Passer au player
Passer au contenu principal
Passer au pied de page
Rechercher
Se connecter
Regarder en plein écran
2
Favori
Partager
Ajouter à la playlist
Signaler
Comment se protéger contre le phishing | Speech
Konbini
Suivre
25/04/2024
On a tous déjà reçu ce genre de messages : “Vous avez un colis en attente”, “Coucou maman, j’ai changé de numéro”.
Mathis Hammel, nous guide à travers les techniques de phishing les plus courantes et livre des conseils pratiques pour nous en protéger.
Catégorie
🗞
News
Transcription
Afficher la transcription complète de la vidéo
00:00
On reçoit généralement tous les mêmes.
00:02
Voilà, vous avez un colis en attente de paiement des frais de douane.
00:05
Coucou maman, j'ai changé de numéro.
00:06
Il faut vraiment être à l'affût du moindre petit truc.
00:11
On va avoir deux types de phishing.
00:12
On va avoir donc le phishing classique
00:14
qui va envoyer un mail ou un SMS à énormément de gens
00:18
et en fait qui va essayer de ratisser le plus large possible.
00:19
Et après, on a du phishing ciblé, donc le spare phishing
00:22
qui là va cibler une personne en particulier
00:24
en se basant notamment sur des informations qu'on a pu récupérer sur elle.
00:27
Par email, c'est beaucoup plus facile.
00:28
On va pouvoir par exemple utiliser une adresse mail qui est très proche
00:31
de celle de la personne que le hacker va essayer d'usurper.
00:34
Une adresse en arrobase google.com.
00:35
En fait, le L minuscule, vous pouvez mettre un I majuscule
00:38
et ça se voit quasiment partout.
00:39
Une assez courante, c'est aussi quelqu'un essaye de se connecter à votre compte
00:43
et le lien réinitialiser votre mot de passe
00:45
vous amène sur le site de l'attaquant.
00:46
Et comme vous avez ce sentiment d'urgence là,
00:48
attention, il faut vraiment que je fasse quelque chose vite,
00:50
votre cerveau un petit peu analytique va en fait être complètement éteint.
00:54
Le sentiment d'urgence, c'est vraiment le plus gros red flag.
00:56
Ils vont nous trouver aussi des excuses valables,
00:59
potentiellement se baser sur des fuites de données
01:01
qui ont eu lieu sur Internet pour connaître exactement mon nom,
01:04
mon prénom, mon adresse,
01:05
se rendre de plus en plus crédible.
01:06
Pareil, un petit conseil, ne réutilisez pas le même mot de passe deux fois.
01:09
Utilisez un gestionnaire de mot de passe.
01:10
Après, il y a quand même des indices qui ne trompent pas,
01:12
notamment quand on va vous demander de valider une transaction.
01:14
Ça, c'est très classique dans un phishing bancaire.
01:16
Vous êtes la seule personne qui peut autoriser une transaction
01:19
depuis votre téléphone.
01:20
Donc si votre banquier vous appelle en disant
01:22
on a besoin que vous validiez une transaction,
01:24
ça généralement, c'est pas votre banquier au bout de la ligne.
01:26
Dernièrement, il y a aussi pas mal l'utilisation de l'intelligence artificielle.
01:29
Typiquement, en fait, avec un LLM, donc chat GPT,
01:32
on peut se faire passer pour n'importe qui
01:34
en parlant n'importe quelle langue de manière courante.
01:36
Au Japon, ils ont eu une recrudescence d'attaque
01:38
parce que très peu de hackers parlent japonais.
01:40
Autre truc sur l'IA qui était assez impressionnant
01:42
à Hong Kong l'an dernier.
01:44
Un employé d'une société qui a été invité
01:46
dans une visio Zoom par son patron,
01:48
il rejoint et donc il y a son patron,
01:50
tous ses collègues qui sont là.
01:51
Je ne sais plus ce qui se passe exactement,
01:52
mais ils lui font faire une transaction de 25 millions de dollars
01:55
parce que c'était le directeur financier.
