Piratage de boîte e-mail

Modifiée le : 02-03-2017

   Piratage de boîte e-mail   

 

Parmi les actes de malveillances observés sur web et la messagerie électronique, le piratage de boîte e-mail continue de se développer ces dernières années. Situation irrémédiable quand hélas ça arrive, voici quelques conseils basiques pratiques pour tenter de se protéger : Prévention et lucidité

 

 

En quoi consiste un compte mail piraté ?

  • A votre insu et en votre nom, de brefs courriels "astucieux" sont envoyés aux différentes adresses mails de votre carnet d'adresse dans le but de récupérer facilement de l'argent notamment auprès de vos proches,
  • Vous ne pouvez plus accéder à votre carnet d'adresses qui a disparu,
  • Vous ne pouvez plus stopper son fonctionnement ni changer le mot de passe s'il a déjà été changé par l'usurpateur.
  • Vous êtes victime d'une usurpation d'identité dont les conséquences sont loin d'être anodines.

Que dois-je faire si l'un de mes comptes mail a été piraté ?

  • Immédiatement tenter de changer le mot de passe du compte mail piraté, une action impossible à mettre en oeuvre si l'usurpateur vous a pris de vitesse en mettant son propre mot de passe.
  • Immédiatement mettre tout en oeuvre pour stopper le fonctionnement du compte, par exemple téléphoner à son fournisseur d'accès internet pour qu'il bloque ou qu'il supprime définitivement ce compte et le remplace par un autre avec un nouveau mot de passe suffisamment solide,
  • Porter plainte auprès de la gendarmerie ou de la police ou une pré-plainte en ligne pour usurpation d'identité de façon à disposer d'un procès-verbal destiné à vous protéger notamment contre les recours qui pourront être engagés contre vous par les victimes d'escroquerie. L'usurpation d'identité est une infraction pénale.
  • Faire un signalement aux autorités compétentes
  • Contacter toutes les personnes victimes potentielles de votre boîte mail ? un réflexe fâcheux si vous utilisez votre machine infectée.
  • Changer les mots de passe de tous vos autres comptes mails par des mots de passe plus solides.
  • Essayer de décontaminer votre machine infectée pour éradiquer toute trace de logiciels malveillants encore présents.

 Comment mon compte mail a-t-il pu être piraté ?

Le pirate usurpateur n’est probablement pas une personne à part entière, mais plutôt un robot logiciel appelé bot de nouvelle génération, capable de prendre la main de votre machine, voire de s'y incruster, trouver les mots passe etc... A force de laisser ses adresses mail sur le web (sites commerciaux, réseaux sociaux, forums, messageries instantanées, etc.), elles finissent par tomber entre de mauvaises mains.

Reste à deviner le mot de passe pour y accéder : dans ce cas précis comme dans de nombreux autres cas, une attaque de bot par dictionnaire ou par force brute est capable trouver tous les mots de passe de vos comptes mails, surtout s'il s'agit de mots passe "faibles" identifiables en moins d'une fraction de seconde.

Le bot n’a plus qu’à lire dans les messages du compte mail, récupérer toutes sortes d’informations qu’il pourra réutiliser ou revendre : contacts mail, informations personnelles, identifiants, messages sauvegardés, etc... et contacter directement tous vos correspondants pour leur soutirer de l'argent facilement.

Une fois le compte pénétré, le pirate prends soin d'effacer toute trace de son passage notamment en créant des filtres automatiques pour échapper à toute détection.

 

Les contacts de ma boîte mail reçoivent un courriel bizarre

En se faisant passer pour vous, le pirate envoie un Courriel bizarre à vos contacts, de préférences à vos proches, votre famille, vos amis, vos collègues, sous forme d'un appel à l'aide pour signaler que vous êtes en déplacement ou dans une situation difficile imprévue et que vous avez besoin de toute urgence d'un petit service, du genre (exemple tiré de cas réel) :

