Sécurité du numérique
Catégorie parent : Bonnes pratiques
Quels sujets sont concernés ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
Cette partie de la FAQ DOSI s’inspire directement du site gouvernemental sur la cybermalveillance et vise à « sensibiliser aux questions de sécurité du numérique, à partager les bonnes pratiques dans les usages personnels, et de manière vertueuse, à améliorer les usages dans le cadre professionnel« .
Comment sécuriser ses usages du numérique personnels et professionels ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
À une époque où les moyens techniques mis à notre disposition amenuise la frontière numérique entre vie personnelle et vie professionnelle, il est important de mettre en œuvre des mesures permettant de protéger aussi bien ses données personnelles que professionnelles.
Comment bien gérer ses mots de passe ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
Vous pouvez également consulter cette fiche pratique (disponible aussi sous forme de mémo) qui fait le point sur les règles importantes à respecter pour la bonne gestion de ses mots de passe.
Votre compte de messagerie a été compromis
A destination de : Administratif, Enseignant, Etudiant
Votre compte de messagerie a été compromis car vos identifiants ont été volés par un tiers mal intentionné et utilisés dans le cadre d’activités indésirables, voire illégales.
Les comptes piratés sont exploités généralement :
* pour collecter des informations dans vos boîtes mails,
* pour envoyer des mails non sollicités et des publicités,
* pour monter des arnaques,
* pour accéder à vos comptes bancaires ou à des sites où votre carte de paiement est enregistrée.
Les pirates récupèrent souvent les identifiants par une des méthodes suivantes :
* piratage d’un site web sur lequel vous avez réutilisé le mot de passe de votre compte : en récupérant la base des utilisateurs, les pirates accèdent à votre adresse mail de contact et à votre mot de passe,
Quel est l'antivirus de référence à Avignon Université ?
A destination de : Administratif, Enseignant, Etudiant
Quel est le rôle de TrendMicro sur nos ordinateurs ?
A destination de : Administratif, Enseignant, Etudiant
Trend Micro assure une surveillance complète des fichiers de l’ordinateur, en scannant activement pour détecter et éliminer les ransomwares, malwares et stealers potentiels.
Qu'est ce que le hameçonnage (phishing) et comment s'en prémunir ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
Des pirates tentent régulièrement d’obtenir nos identifiants, et surtout nos mots de passe, pour réaliser des actes de malveillance avec les comptes ainsi dérobés. Cela s’appelle du phishing, ou hameçonnage.
Pour s’en prémunir, il y a un certain nombre de règles auxquelles il faut être attentif et qui sont recensées dans cette fiche (disponible aussi sous forme de mémo).
Les conséquences
Elles peuvent être graves pour les personnes ayant donné leur mot de passe malgré eux, car la responsabilité leur incombe de ce qui est fait avec le compte.
Les conséquences peuvent aussi être lourdes pour l’ensemble de notre communauté. Généralement, les comptes ainsi piratés sont utilisés pour émettre des spams en masse. Les serveurs de mail de l’Université sont alors très rapidement identifiés comme nuisibles dans le monde entier, et mis sur « liste noire », ce qui compromet largement le bon fonctionnement de notre service de courrier électronique.
Les bonnes pratiques :
- vous ne devez JAMAIS donner votre mot de passe à qui que ce soit, même s’il se fait passer pour un personnel de la DOSI (nous n’avons absolument jamais besoin de connaître votre mot de passe)
- vous devez être très vigilants et suspicieux lorsque vous recevez un mail semblant provenir de nos services, vous alertant d’un problème avec votre compte : il peut s’agir d’une tentative de vous extorquer votre mot de passe, soit directement en vous demandant ce mot de passe en réponse par mail, soit indirectement en vous demandant de cliquer sur un lien qui vous conduira vers une page web où votre mot de passe vous sera demandé
Les indices pour identifier les messages malveillants, ils peuvent :
- être émis d’une adresse qui n’est pas de chez nous (ex : info@mail.com) ; (attention, à l’inverse, une adresse d’expéditeur peut être usurpée et une adresse de l’université affichée comme expéditeur ne garantit rien du tout, voir cette question ;
- comporter un lien vous envoyant sur une page web où vous devez saisir votre mot de passe ;
- comporter un lien vous envoyant vers une page web qui n’est pas chez nous ;
- ne pas être en français, ou être écrits dans un français très approximatif (traducteurs automatiques) ;
- prétendre que votre quota mail est bientôt atteint et que vous ne pourrez plus recevoir de mails ; attention, il est néanmoins possible que vous receviez un message légitime à ce sujet, voir cette question ;
- prétendre qu’une migration de messagerie est en cours et que vous devez faire quelque chose ;
- prétendre que votre mot de passe va expirer ;
- prétendre la vérification des utilisateurs ;
- etc.
