Cybercriminalité : un délit qui va au-delà de l`usurpation d

Transcription

Cybercriminalité : un délit qui va au-delà de l`usurpation d
Cybercriminalité : un délit qui va au-delà de l’usurpation d’identité
Un internaute insoucieux télécharge involontairement un programme troyen qui installe
un enregistreur automatique de frappe sur sa machine. Il est désormais facile de
constituer le mot de passe de son compte bancaire.
Une consommatrice imprudente s’intéressant aux meubles d’époque a été attirée par un
site de vente aux enchères qui ressemble à eBay. Elle a découvert par la suite que le site
était faux lorsque les biens qu’elle pensait avoir achetés ne lui sont jamais parvenus.
Un arnaqueur arrive à berner une personne âgée ayant un revenu fixe en soutirant d’elle
des renseignements relatifs à son compte bancaire. Son compte est vidé et on ne peut rien
faire pour récupérer l’argent volé.
Aucune de ces victimes de la cybercriminalité n’a subi une usurpation d’identité, mais
chacune a été victime d’un délit informatique : perte de données, d’argent et de la
tranquillité d’esprit.
De façon générale, lorsque les gens pensent à la cybercriminalité, ils pensent
automatiquement à l’usurpation d’identité. Toutefois, l’usurpation d’identité n’est que
l’un des nombreux délits informatiques qui attendent l’utilisateur informatique
insoucieux et ne représente qu’une partie du nombre total d’incidents signalés chaque
année. Bien que l’usurpation d’identité soit un délit informatique pernicieux, il est
important de comprendre que ce n’est pas la seule menace à laquelle vous pourriez faire
face dans le cyberespace.
D’ailleurs, ces menaces sont de plus en plus nombreuses. Selon le Government
Accountability Office (GAO) aux États-Unis, des experts en la matière, ainsi que diverses
études exécutées sur commande, la cybercriminalité coûte aux entreprises et aux
particuliers américains des milliards de dollars chaque année. La majorité des experts
sont d’accord sur le fait que, d’année en année, les cybercriminels deviennent plus doués
et sont mieux équipés en exécutant des attaques complexes et mixtes qui visent les
particuliers, les entreprises et même le gouvernement.
Qu’est-ce que la cybercriminalité?
La cybercriminalité est un terme général englobant plusieurs sortes d’attaques et
d’escroqueries. Il s’agit d’un crime dans le cadre duquel un ordinateur ou un réseau est le
lieu, la source, la cible ou l’outil du délit. Cette définition englobe les techniques
d’hameçonnage et de détournement de domaine, les virus dévastateurs s’attaquant aux
réseaux, ainsi que l’usurpation d’identité, la poursuite et le harcèlement en ligne, sans
oublier les programmes malveillants autoreproducteurs et le cyberterrorisme. Nous
présentons ci-dessous trois méthodes de cybercriminalité, motivées par l’argent, qui
visent les particuliers.
Hameçonnage et détournement de domaine – L’hameçonnage est une façon d’obtenir
frauduleusement des renseignements personnels en envoyant des pourriels ou des
courriels qui semblent provenir de sources sûres. Ces courriels contiennent souvent des
logos et des slogans connus et informent l’utilisateur de l’expiration du mot de passe
relatif à son compte. Les escrocs informatiques espèrent avoir de la chance et berner un
certain nombre de personnes à qui ils envoient des courriels afin qu’elles leur fassent
parvenir directement des renseignements ou qu’elles accèdent à un site Web contrefait où
elles seront invitées à fournir de l’information. Le détournement de domaine est une
méthode de déviation du service DNS vers un faux site Web qui enregistre des numéros
de carte de crédit, des mots de passe et des numéros d’assurance sociale. Parfois, les
escrocs informatiques utilisent une fenêtre contextuelle pour recueillir l’information
avant de diriger les utilisateurs vers un vrai site Web.
Maliciel – Il s’agit de l’outil des escrocs informatiques. Le maliciel est n’importe quel
logiciel malveillant utilisé pour causer des dommages à l’ordinateur d’un utilisateur. Ces
technologies, notamment les programmes troyens, les virus et les enregistreurs
automatiques de frappe, peuvent prendre le contrôle de votre ordinateur dans le but de
voler des renseignements et de l’argent de votre compte et de celui d’autres personnes.
Les mêmes escroqueries, avec de nouveaux outils – Les escrocs ont toujours existé, et
ce, depuis le début de l’humanité. L’ordinateur et le réseau Internet représentent tout
simplement de nouveaux outils pour mener leurs escroqueries. Des escrocs qui vous
amènent par la ruse à faire des virements bancaires non autorisés ou à exécuter d’autres
types d’activités frauduleuses, comme les célèbres arnaqueurs nigérians, font partie de
cette catégorie. La différence entre cela et d’autres types de délit informatique est le fait
que les escrocs entretiennent une relation avec leur victime, en l’amenant à débourser de
l’argent.
Le résultat de tous les types de délit informatique est le vol, que ce soit le vol de vos
renseignements personnels, de votre argent ou de votre confiance, en somme, toutes les
choses qui constituent une partie de votre identité.
Bien que la plupart des vols soient plutôt des vols de données que des usurpations
d’identités, il est difficile de faire la distinction, car lorsqu’un pirate vole des mots de
passe, ces derniers sont reliés à votre identité d’une certaine façon. D’ailleurs, une fois
qu’un pirate informatique arrive à obtenir votre nom d’utilisateur ou mot de passe, il est
en mesure de se procurer beaucoup plus de données. L’usurpation d’identité est la chose
qui peut venir à l’esprit. Cependant, les consommateurs doivent se protéger contre tout
type d’attaque.
Une des meilleures façons de faire cela est de doter votre ordinateur d’un puissant
logiciel de protection qui vous protégera sur tous les plans.
McAfee, Inc. 3965 Freedom Circle, Santa Clara, CA 95054, 1-888-847-8766, www.mcafee.com
McAfee et/ou d’autres marques mentionnées dans le présent document sont des marques déposées ou des marques de
commerce de McAfee, Inc. et/ou de ses sociétés affiliées aux États-Unis et dans d’autres pays. McAfee Red se distingue
des produits de marque McAfee en ce qui concerne la sécurité. Toutes les autres marques déposées et non déposées
mentionnées dans ce document sont la seule propriété de leurs propriétaires respectifs. Tous droits réservés.