Cours informatique
La sécurité informatique
Objectif
-
Savoir
- Expliquer la nature et le mode de fonctionnement des virus, des vers et des Chevaux de Troie en indiquant ce qui les différencie et ce qui les rapproche ;
- Présenter les motivations principales des concepteurs de virus, vers, Chevaux de Troie et autres nuisances informatiques ;
- Expliquer le but des spywares, adwares, keyloggers et dialers ;
- Expliquer le principe du " phishing " ;
- Expliquer l'intérêt du spamming pour ceux qui le pratiquent ;
- Expliquer pourquoi un ordinateur connecté à l'Internet subit des tentatives d'intrusion ;
- Citer les principaux comportements à risque sur l'Internet ;
-
Savoir faire
- Faire apparaître les extensions des fichiers cachées dans l'explorateur de fichiers de Windows ;
- Reconnaître un fichier exécutable de Windows ;
- Réagir de manière réfléchie face à un hoax ;
- Utiliser de manière adaptée les principaux moyens de luttes contre les logiciels malveillants et les autres pestes de l'Internet.
- Pourquoi cette leçon sur la sécurité ?
- Qu'est-ce qu'un virus informatique ?
- Reconnaître les fichiers exécutables
- Que font les virus informatiques ?
- Pourquoi les virus informatiques ?
- Quelle différence entre un ver et un virus ?
- Les Chevaux de Troie
- Autres nuisances logicielles : spywares, adwares, keyloggers, dialers
- Le " phishing "
- Le " spamming "
- Autres dangers et pestes de l'Internet : intrusions, hoaxes et comportement
- Les antivirus
- Le pare-feu (ou " firewall ")
- Contre les " adwares " et les " spywares "
- Contre les spams
- Derniers conseils
- Quelques questions
Auteur
Mairesse Yves, enseignant depuis 1980 à l'Institut des Soeurs de Notre-Dame à Anderlecht, est le propriétaire de ces cours d'informatique. Selon l'auteur est strictement interdit d'en faire un usage commercial et ils sont soumis au contrat Creative Commons que vous pouvez consulter en bas de page. Pages : | 1| 2| 3| 4| 5| 6| 7| 8 | 9 | 10 |11| 12| 13| 14| 15| 16| 17| 18|
|
9. Le "phishing" (ou hameçonnage) Le " phishing " est une technique par
laquelle des malfaiteurs tentent d'entraîner un client d'une banque
vers un site web qui ressemble très fort à celui de sa banque. Exemple de " phishing " Le " phishing " ne cible généralement pas les clients connus d'une banque. Les malfaiteurs envoient des courriers électroniques tous azimuts, en utilisant les mêmes techniques que les spammeurs. Parmi les personnes qui reçoivent le courrier électronique, certaines sont réellement clientes d'une banque cible. Dans l'exemple ci-dessous, les victimes sont averties de la mise en service d'un nouveau système de sécurité et sont invitées à mettre leur compte à jour pour pouvoir en profiter. ![]() Lorsque la victime clique sur le bouton " Continue ", au bas du message qu'elle a reçu, elle aboutit sur un site web qui ressemble à s'y méprendre au site web de la banque. ![]() Elle est invitée à y fournir des informations relatives à sa carte de crédit. Le problème est qu'il ne s'agit pas du site web de la banque, mais d'une copie conforme. Si le client fournit les informations demandées, celles-ci sont alors transmises aux malfaiteurs. Dans le cas présenté ci-dessus, certains indices montrent clairement aux internautes avisés qu'il s'agit d'une supercherie :
On ne trouve pas le
D'autres exemples sont inventoriés à la page http://www.antiphishing.org/phishing_archive.html. Il ne faut donc, en aucun cas, donner suite à des courriers électroniques censés provenir d'une banque ou de tout autre organisme qui vous demande de donner votre numéro de carte de crédit ou toute autre information confidentielle dans une simple connexion à l'Internet.
Quand tu as répondu à toutes les questions et bien compris les réponses, passe à la page suivante. |







