Accéder au contenu

Tout savoir sur la cybermalveillance

Alerte : campagne de messages d’escroquerie à l’indemnisation usurpant l’identité de Cybermalveillance.gouv.fr

10/12/2024

Depuis fin novembre 2024, une campagne de mails d’hameçonnage usurpant l’identité de Cybermalveillance.gouv.fr est en cours. Dans ces messages, une personne prétendant être un agent de Cybermalveillance.gouv.fr contacte de potentielles ou d’anciennes victimes d’escroquerie pour les inciter à communiquer des informations personnelles sous le faux prétexte de les indemniser de leur préjudice. Ce message peut également […]

Violation de données personnelles de l’opérateur Free : situation, risques et recommandations

31/10/2024

L’opérateur de télécommunications Free a été victime d’une attaque informatique qui a conduit à l’exfiltration de données à caractère personnel de ses clients. Cette violation concerne notamment les données suivantes : nom, prénom, adresses email et postale, date et lieu de naissance, numéro(s) de téléphone, identifiant abonné et données contractuelles (type d’offre souscrite, date de […]

JOP 2024 : nos conseils pour vivre l’événement en cybersécurité

18/06/2024

Lors des grands événements sportifs, les cybercriminels redoublent d’ingéniosité et de savoir-faire pour tenter de vous piéger et de vous escroquer. Les Jeux Olympiques et Paralympiques de Paris 2024, organisés en France métropolitaine et d’outre-mer du 26 juillet au 8 septembre, n’y échapperont certainement pas.
Afin d’y faire face, Cybermalveillance.gouv.fr vous livre ses conseils pour éviter les principaux pièges et vivre cet événement en (cyber)sécurité.

Violation de données personnelles de la Fédération Française de Football (FFF) : mise à disposition d’un formulaire de lettre-plainte en ligne

26/03/2024

La Fédération Française de Football (FFF) a été victime d’une attaque informatique qui a conduit à l’exfiltration de données à caractère personnel. Comme le prévoit notamment le règlement général sur la protection des données (RGPD), la FFF informera individuellement l’ensemble des personnes concernées par cette violation de données personnelles. La FFF a également déposé plainte […]

Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys – mise à disposition d’un formulaire de lettre plainte électronique

09/02/2024

Suite aux fuites des données ayant affecté depuis fin janvier les opérateurs Viamedis et Almerys assurant la gestion du tiers payant pour de nombreuses complémentaires santé et mutuelles, une enquête préliminaire a été ouverte sur les instructions de la section J3 du Parquet de Paris. L’enquête diligentée des chefs d’atteintes à des systèmes de traitement […]

Escroquerie à l’enfant qui a un problème avec son téléphone « Coucou maman/papa… »

05/12/2023

Depuis fin 2022, Cybermalveillance.gouv.fr a identifié plusieurs vagues de SMS frauduleux dans lesquels des escrocs tentent de se faire passer pour l’enfant du destinataire du message. Ils prétextent un problème avec le téléphone ou la ligne téléphonique de l’enfant et invitent le parent à échanger sur l’application de messagerie WhatsApp via un nouveau numéro inconnu. En usurpant l’identité de l’enfant, cette forme d’hameçonnage (phishing) vise à tromper les parents dans le but de leur dérober de l’argent.

Campagne de messages frauduleux réclamant le paiement d’une contravention

07/03/2023

Vous avez reçu un message (SMS ou mail) pour le paiement d’une contravention ou amende suite à une infraction routière ? Ce message vous incite à suivre un lien qui vous amène sur un site d’apparence officielle où on vous demande vos informations personnelles et vos coordonnées de carte bancaire ? Attention ! Vous êtes fort probablement face à une tentative d’hameçonnage (phishing en anglais). L’objectif des cybercriminels est de dérober vos informations personnelles et bancaires pour en faire un usage frauduleux.

L’hameçonnage à la vignette Crit’Air

09/11/2022

Vous avez reçu un message (mail ou SMS) pour la commande d’une vignette Crit’Air ? Ce message vous invite à suivre un lien vers un site d’apparence officielle où on vous demande vos informations personnelles et vos coordonnées de carte bancaire ? Attention ! Vous êtes face à une tentative d’hameçonnage. L’objectif des cybercriminels est de dérober vos informations personnelles et bancaires pour en faire un usage frauduleux.

pirate informatique
<p>Le terme de piratage informatique et ses déclinaisons sont aujourd’hui souvent utilisés de manière galvaudée en lieu et place d’autres formes de cyberattaques. En pratique, le piratage informatique désigne le fait de s’introduire dans une ressource à l’insu de son propriétaire légitime. Il n’existe donc en réalité que deux grands types de piratage informatique : le [&hellip;]</p>

Quels sont les différents types de piratage informatique ?

