Mois de la cybersécurité

Comment ne pas mordre à l’hameçon?

Les attaques par hameçonnage sont fréquentes et personne n’est à l’abri de celles-ci. L’hameçonnage est un cybercrime où des fraudeurs tentent de piéger leurs victimes par le biais de faux messages envoyés par courriel ou par message texte. Ils cherchent ainsi à obtenir des informations personnelles ou confidentielles, comme :

  • des informations de carte de crédit;
  • des données sur des entreprises;
  • des adresses postales;
  • des numéros de téléphone, etc.

Ces informations peuvent ensuite servir à effectuer un vol d’identité ou à commettre une fraude.

Comment déceler une tentative d’hameçonnage?

La plupart des tentatives d’hameçonnage se présentent sous la forme de courriels courts qui vous encouragent à cliquer sur des liens ou à télécharger des pièces jointes. De façon générale, ce type de message semble provenir d’une entité reconnue ou digne de confiance et est formulé de manière à vous inciter à poser une action rapide.

Par exemple, vous recevez un message vous pressant de mettre à jour les informations de votre compte afin de vous protéger d’une fraude. On pourrait également vous demander de confirmer certaines données personnelles pour avoir accès à des promotions.

Bien que les moyens de tromper une personne par l’hameçonnage se soient raffinés ces dernières années, un courriel frauduleux présente souvent des éléments significatifs qu’il est possible de déceler et qui doivent vous alerter :

  • Incitation à agir sous la menace ou de façon urgente;
  • Pièces jointes douteuses;
  • Demandes d’informations personnelles ou confidentielles;
  • Offres alléchantes;
  • Fautes d’orthographe et de grammaire.

Apprenez à repérer les indices d’hameçonnage

Plusieurs indices peuvent vous aider à repérer et à signaler des courriels frauduleux avant de mordre à l’hameçon. Sauriez-vous identifier un courriel d’hameçonnage?

Vérifiez vos connaissances en visionnant la capsule du gouvernement du Québec.

Soyez plus rusés que les fraudeurs!

Les fraudeurs peuvent glisser leurs propres messages dans vos vrais échanges courriel, ou prendre le nom de vos proches pour se donner une apparence plus fiable. Ils utilisent des techniques de plus en plus convaincantes pour passer inaperçus. Sauriez-vous reconnaître toutes ces nouvelles méthodes?

Vérifiez vos connaissances en visionnant la capsule du gouvernement du Québec.

Comment une clé USB peut-elle devenir une véritable menace?

Les clés USB sont très pratiques pour sauvegarder des données et transférer des fichiers entre appareils électroniques. Cependant, utiliser une clé USB qui ne vous appartient pas n’est pas sans risque.

Quels sont les risques d’utiliser une clé USB trouvée?

Brancher une clé USB dont vous ignorez la provenance peut introduire des virus ou des logiciels malveillants dans votre ordinateur. Par ces mécanismes, vos données personnelles et les systèmes de votre organisation peuvent être compromis : un logiciel malveillant pourrait permettre à des fraudeurs d’accéder à votre ordinateur à distance, d’obtenir vos identifiants et vos mots de passe ou encore d’exfiltrer les données des systèmes avec lesquels vous travaillez. De plus, le mal est souvent très vite fait : dès que l’on branche la clé USB à l’ordinateur, celle-ci peut exécuter automatiquement une action malveillante et propager un virus qui pourrait affecter tout votre réseau.

Que faire si vous trouvez une clé USB?

La meilleure chose à faire est de demander à vos collègues si elle leur appartient. Si la réponse est négative, remettez la clé au service de sécurité, sans jamais essayer de l’insérer dans le port USB de votre ordinateur. Si elle se trouve à l’extérieur de votre lieu de travail, il est préférable de la laisser sur place, tout simplement.

Quoi qu’il en soit, ne branchez jamais une clé USB dont vous ne connaissez pas la provenance à un poste de travail.

Ne vous laissez pas berner par les fraudeurs!

Le talonnage est une façon pour les fraudeurs de s’infiltrer en personne dans votre milieu de travail et ainsi d’accéder à des données sensibles. Sauriez-vous éviter d’être talonné?

Vérifiez vos connaissances en visionnant la capsule du gouvernement du Québec.

Vous avez mordu à l’hameçon?

Les fraudeurs sont de plus en plus rusés et leurs techniques d’hameçonnage se raffinent. Si malgré votre vigilance vous avez mordu à l’hameçon, il est important de le signaler à la Direction des ressources informationnelles à l’un de nos comptoirs de service au local G2625 Campus Gabrielle-Roy ou au local F2130 Campus Félix-Leclerc ou encore par téléphone au 819-770-4012 poste 6060.

Rappelez-vous : les vraies menaces ne sont pas toujours celles auxquelles on pense!
Soyons la première ligne de défense. Pour en apprendre davantage, consultez Québec.ca/cybersécurité.