PARLONS CYBERSÉCURITÉ!
J’ai cliqué sur un courriel d’hameçonnage (phishing) ce matin.
C’est une situation stressante et embarrassante, alors je partage l’expérience pour vous aider à apprendre de mon expérience (Et je vous souhaite que ça ne se produise pas!)
Bien sûr, chaque situation est unique. Si une situation inconnue arrive, fermez tout et utilisez un autre appareil comme votre cellulaire pour chercher des solutions sur Google et/ou pour changer vos mots de passe le plus vite possible.
Voici une vidéo (12 minutes) dans laquelle je présente ma situation, et j’explique ma réaction et mes recommandations :
En bref :
- J’ai reçu un courriel qui ressemblait à un DocuSign dans mon Outlook.
- J’ai cliqué sur le bouton dans le courriel pour ouvrir le DocuSign.
- Cela a ouvert une page Web sur mon navigateur Mozilla Firefox.
- C’est à ce moment que j’ai réalisé mon erreur.
Réactions :
- J’ai fermé le navigateur.
- J’ai transféré le courriel dans les spams/pourriels et j’ai fermé Outlook.
- J’ai déconnecté internet.
- J’ai fait un scan antivirus complet de Windows Defender : il y avait un Trojan à menace élevée localisé dans les fichiers Cache de Mozilla Firefox.
- J’ai demandé à Windows Defender de supprimer le Trojan.
- J’ai ouvert les paramètres de Mozilla Firefox et j’ai supprimé la cache et l’historique.
- J’ai refait un 2e scan antivirus complet de Windows Defender, qui n’a rien trouvé.
- J’ai reconnecté internet, et j’ai préparé cette information.
Recommandations pour prévenir – SVP :
- Vérifier l’adresse courriel « De / From » avant de cliquer dans un courriel. Vérifier s’il y a des fautes d’orthographes, une mise en page étrange, etc. dans un courriel.
- Trouvez la meilleure façon de couper l’internet rapidement de votre ordinateur (déconnecter le fil, mode avion, déconnecter le modem/routeur, etc.)
- Faites un scan antivirus complet de votre ordinateur aujourd’hui et régulièrement.
- Assurez-vous d’avoir des mots de passe forts : mélange de lettres minuscules, majuscules, chiffres et caractères spéciaux !$%?
- Assurez-vous que les combinaisons courriel, nom d’utilisateur, mot de passe sont différents pour chacun de vos comptes (boîte de courriel, Facebook, Canva, WordPress, Wix, etc.). Notez vos combinaisons dans un cahier personnel.
De plus, je recommande la lecture du magazine Cybercriminalité pour en savoir un peu plus sur les tactiques de fraude en ligne et les façons de vous protéger : https://www.lalibertemagazine.
En espérant que cela puisse vous aider à réagir vite en cas de menace!
Jennifer Marcheterre
DESIGN & MARKETING
[email protected]
Liens utiles
- Centre antifraude du Canada
- Frauds and Scams (en anglais) – Service de police de Winnipeg
- La Division de la protection du consommateur – Gouvernement du Manitoba
- Protection du consommateur – Gouvernement du Manitoba
- Scams – Latest News (en anglais) – Better Business Bureau