1. Le phishing (hameçonnage)
Le phishing consiste à se faire passer pour un tiers de confiance (banque, impôts, transporteur, fournisseur d'énergie...) par email, SMS ou téléphone, afin de vous soutirer des identifiants, un code de paiement ou des informations personnelles.
- Vérifiez toujours l'adresse email de l'expéditeur, pas seulement le nom affiché ;
- Ne cliquez jamais sur un lien urgent ou alarmiste sans vérifier l'URL de destination (survolez le lien avant de cliquer) ;
- Aucun organisme sérieux ne vous demandera votre mot de passe complet ou votre code de carte bancaire par email ou SMS ;
- En cas de doute, contactez l'organisme via son site officiel ou son numéro connu, jamais via les coordonnées présentes dans le message suspect.
2. Mots de passe et authentification
- Utilisez un mot de passe différent et unique pour chaque service important (email, banque, réseaux sociaux) ;
- Privilégiez des phrases de passe longues (12 caractères minimum) plutôt que des mots de passe courts et complexes difficiles à retenir ;
- Activez la double authentification (2FA) partout où c'est possible, en particulier sur votre boîte email principale ;
- Un gestionnaire de mots de passe (Bitwarden, KeePass...) évite de les réutiliser ou de les noter en clair.
3. Faux support technique et arnaques au dépannage
Une arnaque très répandue consiste à faire apparaître un faux message d'alerte (« votre PC est infecté », « Microsoft a détecté un problème ») avec un numéro à appeler, ou à démarcher directement par téléphone en se faisant passer pour un technicien.
- Aucun système d'exploitation n'affiche de numéro de téléphone à appeler en cas de virus ;
- Ne laissez jamais une personne inconnue prendre le contrôle à distance de votre ordinateur sans l'avoir sollicitée vous-même ;
- Ne communiquez jamais vos identifiants bancaires ou un code reçu par SMS à un « technicien » qui vous appelle ;
- PcXpress ne vous contactera jamais spontanément pour vous demander un paiement urgent par carte cadeau ou virement instantané.
4. Ransomware (rançongiciel)
Un rançongiciel chiffre vos fichiers et exige une rançon pour les débloquer, le plus souvent via une pièce jointe piégée ou une faille non corrigée.
- Maintenez votre système et vos logiciels à jour (les correctifs de sécurité ferment les failles exploitées) ;
- Méfiez-vous des pièces jointes inattendues, même si elles semblent provenir d'un contact connu ;
- Ne payez jamais la rançon : rien ne garantit la récupération des données, et cela finance les attaquants ;
- En cas d'infection, isolez immédiatement la machine du réseau (Wi-Fi et câble) et contactez un professionnel avant toute manipulation.
5. Sauvegardes
La sauvegarde reste la meilleure protection contre la perte de données, qu'elle soit due à une panne, un vol, une erreur humaine ou une attaque.
- Appliquez la règle 3-2-1 : 3 copies de vos données, sur 2 supports différents, dont 1 hors site (cloud ou disque externe conservé ailleurs) ;
- Vérifiez régulièrement que vos sauvegardes fonctionnent réellement en testant une restauration ;
- Une sauvegarde connectée en permanence à la machine peut elle aussi être chiffrée par un ransomware : privilégiez au moins une copie déconnectée.
6. Réseaux Wi-Fi publics et navigation
- Évitez de consulter vos comptes bancaires ou de saisir des mots de passe sensibles sur un Wi-Fi public non sécurisé ;
- Vérifiez la présence du cadenas (HTTPS) dans la barre d'adresse avant de saisir des informations personnelles ;
- Un VPN de confiance permet de chiffrer votre connexion sur les réseaux publics.
7. Vous pensez être victime d'une attaque ?
Débranchez l'appareil du réseau, ne payez rien, ne réinstallez rien avant d'avoir fait un diagnostic, et contactez-nous : PcXpress peut analyser la situation, nettoyer un appareil infecté et vous aider à sécuriser vos accès. Vous pouvez également signaler une fraude en ligne sur cybermalveillance.gouv.fr ou déposer plainte auprès des services compétents.
Signaler un incident à PcXpress