02/11/2022

Le terme de piratage informatique et ses déclinaisons sont aujourd’hui souvent utilisés de manière galvaudée en lieu et place d’un grand nombre d’autres cyberattaques. En pratique, le piratage informatique désigne le fait de s’introduire dans une ressource à l’insu de son propriétaire légitime. Il n’existe ainsi que deux grands types de piratage informatique : le piratage d’un équipement ou le piratage d’un compte en ligne.

"piratage compte instagram "
<p>Facebook, Instagram, LinkedIn, Snapchat, TikTok, Twitter, WhatsApp… Vous avez remarqué une activité suspecte ou vous n’arrivez plus à vous connecter à votre compte ? Il s’agit peut-être de l’œuvre d’un pirate informatique (hacker en anglais) qui y accède à votre insu. Que faire en cas de piratage ou de suspicion de piratage de l’un de vos comptes sur les réseaux sociaux ? Réinitialiser votre mot de passe, vérifier l’historique des connexions récentes, supprimer les appareils non reconnus de votre compte…</p>

Que faire en cas de piratage de compte sur les réseaux sociaux ?

02/09/2022

Facebook, Instagram, LinkedIn, Snapchat, Tik Tok, Twitter… Que faire en cas de piratage ou de suspicion de piratage de l’un de vos comptes ? Réinitialiser votre mot de passe, vérifier l’historique des connexions récentes…

Ransomware définition
<p>En quoi consiste une attaque par rançongiciel ? Faut-il payer la rançon ? Quel est le but recherché par les cybercriminels ?</p>

Qu’est-ce qu’un ransomware ou rançongiciel ?

02/03/2022

Aujourd’hui considérée comme étant l’une des techniques d’attaques les plus plébiscitées par les cybercriminels, le rançongiciel ou ransomware en anglais est un type d’attaque informatique qui bloque l’accès à l’appareil ou aux fichiers d’une victime et qui exige le paiement d’une rançon en échange du rétablissement de l’accès. 

Alerte Cyber
<p>Alerte Cyber</p>

Alerte Cyber : Faille de sécurité critique dans plusieurs produits Apple

17/02/2022

Une faille de sécurité critique a été corrigée dans les systèmes d’exploitation d’Apple : iOS (pour téléphones iPhone et baladeurs iPod touch), iPadOS (pour tablettes iPad), macOS Monterey (pour ordinateurs Mac, macBook et iMac) et Safari (navigateur Internet).
L’exploitation de cette faille de sécurité peut permettre la prise de contrôle à distance des équipements concernés et le vol, voire la destruction, d’informations par des cybercriminels.
Selon Apple, des attaques en cours exploitant ces vulnérabilités auraient été constatées.

cybersécurité formation
<p>Vous souhaitez vous initier ou suivre une formation à la cybersécurité en ligne ? Vous êtes à la recherche d’un diplôme (BTS, licence ou master) en cybersécurité ? Vous aimeriez compléter votre formation initiale avec une certification en cybersécurité reconnue ?  Voici quelques informations sur les outils de sensibilisation et de formation disponibles pour les particuliers [&hellip;]</p>

Comment se former en cybersécurité ?

01/02/2022

Vous souhaitez vous initier ou suivre une formation à la cybersécurité en ligne ? Vous êtes à la recherche d’un diplôme (BTS, licence ou master) en cybersécurité ? Vous aimeriez compléter votre formation initiale avec une certification en cybersécurité reconnue ?  Voici quelques informations sur les outils de sensibilisation et de formation disponibles pour les particuliers et les professionnels en France.

usurpation d identité sur internet
<p>Si l’usurpation d’identité reste difficilement identifiable, certaines situations ou irrégularités doivent néanmoins vous alerter : activité suspecte sur votre compte bancaire, alertes de connexion inhabituelle, contact ou alerte d’un tiers&#8230;</p>

Comment savoir si l’on est victime d’usurpation d’identité ?

21/12/2021

Si l’usurpation d’identité reste difficilement identifiable, certaines situations ou irrégularités doivent néanmoins vous alerter : activité suspecte sur votre compte bancaire, alertes de connexion inhabituelle, contact ou alerte d’un tiers…

certification cybersécurité
<p>Vous souhaitez sécuriser vos installations informatiques et prévenir tout incident informatique ? Victime d’une attaque informatique, vous recherchez de l&rsquo;assistance pour y faire face ? Sachez que les experts en cybersécurité à contacter diffèrent selon que vous soyez un particulier, une grande entreprise, une PME, une collectivité&#8230; </p>

Cybersécurité : comment trouver un professionnel qualifié ?