01:56
Il s'avère qu'en fait, sur cet appel Zoom,
01:58
le patron était un deepfake,
02:00
tous les collègues présents étaient des deepfake
02:01
et là, c'est impossible de ne pas se faire avoir.
02:04
Et ça, c'est quelque chose qui prend quelques jours
02:06
à mettre en place si on est bon en tech.
02:07
Un enregistrement vocal du patron,
02:09
maintenant, ça se fait avec 10 secondes d'audio.
02:11
Les photos, on va les choper sur LinkedIn,
02:13
les noms des collègues, c'est pareil.
02:14
Donc en fait, faire une attaque ciblée
02:16
qui rapporte 25 millions de dollars en une demi-heure,
02:18
c'est possible.
02:19
Je lisais un post l'autre jour, c'était un Américain,
02:20
il me dit, mon fils m'a appelé, je suis en garde à vue,
02:22
j'ai besoin que tu m'envoies X milliers de dollars.
02:25
Le père, il entend la voix de son fils en pleurs qui lui dit ça.
02:28
Je ne le blâmerai pas de se faire avoir là-dessus.
02:30
C'est super facile de se faire voler plusieurs milliers d'euros
02:33
en quelques minutes parce qu'en fait,
02:34
l'IA arrive quand même à nous berner assez facilement.
02:37
Insulter une personne qui essaie de t'arnaquer,
02:39
non, généralement, c'est assez inoffensif.
02:41
Même en fait, ça peut potentiellement faire en sorte
02:43
qu'ils vont te retirer de leur liste de diffusion future.
02:45
Après, il y a autre chose, c'est qu'en fait,
02:47
il y a beaucoup de ces SMS-là qui sont envoyés
02:49
depuis des téléphones qui ont été piratés,
02:50
donc typiquement qui ont installé une application malveillante.
02:52
Ça va être des gens comme vous et moi.
02:54
Ils ne savent même pas que leur téléphone envoie des SMS.
02:56
Et donc, du jour au lendemain,
02:57
ils vont recevoir des centaines de messages d'insultes
02:59
parce que c'est leur téléphone qui a été piraté.
03:01
Les dossiers d'appart, c'est vrai que c'est une grosse source
03:04
de vol d'identité.
03:05
Il y a un site du gouvernement qui met des filigranes
03:07
en disant dossiers réservés à l'allocation,
03:09
des choses comme ça.
03:10
Mais effectivement, c'est des trucs sur lesquels
03:12
il faut faire gaffe aussi.
03:13
Les fausses annonces immobilières,
03:15
les fausses annonces sur le Boncoin.
03:17
T'as un Mac qui coûte la moitié du prix habituel.
03:20
Généralement, ça va target les personnes âgées
03:23
parce que c'est des personnes qui n'ont pas grandi
03:25
avec Internet, qui n'ont pas grandi avec la tech
03:27
et du coup qui ont plus de mal à identifier
03:29
ces petites incohérences sur un échange
03:31
qu'ils peuvent avoir ou quoi.
03:32
Et d'ailleurs, c'est soupçonné que, historiquement,
03:34
les mails de phishing où il y a plein de fautes d'orthographe,
03:36
en fait, c'est pour faire un filtre
03:37
parce que les personnes qui vont cliquer,
03:38
t'es sûr que c'est vraiment des personnes très crédules.
03:40
Je trouve qu'on communique effectivement pas assez,
03:42
mais surtout on communique mal.
03:43
Dire à quelqu'un,
03:44
ne donnez jamais votre mot de passe à un inconnu,
03:47
bah oui, c'est évident.
03:48
Mais en fait, c'est de leur dire,
03:49
comment les attaquants font ?
03:50
J'ai accidentellement mis mon numéro de carte bleue
03:53
sur un site un peu chelou,
03:54
il s'est rien passé.
03:55
Par contre, l'après-midi, ma banque m'appelle pour me dire,
03:57
vous avez fait une transaction bizarre ce matin,
03:59
veuillez accepter cette transaction
04:01
pour qu'en fait on vous rembourse.
04:02
En fait, c'est l'attaquant au bout du fil.