Bonjour, Tu vas bien ? Dis-moi, où es-tu actuellement ? J’espère ne pas te déranger ? J’aurais un service à te demander en toute confidentialité.
Je suis en déplacement à ... (ou en panne tout seul sur l'autoroute) et malheureusement j’ai eu un problème, j’aurais besoin de ton aide plus précisément une aide financière. C’est très sérieux.
Je t’en supplie contactes moi par mail car je suis injoignable par téléphone, c’est urgent et vraiment très délicat.
J’attends ta réponse avec impatience, car au moment où je t'écris, j’ai les larmes aux yeux.
Je suis en attente de te lire,
Bien cordialement

Sous le coup de l'émotion et pour en savoir plus, un ou plusieurs de vos contacts vont mordre à l'hameçon en répondant au mail immédiatement. L'usurpateur demande alors de l’argent par Western Union ou autres services d’envoi d’argent à distance en lui répondant ceci par exemple toujours en votre nom :

Merci pour ta réponse, en effet je suis en voyage en ... ou j’ai quelques soucis en ce moment, je précise que me suis fait voler mon sac de voyage contenant mon téléphone et l’argent liquide,

Je dispose de ma carte Prépayée PCS MasterCard mais il n’ y a aucun centime, j’ai besoin que tu m’achètes 4 coupons-recharges PCS Mastercard de 250 € ( 1000 euros ) afin de recharger ma carte prépayée, je te rembourserai dès mon retour. Si tu es disposé à m’aider,

Je te dirai ou tu pourras les acheter.

La discussion continue, l'usurpateur invite votre contact à se rendre à la Poste ou auprès d'un bureau de tabac, le payement est fait, cet envoi de fonds est tout simple, rapide et ... irrémédiable.

Hélas, c'est seulement après cet envoi de fonds que votre contact vous téléphone pour prendre de vos nouvelles, tout heureux d'avoir pu contribuer à vous sortir de votre mauvais pas, qu'il découvre avoir été piégé.

Bien sûr vous allez conseiller à votre contact de porter plainte pour cette arnaque.

 

Que faire si vous recevez un Courriel bizarre de ce type ?

  • Pas de panique, toujours garder une pleine et entière lucidité.
  • Au moindre doute, (propos larmoyant jouant sur les sentiments affectifs ou émotifs) d'abord s'assurer de la véracité de la situation en contactant par télépnone évidemment, l'émetteur supposé du message reçu.
  • Surtout ne jamais répondre à ce genre de courriel, l'imprimer, informer le Commissariat si l'usurpation d'identité est avérée..
  • Plus généralement, ne jamais envoyer d’argent à qui que ce soit avant d’avoir eu des contacts physiques ou téléphoniques avec la personne ou des proches !!

creer

Au final, tout repose sur la solidité de votre mot de passe ?

De même qu'il n'existe pas de serrures ou de portes blindées totalement inviolables, il n'existe pas de mot de passe incassables non plus. Tout réside dans son niveau de solidité et de résistance à l'effraction et donc du temps qu'il faudra pour franchir cette ultime barrière de protection. La CNIL vient de durcir ses préconisations.

Les chiffres fournis par les experts en sécurité sont bluffants. Le mot de passe le plus utilisé est toujours 123456 depuis des années, un mot de passe unique pour tous ses comptes toujours aussi inchangé au fil du temps.

Face à une telle inconscience, les pirates n'ont aucun mérite à réussir massivement leurs arnaques. Les vulgarisateurs de la sécurité ont le sentiment parfois de prêcher dans le désert en jouant les Don Quichotte. De quoi donner des frissons face au turbulent monde numérique qui se profile.

Changer ses codes actuels par des mots de passe solides est possible et souhaitable que diable ! Des lettres majuscules et minuscules, des chiffres et symboles de ponctuation, le tout en nombre de caractères suffisants. Des astuces existent. Des conseils aussi. Voici un mot de passe au format solide souvent cité en exempleMb2&r5o_7nN-Fr0

Au besoin, utiliser le générateur de mot de passe de la CNIL, un générateur de mot de passe aléatoire, ou tout autre proposé sur le Net ou autres outils générateurs spécifiques. Il est également possible de tester la solidité d'un mot de passe.

 

Comment se souvenir de tous ses mots de passe ?