14/12/2021

Vous souhaitez sécuriser vos installations informatiques et prévenir tout incident numérique ? Victime d’une cyberattaque, vous recherchez de l’assistance pour y faire face ? Sachez que les experts en cybersécurité à contacter diffèrent selon que vous soyez un particulier, une grande entreprise, une PME, une collectivité… 

Signal Spam
<p>Comment et à qui signaler un phishing par email ? Il existe plusieurs façons de dénoncer un mail frauduleux aux services compétents : signaler le message à Signal Spam, alerter l’entité dont l’identité est usurpée, signaler le site de phishing à Phishing Initiative… </p>

Comment signaler un mail de phishing ou d’hameçonnage ?

22/11/2021

Il existe plusieurs façons de dénoncer un mail frauduleux aux services compétents : signaler le message à Signal Spam, alerter l’entité dont l’identité est usurpée, signaler le site de phishing à Phishing Initiative… 

Mail frauduleux
<p>Si vous repérez un ou plusieurs de ces signaux d&rsquo;alerte, et au moindre doute, contactez l’expéditeur via un autre canal afin de vérifier qu’il est bien à l’origine du message et qu’il ne s’agit pas d’un mail de phishing et d’une usurpation d’identité.</p>

Comment reconnaître un mail de phishing ou d’hameçonnage ?

25/10/2021

Si les tentatives d’hameçonnage sont aujourd’hui de mieux en mieux réalisées, un mail frauduleux présente souvent des signes d’alerte qu’il est possible de déceler : offre alléchante, apparence suspecte, pièce jointe inattendue, adresse d’expédition fantaisiste… 

phishing
<p>Cybermalveillance.gouv.fr constate tout au long de l&rsquo;année de multiples campagnes d&rsquo;hameçonnage aux couleurs de la Direction générale des Finances publiques (DGFiP). Les périodes de déclaration de revenus ou certains thèmes d&rsquo;actualité sont également exploités par des cybercriminels afin de rendre plus crédibles leurs tentatives d&rsquo;escroquerie.</p>

L’hameçonnage aux couleurs des impôts

02/06/2021

L’hameçonnage aux couleurs des impôts consiste à usurper l’identité de l’administration fiscale. L’objectif de cette escroquerie est de vous dérober des informations pour en faire un usage frauduleux.

Comment protéger ses données
<p>Cybermalveillance.gouv.fr vous explique comment faire une sauvegarde des données de manière efficace.</p>

Photos, fichiers, messages… : comment protéger ses données numériques grâce aux sauvegardes ?

31/03/2021

Nous créons chaque jour de nombreuses données numériques sur différents appareils. En les conservant uniquement sur les équipements qui vous accompagnent au quotidien, ces données sont exposées à la perte, au vol, au piratage, à l’endommagement ou à la destruction desdits équipements. La sauvegarde est dès lors la meilleure solution pour les stocker de façon pérenne.

prélèvement frauduleux sur mon compte bancaire
<p>Dans le cas de l&rsquo;hameçonnage bancaire, l&rsquo;escroquerie commence par la réception d&rsquo;un courriel (e-mail) ou d&rsquo;un SMS qui semble provenir de banques telles que La Banque Postale, le Crédit Agricole, LCL, BNP Paribas, la Société Générale, le Crédit Mutuel, le CIC, la Banque Populaire, la BRED, la Caisse d&rsquo;Épargne… ou encore un service de paiement [&hellip;]</p>

Recrudescence de l’hameçonnage bancaire (DSP2)

25/02/2021

Vous avez reçu un SMS ou un email semblant provenir de votre banque ? Ce message vous invite à vérifier ou mettre à jour vos informations personnelles liées à votre compte bancaire, à activer une fonctionnalité de sécurité ou vous informe qu’une activité inhabituelle a été détectée sur votre compte ? Le message contient un lien que vous êtes invité à suivre pour accéder à votre compte en ligne ? Vous êtes fort probablement face à une tentative d’hameçonnage bancaire (ou phishing bancaire).

actualité cybersécurité
<p>L’annonce du début du déconfinement va permettre aux organisations d’envisager une reprise au moins partielle et progressive de leur activité. Si, dans une première étape, le recours au tététravail reste toujours à privilégier partout où c’est possible, les organisations doivent se préparer à cette reprise, tant au plan sanitaire que pour reprendre le contrôle de [&hellip;]</p>

Cybersécurité : préparer la reprise d’activité au déconfinement

30/04/2020

L’annonce du début du déconfinement va permettre aux organisations d’envisager une reprise au moins partielle et progressive de leur activité. Si, dans une première étape, le recours au tététravail reste toujours à privilégier partout où c’est possible, les organisations doivent se préparer à cette reprise, tant au plan sanitaire que pour reprendre le contrôle de leur sécurité numérique.

