Cybercriminalité : un délit qui va au-delà de l`usurpation d
Transcription
Cybercriminalité : un délit qui va au-delà de l`usurpation d
Cybercriminalité : un délit qui va au-delà de l’usurpation d’identité Un internaute insoucieux télécharge involontairement un programme troyen qui installe un enregistreur automatique de frappe sur sa machine. Il est désormais facile de constituer le mot de passe de son compte bancaire. Une consommatrice imprudente s’intéressant aux meubles d’époque a été attirée par un site de vente aux enchères qui ressemble à eBay. Elle a découvert par la suite que le site était faux lorsque les biens qu’elle pensait avoir achetés ne lui sont jamais parvenus. Un arnaqueur arrive à berner une personne âgée ayant un revenu fixe en soutirant d’elle des renseignements relatifs à son compte bancaire. Son compte est vidé et on ne peut rien faire pour récupérer l’argent volé. Aucune de ces victimes de la cybercriminalité n’a subi une usurpation d’identité, mais chacune a été victime d’un délit informatique : perte de données, d’argent et de la tranquillité d’esprit. De façon générale, lorsque les gens pensent à la cybercriminalité, ils pensent automatiquement à l’usurpation d’identité. Toutefois, l’usurpation d’identité n’est que l’un des nombreux délits informatiques qui attendent l’utilisateur informatique insoucieux et ne représente qu’une partie du nombre total d’incidents signalés chaque année. Bien que l’usurpation d’identité soit un délit informatique pernicieux, il est important de comprendre que ce n’est pas la seule menace à laquelle vous pourriez faire face dans le cyberespace. D’ailleurs, ces menaces sont de plus en plus nombreuses. Selon le Government Accountability Office (GAO) aux États-Unis, des experts en la matière, ainsi que diverses études exécutées sur commande, la cybercriminalité coûte aux entreprises et aux particuliers américains des milliards de dollars chaque année. La majorité des experts sont d’accord sur le fait que, d’année en année, les cybercriminels deviennent plus doués et sont mieux équipés en exécutant des attaques complexes et mixtes qui visent les particuliers, les entreprises et même le gouvernement. Qu’est-ce que la cybercriminalité? La cybercriminalité est un terme général englobant plusieurs sortes d’attaques et d’escroqueries. Il s’agit d’un crime dans le cadre duquel un ordinateur ou un réseau est le lieu, la source, la cible ou l’outil du délit. Cette définition englobe les techniques d’hameçonnage et de détournement de domaine, les virus dévastateurs s’attaquant aux réseaux, ainsi que l’usurpation d’identité, la poursuite et le harcèlement en ligne, sans oublier les programmes malveillants autoreproducteurs et le cyberterrorisme. Nous présentons ci-dessous trois méthodes de cybercriminalité, motivées par l’argent, qui visent les particuliers. Hameçonnage et détournement de domaine – L’hameçonnage est une façon d’obtenir frauduleusement des renseignements personnels en envoyant des pourriels ou des courriels qui semblent provenir de sources sûres. Ces courriels contiennent souvent des logos et des slogans connus et informent l’utilisateur de l’expiration du mot de passe relatif à son compte. Les escrocs informatiques espèrent avoir de la chance et berner un certain nombre de personnes à qui ils envoient des courriels afin qu’elles leur fassent parvenir directement des renseignements ou qu’elles accèdent à un site Web contrefait où elles seront invitées à fournir de l’information. Le détournement de domaine est une méthode de déviation du service DNS vers un faux site Web qui enregistre des numéros de carte de crédit, des mots de passe et des numéros d’assurance sociale. Parfois, les escrocs informatiques utilisent une fenêtre contextuelle pour recueillir l’information avant de diriger les utilisateurs vers un vrai site Web. Maliciel – Il s’agit de l’outil des escrocs informatiques. Le maliciel est n’importe quel logiciel malveillant utilisé pour causer des dommages à l’ordinateur d’un utilisateur. Ces technologies, notamment les programmes troyens, les virus et les enregistreurs automatiques de frappe, peuvent prendre le contrôle de votre ordinateur dans le but de voler des renseignements et de l’argent de votre compte et de celui d’autres personnes. Les mêmes escroqueries, avec de nouveaux outils – Les escrocs ont toujours existé, et ce, depuis le début de l’humanité. L’ordinateur et le réseau Internet représentent tout simplement de nouveaux outils pour mener leurs escroqueries. Des escrocs qui vous amènent par la ruse à faire des virements bancaires non autorisés ou à exécuter d’autres types d’activités frauduleuses, comme les célèbres arnaqueurs nigérians, font partie de cette catégorie. La différence entre cela et d’autres types de délit informatique est le fait que les escrocs entretiennent une relation avec leur victime, en l’amenant à débourser de l’argent. Le résultat de tous les types de délit informatique est le vol, que ce soit le vol de vos renseignements personnels, de votre argent ou de votre confiance, en somme, toutes les choses qui constituent une partie de votre identité. Bien que la plupart des vols soient plutôt des vols de données que des usurpations d’identités, il est difficile de faire la distinction, car lorsqu’un pirate vole des mots de passe, ces derniers sont reliés à votre identité d’une certaine façon. D’ailleurs, une fois qu’un pirate informatique arrive à obtenir votre nom d’utilisateur ou mot de passe, il est en mesure de se procurer beaucoup plus de données. L’usurpation d’identité est la chose qui peut venir à l’esprit. Cependant, les consommateurs doivent se protéger contre tout type d’attaque. Une des meilleures façons de faire cela est de doter votre ordinateur d’un puissant logiciel de protection qui vous protégera sur tous les plans. McAfee, Inc. 3965 Freedom Circle, Santa Clara, CA 95054, 1-888-847-8766, www.mcafee.com McAfee et/ou d’autres marques mentionnées dans le présent document sont des marques déposées ou des marques de commerce de McAfee, Inc. et/ou de ses sociétés affiliées aux États-Unis et dans d’autres pays. McAfee Red se distingue des produits de marque McAfee en ce qui concerne la sécurité. Toutes les autres marques déposées et non déposées mentionnées dans ce document sont la seule propriété de leurs propriétaires respectifs. Tous droits réservés.