Ce qu'il faut faire face à la recrudescence du vol d'informations

Avec le développement des technologies, le vol d'informations, en constante augmentation, continue d'être le cauchemar des utilisateurs. Alors, qu'est-ce que le vol d'informations ? Comment pouvons-nous nous en protéger ? Comment sécuriser mes comptes ? Voici les réponses des experts...

12punto

Ce qu'il faut faire face à la recrudescence du vol d'informations

Selon les données du Rapport sur les menaces publié par la société de cybersécurité ESET pour le premier semestre 2024, on observe une augmentation du nombre de voleurs d'informations.

Les logiciels malveillants destinés au vol d'informations ne se limitent pas aux jeux piratés, aux applications et aux outils de triche ; ils ciblent également les utilisateurs en imitant des outils d'intelligence artificielle générative.

Les experts soulignent que ces types de logiciels malveillants dérobent des informations précieuses sur votre ordinateur et peuvent accéder non seulement aux noms d'utilisateur et mots de passe accessibles via les navigateurs web, mais aussi aux données relatives aux applications.

Ce qu'il faut faire face à la recrudescence du vol d'informations

QU'EST-CE QUE LE VOL D'INFORMATIONS ?

Les voleurs d'informations sont généralement un type de logiciel malveillant vendu en tant que service.

Par conséquent, ce qu'ils font exactement sur un ordinateur dépend de ce que le criminel qui les achète cherche et souhaite voler. Ils s'effacent généralement une fois le vol terminé afin de rendre difficile la détermination de ce qui s'est passé et quand.

Si la personne dont les informations ont été volées n'agit pas immédiatement, cela donne aux criminels plus de temps pour utiliser ou vendre les informations volées sur l'ordinateur.

Il est également possible que les voleurs d'informations aient été utilisés pour installer des logiciels malveillants supplémentaires sur le système afin de maintenir l'accès, au cas où ils décideraient de revenir sur l'ordinateur à l'avenir pour voir s'il y a quelque chose de nouveau à voler.

Ce qu'il faut faire face à la recrudescence du vol d'informations

QUE PEUT-ON VOLER AVEC DES LOGICIELS MALVEILLANTS ?

Les comptes de jeux peuvent être piratés, des objets de valeur pillés, utilisés pour acheter des cadeaux ou revendus dans leur intégralité.

Les comptes de réseaux sociaux et de messagerie peuvent également être revendus.

Votre compte peut être utilisé pour convaincre vos amis en ligne de télécharger et d'exécuter le voleur d'informations, devenant ainsi de nouvelles victimes et permettant à leurs marionnettistes de se propager indéfiniment à partir de ces comptes.

Ce qui est volé ne se limite pas aux noms d'utilisateur et aux mots de passe. Il peut s'agir de portefeuilles de cryptomonnaies ou de jetons de session de compte. Le voleur d'informations peut vendre l'adresse e-mail trouvée à d'autres criminels pour envoyer ultérieurement des e-mails de chantage ou d'escroquerie.

Certains sites web et applications disposent d'une fonctionnalité "se souvenir de cet appareil" qui vous permet d'accéder au service sans avoir à vous reconnecter ou à saisir votre deuxième facteur d'authentification. Cela se fait en stockant un jeton de session sur votre appareil. Vous pouvez considérer cela comme une forme spéciale de cookie de navigateur web qui indique au site web visité que l'identité de l'utilisateur a été vérifiée avec succès et qu'il doit l'autoriser à entrer. Les criminels recherchent et ciblent ces jetons car ils leur permettent de se connecter à un compte en contournant les contrôles habituels. En ce qui concerne le service, il semble simplement que vous y accédiez depuis votre appareil déjà autorisé.

Ce qu'il faut faire face à la recrudescence du vol d'informations

QUE POUVEZ-VOUS FAIRE POUR SAUVER VOTRE ORDINATEUR ?