Sécurité télétravail
<p>Recommandations de sécurité informatique pour le télétravail en situation de crise</p>

Recommandations de sécurité informatique pour le télétravail en situation de crise

23/03/2020

La situation de crise et de confinement liée à l’épidémie du CORONAVIRUS – COVID-19 engendre une intensification du recours au télétravail, augmentant considérablement les risques de sécurité pour les entreprises et organisations qui y recourent. Voici les recommandations à suivre pour préserver au mieux la sécurité informatique des collaborateurs et des employeurs.

Phishing
<p>La situation de crise mondiale générée par l’épidémie du CORONAVIRUS – COVID19 suscite des craintes légitimes. Comme à chaque événement exceptionnel, il faut avoir conscience que les cybercriminels cherchent à tirer profit de la précipitation et de la baisse de vigilance des personnes directement ou indirectement concernées pour les abuser et qui va se retrouver [&hellip;]</p>

CORONAVIRUS – COVID-19 : Appel au renforcement des mesures de vigilance cybersécurité

16/03/2020

L’épidémie du CORONAVIRUS – COVID19 génère une situation de crise mondiale. Cette situation de crise, d’urgence et d’inquiétude représente une véritable aubaine pour les cybercriminels qui jouent sur les peurs et les précipitations pour commettre leurs forfaits. Voici une liste non exhaustive des pièges à éviter et bonnes pratiques à appliquer.

phishing email
<p>L’hameçonnage (phishing en anglais) est une technique frauduleuse destinée à leurrer un internaute pour l’inciter à communiquer des données personnelles et/ou bancaires en se faisant passer pour un tiers de confiance. Cette arnaque peut être réalisée via différents canaux de communication : courriels (emails), réseaux sociaux, messagerie instantanée, SMS&#8230;</p>

Arnaques par message électronique : comment identifier et déjouer l’hameçonnage ?


10/03/2020

Tendant à se développer et à se diversifier, les attaques par hameçonnage ciblent aussi bien les particuliers que les professionnels. Cybermalveillance.gouv.fr vous délivre quelques recommandations pour vous permettre d’identifier et déjouer ces arnaques.

violation de données
<p>Découvrez les bonnes pratiques pour sensibiliser vos collaborateurs aux risques liés à la sécurité des données et leur faire acquérir les réflexes de base.</p>

Comment protéger vos données en sensibilisant vos collaborateurs ?

25/12/2019

Comment des données d’une entreprise se retrouvent-elles mises en péril ? Bien souvent, ces fuites de sécurité sont dues aux collaborateurs qui n’appliquent pas les bonnes pratiques pour protéger les données confidentielles ou sensibles. Découvrez les bonnes pratiques pour sensibiliser vos collaborateurs aux risques liés à la sécurité des données et leur faire acquérir les réflexes de base.

faux support technique microsoft
<p>Découvrez les 7 étapes-clés à suivre si vous pensez avoir été victime d’une arnaque au faux support technique.</p>

Comment réagir en cas d’arnaque au faux support technique ?

05/06/2019

On constate aujourd’hui une recrudescence d’arnaques au faux support technique sur Internet. Une menace de plus en plus prégnante et compliquée à gérer si l’on ne connaît pas la manière de s’en sortir.
Nous vous proposons donc de découvrir les 7 étapes-clés à suivre si vous pensez avoir été victime d’une arnaque au faux support technique.

Arnaque virement bancaire
<p>Vous avez été contacté par un prétendu organisme de collecte ? Attention, il y a plusieurs campagnes d&rsquo;arnaques en cours.</p>

Notre-Dame de Paris : campagnes d’arnaques en cours

19/04/2019

Vous avez reçu un appel téléphonique d’une personne se faisant passer pour une fondation ou un organisme de collecte, vous sollicitant pour faire un don. Cette personne vous a transmis par mail un relevé d’identité bancaire pour que vous procédiez à un virement. Attention, c’est une tentative d’arnaque !

cybermalveillance.gouv.fr

Comment protéger mon organisation avec des experts en cybersécurité ?