04:03
C'est ça qu'il faut plus mettre en avant.
04:05
Il y a tellement de choses, en fait.
04:06
Il y a tellement de choses bizarres
04:07
et ça évolue tellement tous les jours.
04:08
C'est pas non plus un drame si on se fait avoir.
04:10
Il faut pas non plus s'en vouloir énormément les attaques.
04:13
Tout le monde en subit tous les jours.
04:14
Il y en a qui sont hyper durs à déceler.
04:16
Il y en a, bah voilà,
04:17
on a fait une petite faute d'attention.
04:18
Il faut vraiment être à l'affût du moindre petit truc
04:21
et en cas de doute, confirmer par un autre canal.
04:24
Le niveau global de sécurité augmente,
04:26
sauf que les attaquants derrière
04:27
sont aussi de plus en plus forts
04:29
et vont avoir des techniques de plus en plus avancées.
Recommandations
1:19
|
À suivre
Lorsque Laure Manaudou sort avec un nageur italien et change d'entraineur
CANAL+
hier
0:43
Laure (Mariés au premier regard) annonce se faire opérer prochainement.
Purepeople
aujourd’hui
0:44
Isabelle Adjani, dealeuse de galettes bio.
CANAL+
aujourd’hui
0:49
Julien Arnaud écarté de France 2 au bout d'un an seulement : la date de son dernier 20 heures annoncée et c'est beaucoup plus tôt que prévu !
Purepeople
aujourd’hui
0:45
Droits de douane de 15% pour l'UE: “Est-ce que c’est un bon accord? Non”, affirme Véronique Louwagie, ministre du Commerce
BFMTV
hier
4:32
Le fléau du "phishing" en quatre exemples | Speech
Konbini Techno
10/09/2021
4:38
Qu’est-ce que le phishing et quels sont les scénarios d’attaque courants _
Mot 2 Passe
19/05/2023
1:29
Spam, phishing, arnaque mail : comment s'en protéger ?
Capital
01/08/2023
1:06
Phishing : qu'est-ce que c'est et comment se protéger ?
Gentside
12/03/2022
0:28
Voici comment SIGNALER un SPAMMEUR en 25 secondes !
Numerama
24/07/2025
0:30
Phishing, comment l’éviter ?
Pleine Vie
23/06/2020
1:21
Spam, phishing, arnaque mail : comment s'en protéger ? (1)
Capital
01/08/2023
3:31
Qu’est-ce que le phishing, comment le reconnaître et s’en protéger ?
Pleine Vie
23/06/2020
1:21
“Votre colis a été envoyé”: ce qu'il faut savoir sur cette arnaque par SMS
BFMTV
02/08/2022
1:26
Sciences Po Lille annule l'inscription d'une étudiante palestinienne après des publications antisémites sur les réseaux sociaux
BFMTV
aujourd’hui
1:13
Bertrand Cantat et Krisztina Rady : Ce que faisaient leurs enfants Alice et Milo avant que leur fils ne découvre le corps de sa mère
Purepeople
aujourd’hui
1:59
Léon Marchand pulvérise le record du monde du 200 mètres 4 nages aux championnats du monde de natation, à Singapour
BFMTV
hier
1:11
On a retrouvé un pote de Valérie.
CANAL+
hier
2:40
Quelques faits insolites sur l'univers | SPEECH
Konbini
avant-hier
1:53
"Nos statues coloniales" : la fontaine Cuvier
Konbini
avant-hier
1:48
Une substance cancérigène dans tous les laits ?
Konbini
il y a 3 jours
1:45
C'est quoi LA GRINTA ? 🔥 À Dour, Nono La Grinta nous répondait
Konbini
il y a 3 jours
0:52
Un coup de soleil ? Quels réflexes adopter ?
Konbini
il y a 3 jours
2:57
Arnaques Vinted à base d'IA, il alerte | SPEECH
Konbini
il y a 6 jours
16:43
Aymeric Lompret nous ramène au bercail, là où tout a commencé : à Neuville-en-Ferrain | À DOMICILE
Konbini
il y a 6 jours