À moins que les disques de l'ordinateur ne doivent être conservés comme preuves, la première chose à faire est d'effacer le disque de l'ordinateur et de réinstaller le système d'exploitation. Cela suppose que l'ordinateur soit régulièrement sauvegardé, donc effacer les disques et perdre toutes les informations qui y sont stockées n'est pas un gros problème car elles sont déjà sauvegardées ailleurs. Si ce n'est pas le cas et que des données précieuses et importantes sont stockées sur l'ordinateur, il peut être judicieux de retirer les disques, de les remplacer par un disque vide et d'y installer proprement le système d'exploitation. Il sera également important d'acheter un boîtier externe pour insérer le disque plus tard afin de copier les données non sauvegardées.

Après avoir effacé l'ordinateur, installé Windows, installé le logiciel de sécurité et mis à jour le tout, vous pouvez commencer à utiliser l'ordinateur pour accéder à Internet afin de modifier les mots de passe de tous les comptes en ligne auxquels vous accédez depuis cet ordinateur.

Chaque mot de passe doit être remplacé par un mot de passe non seulement complexe, mais aussi différent pour chaque service. Si l'un des mots de passe est perdu ou deviné, l'attaquant ne pourra pas deviner quels pourraient être les autres mots de passe.

L'activation de l'authentification à deux facteurs rendra exponentiellement plus difficile pour les attaquants de prendre le contrôle de ces comptes à l'avenir, même s'ils connaissent les mots de passe. Lors de la modification des mots de passe, il est important qu'ils soient uniques ou différents des mots de passe utilisés précédemment. Si les nouveaux mots de passe ressemblent trop aux anciens, un criminel possédant tous les anciens mots de passe pourra très probablement faire toutes sortes de suppositions éclairées sur ce que pourraient être les nouveaux mots de passe pour divers services. Assurez-vous de ne pas utiliser des mots de passe qui se ressemblent ou qui tournent autour des précédents.

Ce ne sont pas seulement les mots de passe que vous devez modifier, mais aussi les jetons de session. Ce sont les cibles des logiciels malveillants de vol d'informations car ils permettent aux criminels de vous usurper l'identité en s'emparant de l'une de vos sessions déjà autorisées. Certains sites web et applications vous permettent de voir les autres sessions actives ou les appareils à partir desquels vous y accédez, et vous offrent également la possibilité de vous déconnecter ou de déconnecter ces autres sessions actives.

Ce qu'il faut faire face à la recrudescence du vol d'informations

ÉTAPES À SUIVRE POUR RÉDUIRE L'IMPACT DES ATTAQUES ET ASSURER UNE RÉCUPÉRATION PLUS RAPIDE :

Utilisez des mots de passe longs et différents pour chaque site web et application. Un gestionnaire de mots de passe peut grandement faciliter ce processus complexe pour vous.

Activez l'authentification à deux facteurs pour tous les services qui le permettent. Comme un attaquant pourrait avoir accès à votre e-mail ou à votre smartphone, les jetons matériels ou les applications pour smartphone sont plus sûrs que les notifications par e-mail ou SMS.

Certains services vous permettent de voir tous les appareils connectés à votre compte. Examinez-les périodiquement et désactivez ceux que vous ne reconnaissez pas ou qui n'ont pas été actifs depuis un certain temps.

Utilisez un service de surveillance des violations de données ou de protection contre le vol d'identité pour vous alerter des comptes compromis.

N'utilisez pas de logiciels piratés, de cracks, de keygens ou d'outils similaires, quelle que soit la confiance que vous leur accordez. Il est très facile pour les criminels de faire paraître ces outils fiables lorsqu'ils piratent les comptes qui les notent.

Maintenez votre système d'exploitation et vos applications à jour avec les dernières versions entièrement corrigées.

Utilisez les dernières versions de logiciels de sécurité provenant de fournisseurs fiables et établis.

Ce qu'il faut faire face à la recrudescence du vol d'informations