Arnaque à la messagerie en ligne

Quand un de mes clients m’a raconté sa mésaventure,  j’ai été particulièrement ému: ce piratage touché quelqu’un de sympa que je connaissais personnellement, ce n’était plus ni lointain ni hypothétique…

Ce n’est plus non plus l’oeuvre d’un n-ieme robot mais bien d’un escroc.

Quelqu’un a réussit à prendre le contrôle de sa boîte mail personnelle chez un hébergeur en ligne (type hotmail, yahoo, …).

Le pirate en a profité pour envoyer des mails mail en se faisant passer pour elle à tous ses contacts expliquant qu’elle était coincée à l’étranger et qu’elle avait besoin d’argent.

Bien sur ses proches ont rapidement appelé pour en savoir plus, mais le pirate (qui a changé le mot  de passe) répondait à chaque mail comme si c’était elle.

J’ai bien entendu invité cette personne a prévenir la police mais cela reste une expérience très éprouvante  pour elle.

Cela ressemble à une nouvelle escroquerie africaine (il y avait déjà le loto Microsoft ou le scam) et il ne sera pas facile de mettre les auteurs derrière les verrous.

Une question se pose: comment se protéger techniquement?

Je n’ai pas trop d’information sur le méthode utilisée par les pirates pour prendre le contrôle de la boite webmail, (si vous avez des idées ou des explications…) mais j’imagine l’un des deux scénarios suivants:

– Soit ils ont cassé le mot de passe: je ne sais pas si les hébergeurs de boîte mail ont des règles particulières en cas de tentative pour forcer un mot de passe (je n’en ai jamais entendu parler)

-Soit c’est la question secrète qui a été attaqué: cette question permet de vous identifier quand vous avez perdu votre mot de passe (nom de votre chien, premier boulot, …)

J’ai un peu de mal à croire qu’il s’agit de pirate capable de récupérer vos données de connexion sur votre ordinateur ou sur les serveurs mails (ils videraient directement votre compte)

En termes de protection, je n’ai pas grand chose!

–  Utilisez un mot de passe « sérieux » (long et complexe)

– L’utilisation des questions secrètes devrait être abandonnée (j’utilise des réponses sans lien avec la question ou mon mot de passe)

– Sauvegarder au moins vos contacts: en cas de problème vous pourrez les prévenir de l’escroquerie

– Ne conservez pas dans votre boite en ligne des mails avec des contenus sensibles: archivez les!

Ce  type d’attaque semble devenir fréquent:

Le journal « la République des Pyrénées » relatait un cas similaire dans son édition du 10 décembre dernier

Les PMe et les Antivirus

Mon retour dans le  monde PME est parfois un peu pénible.

Alors que Hadopi 2 a été voté,  de plus en plus d’entreprise se rendent volontairement coupable de piraterie!

Avec, en plus, les encouragement de prestataires bien peu professionnels.

L’argument numéro un est: « oui mais bon… on est petit…ce n’est pas grave… c’est X qui nous l’a mis! « (NDA: X étant le prestataire informatique)

Pour moi, cela pose clairement des problèmes éthiques, légaux et techniques.

D’un point de vue légal, on l’a dit: ces entreprises sont simplement des pirates et j’invite Avast et Antivir à enquêter auprès de leur utilisateurs pour faire payer les malhonnêtes.

D’un point de vue éthique, je me sens directement visé!

A chaque fois, qu’une SSII me dit qu’elle n’a pas le budget pour m’embaucher, ces entreprises sont responsables! Je leurs doit donc un peu mon chômage.

De plus, comment ces entreprises prendraient le fait de voir leur coeur de métier soit piraté? Comment les salariés de ces entreprises vivrait le fait de voir leur emploi menacé par des gens qui ne respectent pas les règles avec tant de légèreté?

Ne venez pas me dire que le développement de la micro doit beaucoup au piratage! 

Enfin, techniquement: ces versions « personnelles » sont elles satisfaisantes face aux contraintes d’une entreprises?

Sont elles équivalentes aux versions payantes?

A votre avis…

Ce n’est pas un problème de moyen ou de ressources.