En cas de doute, n’hésitez pas à demander une explication ou une confirmation à la DOSI.
Comment réagir ?
Si vous êtes victime d’une telle tromperie et pensez avoir donné votre mot de passe par erreur, veuillez en informer la DOSI le plus rapidement possible, afin que l’on vous donne un nouveau mot de passe et que l’on puisse prendre les mesures nécessaires pour limiter les conséquences fâcheuses.
Qu'est ce qu'un stealer (cheval de Troie) et comment s'en prémunir ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
La version du logiciel disposant du virus est ensuite diffusée via des liens sur différentes plates-formes grand public comme les réseaux sociaux ou les messageries instantanées. Certains liens sont parfois même proposés dans les premiers résultats des moteurs de recherche. Les utilisateurs sont invités à installer des extensions promettant d’améliorer les performances d’un jeux vidéo ou de l’ordinateur, ou parfois de bénéficier gratuitement de logiciels habituellement payant. Dans certains cas, le site web ou le programme d’installation demande la désactivation de l’antivirus avant le téléchargement et l’installation du programme infecté, ce qui a permet au stealer de ne pas être détecté.
Que sont les rançongiciels et comment s'en prémunir ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
Les rançongiciels (ou ransomware en anglais) sont des logiciels malveillants qui cryptent les données personnelles d’un utilisateur, les rendant inaccessibles, et lui demandent d’envoyer de l’argent en échange de la clé qui permettrait de les récupérer.
Ces logiciels sont la plupart du temps envoyés par mail, sous forme d’une pièce jointe (souvent un fichier .zip), et c’est l’utilisateur cible lui-même qui provoque le processus de cryptage des fichiers en cliquant sur la pièce jointe pour l’ouvrir.
Les dégâts peuvent être considérables : une fois le mal fait, il est souvent impossible de décrypter les documents affectés, et il n’est pas envisageable de jouer le jeu des rançonneurs.
Des efforts sont faits pour éliminer de tels mails en amont (avant même qu’ils ne soient distribués), mais comme pour le spam, il en reste toujours qui passent. Dans ces cas, la très grande vigilance des utilisateurs est le seul rempart. Retenons qu’il faut être très méfiant avant d’ouvrir une pièce jointe provenant d’un utilisateur inconnu, ou figurant dans un mail dont le contenu est « bizarre » (mail sans texte, ou avec un texte en français incorrect, etc.) et, en cas de doute, n’hésitez pas à demander une explication ou une confirmation à la DOSI. L’attitude générale de vigilance et de suspicion vis à vis des mails potentiellement douteux est également de mise pour se préserver du phishing.
Faut-il relayer les courriels ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
La réponse est NON (et encore moins ceux qui vous le demandent expressément !).
Il ne faut ni ouvrir ni relayer les messages de type : chaînes de lettre, appels à la solidarité, alertes virales, etc.
Comment vérifier l'identité d'un expéditeur de courriel ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
L’identité d’un expéditeur n’est pas garantie !
Recevoir un mail dont l’expéditeur n’est manifestement pas celui qu’il prétend être n’implique pas que l’expéditeur apparent soit victime d’une usurpation d’identité (dans le sens où un tiers posséderait un accès illégitime à son identité numérique).
En cas de doute, ne pas hésiter à contacter directement l’expéditeur.
Que faut-il faire quand on reçoit un courriel suspect ?
A destination de : Administratif, Enseignant, Etudiant
Il est IMPORTANT de le transmettre à spam@univ-avignon.fr au format pièce jointe.
Dois-je répondre à une demande d'informations personnelles dans un courriel ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
Il ne faut JAMAIS répondre (par courriel ou tout autre moyen) à une demande d’informations personnelles.
Dois-je cliquer sur les liens contenus dans un courriel ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
Si des liens figurent dans un courriel, passez votre souris dessus avant de cliquer. L’adresse complète du site s’affichera dans la barre d’état du navigateur (en bas à gauche).
Vous pourrez alors voir si le lien est en cohérence avec le courriel envoyé et décider s’il s’agit d’un message authentique ou pas.
Ne pas hésiter à demander de l’aide aux personnels de la DOSI le cas échéant.
Quand ouvrir (ou pas) des pièces jointes contenues dans un courriel ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
N’ouvrez JAMAIS les pièces jointes provenant d’expéditeurs inconnus ou dont le titre ou le format paraissent incohérents avec les fichiers que vous envoient habituellement vos contacts.
Quelle sécurité mettre en place sur mes appareils mobiles ?
A destination de : Administratif, Enseignant, Etudiant, Partenaire
L’utilisation des smartphones et des tablettes informatiques est aujourd’hui extrêmement répandu.