Que faire quand on reçoit un mail frauduleux ?

Depuis quelques semaines, certains de nos clients nous remontent des anomalies dans leurs boites mails. En effet, ils reçoivent un certain nombre d’e-mails frauduleux indiquant que leur ordinateur a été piraté, qu’ils ont eu accès à l’intégralité de leurs données. La personne malintentionnée demande par la suite uns rançon en bitcoins pour ne pas divulguer ces informations au grand public.

Dans le contenu du mail on trouve la menace explicite suivante : 
« Vous avez visité des sites web à caractère pornographique, si vous ne souhaitez pas que ces informations soient communiquées à vos proches et à votre entreprise, il vous suffit de verser la somme suivante en bitcoins ».

Comment se prémunir face à ce genre de texte, qui, avouons le, est destiné à vous faire peur ?

1- Keep Calm !
Le premier conseil est de rester très calme. Les adresses mails peuvent se trouver très facilement par certaines personnes. Elles s’échangent sur des plateformes illégales pour quelques poignées d’euros. Cela ne veut pas dire pour autant que votre compte a été compromis !

2- Ne pas répondre
Surtout ne pas répondre à l’e-mail et ne cliquez sur aucun lien pouvant se trouver dans le contenu. La plupart du temps c’est dans ce type de liens que se trouvent le danger et notamment un ransomware.

3- Les mots de passe
Nous vous conseillons de changer régulièrement de mot de passe et d’utiliser les bonnes pratiques en matière de sécurisation de vos comptes mails ou autre. L’authentification à double facteur peut également être un bon moyen pour augmenter la sécurisation de vos comptes.

4- Choisissez la bonne protection !
De nos jours on trouve de nouveaux anti-virus. Appelés EDR, ils analysent le comportement de la machine et votre comportement afin d’empêcher au maximum les intrusions et les comportement suspects. Il bloquera naturellement tout type de modification sur le système de fichier qu’il jugera douteuse par exemple.

Enfin, il faut également garder à l’esprit que le risque 0 n’existe pas. Vous ne savez pas comment réagir face à ce type de situation et vous avez encore des questions ? N’hésitez pas à prendre contact avec nous et nous établiront ensemble une stratégie de défense contre ce type d’attaques.

A très bientôt,
ScaleSI