est trompée en lui faisant payer diverses sommes dans l’espoir d’un cadeau ou d’une rétribution fictives.
Les arnaques de loterie coûtent des millions d’euros à des particuliers chaque année dans le monde. À présent, certains éléments amènent à penser que des criminels vont augmenter cette activité afin de tirer avantage des personnes qui sont inquiètes ou concernées par la baisse économique générale.
Afin d’aider à prévenir contre ces pratiques, Microsoft a créé une alliance avec d’autres sociétés concernées par les arnaques de loterie afin de recueillir et d’analyser des données sur les victimes de ce type de fraude. Microsoft fournira ces renseignements aux autorités afin de poursuivre les criminels qui commettent ces délits.
Si vous avez perdu de l’argent à cause d’une arnaque « loterie Microsoft », aidez-nous à résoudre ces problèmes en prévenant les services de police et en fournissant une copie de la plainte à Microsoft.
- CACAWEB : CACAWEB
- Les Arnaques (BE) : Les Arnaques (BE)
- Comment faire une plainte : Comment faire une plainte (ajouté au 31.10.2008)
6.) Concernant le Mac :
Dire que : les virus et les chevaux de Troie (appelés aussi troyen, trojan) n’existent pas sur Mac n’est pas totalement vrai !
6.1) MacGuard : un faux antivirus
6.2) Copie pirate de iWork
.
Une copie pirate de Apple iWork 09, que les utilisateurs Mac auraient téléchargés (illégalement) sur des réseaux P2P (peer to peer), ou disons plutôt de pire en pire, contient le troyen (trojan, cheval de Troie) OSX.Trojan.iServices.A.
6.3) Copie pirate de Photoshop
(ajouté au 04.02.2009)
Extrait du site Silicon (FR) :
La version du soft, disponible illégalement par les réseaux P2P, contiendrait une mouture quelque peu différente du Trojan iServices. Il s’agirait en quelque sorte de son petit frère OSX.Trojan.iServices.B à en croire la société Intego. C’est d’ailleurs la seconde fois que la société relève ces anomalies.6.4 Les dangers sur les sites Internet de crackz, warez et serialz
(ajouté au 03.03.2009)
Les créateurs de ces sites ne le font pas dans le but pour juste distribuer le tout gratuitement, mais dans le seul but de s’enrichir avec la naïveté des utilisateurs. En téléchargeant leurs services, les internautes recoivent comme cadeau gratuit du code malicieux qui infecte leur ordinateur.
- Les sites Internet de warez, crackz, serialz, etc. distribuent les virus VIRUX, VIRUT et de faux antivirus (ajouté au 03.03.2009)
- Crack sites distribute VIRUX and FakeAV (ajouté au 03.03.2009)
6.5) Exemple "Twitter"
Provenance de l’image : F-Secure . Veuillez suivre le lien de F-Secure pour plus d’informations…et pour approfondir…
6.6) Arnaque Facebook
Ce que "disent" les lois
Un site incontournable qui répond à presque toutes questions :
- La loi luxembourgeoise : La loi luxembourgeoise
Liens connexes :
- Acheter Apple iWork 09 (79 € au 23.01.2009)
- Mac Trojan
- Une version piratée d’iWork ’09 contient un cheval de Troie
- Apple iWork Mac-OS-X-Trojaner
- La suite bureautique d´Apple piégée sur Internet
- Le Mac dans le collimateur des cybercriminels
Affaire à suivre…
Comment rester informé ?
La meilleure façon d’éviter ces pièges et arnaques est toujours de rester informé. Veuillez trouver ci-dessous quelques bonnes adresses.
Internet Monitor offre aussi la syndication de contenu, appelé aussi des « Fils RSS », simple à intégrer dans chaque site Internet et à lire avec un « RSS Reader » au format « RSS » et « Atom ». L’abonnement gratuit peut se faire ici www.internetmonitor.lu/xml/syndication.rss. Il vous est aussi possible de lire les « Fils RSS » (nouveautés de la sécurité) sur votre cellulaire (Handy, GSM, Bluetooth) à l’adresse suivante : http://www.internetmonitor.lu/m, ainsi que d’être informé par SMS ici : sms2citizenC’est quoi les "RSS" ?
.
Veuillez télécharger mon didacticiel ici : Les blogs et les fils RSS qui vous explique en détail.
.
Informations par toolbar
- Radio en ligne intégrée
- Notificateur d’emails de différents comptes email (très utile)
- Les dernières alertes de sécurité de Internet Monitor (magazine de sécurité en ligne)
- etc.
Veuillez aussi vous abonner à mes cours pédagogiques gratuits au site Internet du Ministère de l’Éducation nationale Luxembourg « MySecureIT » : http://www.mysecureit.lu.
Il ne faut pas cliquer sur tout ce qui bouge sur Internet…
| Attention :
La vidéo contient des éléments politiques et autres éléments qui pourraient offenser certaines personnes. Je décline toute responsabilité pour son contenu, mais malgré cela elle explique bien avec un humour bizarre ce qui se passe quand on clique sur n’importe quoi sans réfléchir !
.
Malgré que cette vidéo pourrait offenser certaines personnes (pardon), voyez-le d’une façon constructive; c’est de l’humour pas au goût de tout le monde (même pas le mien), certes, mais cette vidéo montre bel et bien le degré de naïveté avec lequel beaucoup d’internautes naviguent… Prenez-le comme tel…
|
Comment se protéger ?
Quoi que la vigilance est le premier pas envers la sécurité, il ne faut pas oublier à sécuriser son ordinateur ! Veuillez visiter mon Knol :
.
.
Adresses d’aide incontournables
En français :
L’auteur Gust MEES est membre du "Comité Conseil" de "Luxembourg Safer Internet" (LuSI), appelé maintenant BEE-SECURE, partenaire officiel (consultant) du Ministère de l’éducation au Luxembourg du projet "MySecureIT", partenaire officiel du Ministère du Commerce au Luxembourg du projet "CASES" (Cyberworld Awareness and Security Enhancement Structure).
The author Gust MEES is "Member of the Advisory Board" from "Luxembourg Safer Internet" (LuSI), BEE-SECURE, Official Partner (Consultant) from the Ministry of Education in Luxembourg, project "MySecureIT", Official Partner from the Ministry of Commerce in Luxembourg, project "CASES" (Cyberworld Awareness and Security Enhancement Structure). |
Si vous ne trouviez pas réponse à votre question, n’hésitez pas à laisser un commentaire avec votre question. J’essaierais de répondre prochainement…
.
Ces FAQ’s grandiront chaque jour… gràce à vous chers lecteurs
.
..



















































Ping: Sécurité PC et Internet/FAQ’s « gustmeesfr
Ping: My migrated knols-part1/May 11 – Knol to WordPress-Annotum Migration