Au secours j’ai été hacké, que faire ?

480 nouvelles menaces informatiques par minute étaient enregistrées au 3e trimestre 2018 par la société de cybersécurité McAfee. Une bonne raison supplémentaire de pâlir devant l’épisode Tais-toi et Danse ! de Black Mirror (Netflix) dans lequel un adolescent est victime de chantage après qu’un pirate a pris le contrôle de son ordinateur à distance pour le filmer avec sa webcam… alors qu’il visitait un site pornographique. Une pratique bien connue des services de police.

« Internet un est un outil formidable que l’on doit pouvoir utiliser l’esprit tranquille, mais il faut connaitre quelques bonnes pratiques de sécurité, car un piratage peut avoir de lourdes conséquences sociales, familiales, et professionnelles, mais aussi financières et matérielles, » commente Thomas Roccia, chercheur en sécurité chez McAfee.

Parmi les cyber-risques les plus courants on peut citer :

Confronté à l’une de ces situations, voici les gestes de premier secours :

S’armer d’esprit critique

Qu’il s’agisse de chantage à la webcam, d’un jeu concours promu par une célébrité, ou d’un bel inconnu rencontré sur un site de rencontre qui demanderait un virement bancaire, la première chose à faire est d’aiguiser son esprit critique.

« Sur le Web comme dans la vraie vie, les criminels à la recherche de profit fonctionnent de la même manière : ils jouent avec les sentiments. Quoi de pire que d’imaginer une vidéo de soi lors de la visite d’un site pornographique être dévoilée à ses proches ? Une victime peut être capable de tout pour éviter une telle sentence, » explique Thomas Roccia.

En l’occurrence, une campagne de spams de sextorsion qui a eu lieu fin 2018 – début 2019, faisait croire à des millions de destinataires qu’un pirate avait pris le contrôle de leur ordinateur et enregistré une vidéo avec leur webcam alors qu’ils visitaient un site pour adultes. Le prix à payer pour échapper à ce triste sort ? 500 $ en moyenne. Cette campagne était en réalité un faux, mais nombreux sont les utilisateurs qui ont versé la rançon.

« Les pirates jouent aussi beaucoup sur l’amour. C’est ainsi que l’on voit se démultiplier les faux jeux concours, dans lesquels les pirates se font passer pour des influenceurs ou des célébrités, ou encore les faux profils sur les sites de rencontre, qui très souvent basés en Afrique, font tomber amoureux d’eux leurs victimes pour leur extorquer de l’argent, » complète Thomas Roccia.

Mettre la technologie de son côté : les 5 premiers gestes

Se faire aider : les 5 meilleurs alliés

« Quand on est victime d’un piratage ou de cybermalveillance, la première chose à faire est de ne pas répondre, de bloquer l’émetteur, et surtout de conserver des preuves en réalisant par exemple des captures d’écran. L’union fait la force, et c’est pour cette raison que les forces de l’ordre, les sociétés de sécurité informatique, et les acteurs du Web collaborent pour protéger les utilisateurs d’événements qui peuvent avoir de lourdes conséquences sur leur quotidien, » explique Thomas Roccia.

Contacter les plateformes Web

Si un contenu intime ou confidentiel est publié sur Internet, il faut demander systématiquement au site de supprimer le contenu gênant via les pages de signalement YouTube, Facebook, Instagram, Twitter.

Dans le cas de la perte de contrôle d’un compte de réseau social, le pirate ayant modifié le mot de passe, il est toujours possible de contacter la plateforme, qui pourra procéder à une vérification d’identité.

« Dans le cas d’une arnaque à la petite annonce, au jeu concours, ou au site de rencontre, il est recommandé de signaler le contenu au site web, ou à la plateforme Internet-signalement.gouv.fr, afin d’éviter qu’il n’y ait d’autres victimes. Aussi, si un compte de réseau social est piraté, il faut penser à prévenir ses contacts afin qu’ils ne cliquent pas sur des liens de phishing par exemple. La sécurité est l’affaire de tous et elle nécessite une collaboration globale pour garantir un internet plus sécurisé. », conclut Thomas Roccia.

A propos de McAfee

McAfee est l’entreprise de cybersécurité spécialisée dans la protection du « Device-to-Cloud ». Elle s’appuie sur la force offerte par un travail collectif et collaboratif pour créer des solutions destinées au monde de l’entreprise et au grand public pour un monde connecté plus sûr.

Quitter la version mobile