De nombreux coffres numériques sécurisés gratuits ou payants existent depuis très longtemps : Passweerd un ancien outil tout simple genre de tableau Excel fonctionnant en mode local, SafeinCloud (en français) très agréable à utiliser, et bien d'autres coffres sur le Net.

 

Le mot de passe est l'unique barrière de protection d'un compte mail. Convaincu à présent ?  Oui bien sûr. Alors à vos plumes sans trop tarder. Et pour aller plus loin, rejoignez l'ARCA-CMDS pour accéder à l'ensemble des infos proposées aux adhérents de l'Amicale.

 

10 février 2017 Guy NEAULEAU

 

 

Haut de page

Actualités

Info du jour FR3 Poitou-Charentes

18/10/2017 - Météo en Poitou-Charentes pour le mercredi 18 octobre

Les nuages gris font leur retour. Plus ou moins nombreux selon l'heure et le territoire, ils s'acompagneront d'une baisse sensible des températures.C. Roland, avec AFP

18/10/2017 - Météo en Aquitaine du mercredi 18 octobre 2017

Averses et chute des températures...

18/10/2017 - Bonjour le Limousin ! Grisaille, petites pluie et températures en baisse

Changement de programme aujourd'hui : dès ce matin le ciel est gris et bas. Les nuages vont délivrer des précipitations faibles dans l'après-midi et les températures vont baisser un peu. Prévoyez de 20 à 24°. Aujourd'hui, nous fêtons Luc.

17/10/2017 - France Bleu Périgord : les ondes bleues de la Dordogne depuis 35 ans

Si vous résidez en Dordogne, vous ne pouvez pas ne pas connaître France Bleu Périgord ! Présente sur les ondes depuis plus de 3 décennies, la radio publique est de tous les grands évènements du département, et dans de très nombreux foyers périgourdins. 

17/10/2017 - Léa dans les villages : la reine Margot est amoureuse

Balade sur la rive droite de l’estuaire de la Gironde, à Gauriac. Entre falaises et roseaux Léa Miguel nous lit " Stances amoureuses" de Marguerite de Navarre, la reine Margot. C'est le sixième épisode de "Léa dans les villages"

17/10/2017 - Gironde : alerte à la pollution liée aux feux de forêt

Les feux de forêt qui font rage actuellement au Portugal ne font pas bon ménage avec les vents de sud chargés de poussière du Sahara. Conséquence : le niveau de particule fines risque d'augmenter demain dans la région. La préfecture de Gironde lance une procédure d'informations et de recommandations

17/10/2017 - Anglet : un nageur décède dans une mer forte

Un sexagénaire a péri ce mardi après-midi. Il s'est mis à l'eau alors que la mer était forte avec jusqu'à 3 mètres de houle. 

17/10/2017 - Emmanuel Macron va recevoir les GM&S

Selon le sénateur de la Creuse, Jean-Jacques Lozach, interrogé par la chaîne Public Sénat, le président de la République devrait recevoir des représentants de GM&S dans la semaine du 23 au 29 octobre 2017. 

17/10/2017 - Tour de France 2018 : retour en force sur les terres basques

12 ans après un départ à Cambo, le Pays basque va renouer avec la grande boucle en 2018, avec un contre-la-montre décisif entre Saint-Pée-sur-Nivelle et Espelette. Un énorme coup de projecteur pour ces deux villes, où les réactions sont très enthousiastesA.Irosbehere

17/10/2017 - Qualification pour la Coupe de Monde : deux joueurs du CSP dans les 24

Axel Bouteille et Mouhammadou Jaiteh, deux joueurs du Limoges CSP font partie de la liste des 24 joueurs susceptibles d’être retenus en Équipe de France pour les deux rencontres de qualification à la Coupe du Monde 2019. 

Info du jour SO Charente-Maritime

18/10/2017 - Saintes à la sauce tango

Samedi et dimanche, le Vegas et la ville de Saintes organisent un festival tango ||Louis Yvon lance un événement avec des initiations. Ph. T.S. « Ce sont des clients qui m?ont soufflé l?idée », reconnaît Louis Yvon, fondateur du complexe Vegas. Le septuagénaire hyperactif lance Saintes en Tango, qui va rythmer la ville de...

17/10/2017 - Jonzac : circulation des trains perturbée après un accident de voiture

Un véhicule s'est retrouvé sur le bas côté de la voie ferrée ce mardi midi. Deux personnes ont été transportées au centre hospitalier de Jonzac. . La circulation des trains a été arrêtée ce mardi midi dans le sens Saintes-Bordeaux (et ralentie dans le sens Bordeaux-Saintes) à la suite d'un accident de voiture, avenue...

17/10/2017 - Saintes : une conférence sur les perturbateurs endocriniens ce mardi soir

Le Dr Marion Albouy-Llaty et le Pr Antoine Dupuis interviendront. La Ville de Saintes organise ce mardi soir une conférence sur le thème: « Perturbateurs endocriniens : un problème de santé publique ? ». Cette conférence grand public, gratuite, aura lieu, à 20 heures, à la Cité entrepreneuriale, dans l'ancien siège régional du...

16/10/2017 - Technicentre de Saintes : une nouvelle mobilisation jeudi

La SNCF prévoit la suppression de 135 postes à Saintes et une réorientation des activités. L'intersyndicale n'a pas pu imposer son plan lors de la réunion de vendredi. . Les cheminots du site de Saintes du Technicentre SNCF Charente-Périgord appellent à une nouvelle mobilisation jeudi 19 octobre. L'intersyndicale,...

15/10/2017 - Laurent Cantet ce dimanche au Gallia Théâtre de Saintes

Le réalisateur échangera avec le public après la projection de son film l'Atelier à 18h30. Ce dimanche 15 octobre le Gallia Théâtre propose une rencontre avec le réalisateur Laurent Cantet. A 16 h 30 sera diffusé le film japonais Contes cruels de la jeunesse, choisi par le réalisateur. Puis sera projeté son dernier film...

15/10/2017 - Balades santones pour les Journées de l?architecture

Muriel Perrin, directrice de l?atelier du patrimoine, ouvre les portes de l?histoire. Apprendre n?est pas seulement écouter, c?est aussi crapahuter. Hier ont débuté les Journées nationales de l?architecture, avec la visite de l?église Saint-Eutrope, à Saintes. Une découverte de la ville à 360°, après avoir englouti les 200...

14/10/2017 - Don du sang à Saintes : des stocks fragiles

Il est possible de donner son sang au 33 chemin des carrières de la croix, à Saintes. L'Etablissement français du sang de Saintes alerte sur l'état de son stock, particulièrement en tension. Les donneurs peuvent se manifester des les locaux de l'hôpital, au 33 chemin des carrières de la croix, à Saintes. Les mardis,...

14/10/2017 - Blues Passions prêt à s?étendre à Saintes

Si le projet de la municipalité d?installer des gradins dans les arènes aboutit, le festival cognaçais viendra s?y poser en clôture. Philippe Ménard p.menard@sudouest.fr Le festival Cognac Blues Passions ira-t-il résonner 25 kilomètres en aval, à Saintes ? L?idée fait son chemin, dans le cadre d?un projet porté par la...

13/10/2017 - Technicentre SNCF : un comité de suivi en cours en mairie de Saintes

Les organisations ont dû négocier le nombre de représentants à cette réunion. Fin septembre, la SNCF avait annoncé la suppression de 135 postes.  . Les organisations syndicales, la direction régionale de la SNCF, la direction de SNCF Développement, la sous-préfète de Saintes Catherine Walterski ainsi que des élus comme...

13/10/2017 - Charente-Maritime : cinq idées de sorties pour ce week-end

Concours des écaillers, une rencontre avec Laurent Cantet et un peu d'aventure. Voici notre sélection de rendez-vous pour ce week-end en Charente-Maritime. A vous de choisir. . Comme chaque vendredi, voici cinq idées de sorties pour ce week-end, qui s'annonce très ensoleillé puisque Météo France annonce des températures...

Info du jour LNR Deux-Sèvres
Erreur de lecture du flux RSS