02/03/2023

Vous êtes une entreprise, une collectivité ou une association et souhaitez protéger le système informatique de votre organisation (informatique, sites Internet, téléphonie…) face au risque cyber ? Pour vous accompagner dans la gestion de votre sécurité informatique, Cybermalveillance.gouv.fr vous propose une mise en relation avec des professionnels en cybersécurité labellisés ExpertCyber spécialisés dans la sécurisation des systèmes d’information professionnels.

pirate informatique
<p>Le terme de piratage informatique et ses déclinaisons sont aujourd’hui souvent utilisés de manière galvaudée en lieu et place d’autres formes de cyberattaques. En pratique, le piratage informatique désigne le fait de s’introduire dans une ressource à l’insu de son propriétaire légitime. Il n’existe donc en réalité que deux grands types de piratage informatique : le [&hellip;]</p>

Quels sont les différents types de piratage informatique ?

02/11/2022

Le terme de piratage informatique et ses déclinaisons sont aujourd’hui souvent utilisés de manière galvaudée en lieu et place d’un grand nombre d’autres cyberattaques. En pratique, le piratage informatique désigne le fait de s’introduire dans une ressource à l’insu de son propriétaire légitime. Il n’existe ainsi que deux grands types de piratage informatique : le piratage d’un équipement ou le piratage d’un compte en ligne.

message hacker boite mail
<p>Début juin 2020, Cybermalveillance.gouv.fr a identifié les premiers messages de tentatives d’arnaques au chantage au site Internet prétendu piraté écrits en anglais dans un premier temps, puis, une vague de messages en juillet qui cible cette fois-ci les utilisateurs francophones.</p>

Campagne d’arnaques au chantage au site Internet prétendu piraté

27/10/2022

Début juin 2020, Cybermalveillance.gouv.fr a identifié les premiers messages de tentatives d’arnaques au chantage au site Internet prétendu piraté écrits en anglais dans un premier temps, puis, une vague de messages en juillet qui cible cette fois-ci les utilisateurs francophones. Voici comment réagir.

"piratage compte instagram "
<p>Facebook, Instagram, LinkedIn, Snapchat, TikTok, Twitter, WhatsApp… Vous avez remarqué une activité suspecte ou vous n’arrivez plus à vous connecter à votre compte ? Il s’agit peut-être de l’œuvre d’un pirate informatique (hacker en anglais) qui y accède à votre insu. Que faire en cas de piratage ou de suspicion de piratage de l’un de vos comptes sur les réseaux sociaux ? Réinitialiser votre mot de passe, vérifier l’historique des connexions récentes, supprimer les appareils non reconnus de votre compte…</p>

Que faire en cas de piratage de compte sur les réseaux sociaux ?

02/09/2022

Facebook, Instagram, LinkedIn, Snapchat, Tik Tok, Twitter… Que faire en cas de piratage ou de suspicion de piratage de l’un de vos comptes ? Réinitialiser votre mot de passe, vérifier l’historique des connexions récentes…

arnaque sms colis
<p>Vous avez reçu un message par SMS ou par courriel (e-mail) qui semble provenir d’un service de livraison ? Ce message indique que le transporteur a tenté de vous livrer un colis ou est en attente d’instructions pour sa livraison et vous demande le paiement de frais d’expédition ou d’affranchissement ? Attention, il s’agit d’une tentative [&hellip;]</p>

Les escroqueries à la livraison de colis

31/08/2022

Vous avez reçu un message qui semble provenir d’un service de livraison ? On vous y indique que le transporteur a tenté de vous livrer un colis ou est en attente d’instructions et vous demande le paiement de frais d’expédition ou d’affranchissement ? C’est une tentative d’escroquerie à la livraison de colis !

violation de données
<p>Apprenez rapidement à gérer vos mots de passe grâce à notre fiche mémo.</p>

Comment choisir un bon mot de passe lorsque vous créez un compte sur Internet ?

02/05/2022

Face à la profusion de mots de passe à créer, il est parfois tentant de définir le même code d’accès pour tous vos comptes Internet. Attention toutefois, cette mauvaise habitude a tendance à faciliter le travail des cybercriminels qui chercheraient à pirater votre compte.
Découvrez nos conseils pour naviguer d’une manière plus sécurisée sur Internet grâce à des mots de passe solides et complexes à deviner.

cybermalveillance
<p>Parmi les actes de cybermalveillance les plus fréquemment rencontrés par les différents publics : l’hameçonnage ou phishing en anglais, le piratage de compte en ligne et les rançongiciels ou ransomwares en anglais. </p>

Cybersécurité : quelles sont les 10 cybermalveillances les plus fréquentes ?

12/04/2022

Parmi les actes de cybermalveillance les plus fréquemment rencontrés par les différents publics : l’hameçonnage ou phishing en anglais, le piratage de compte en ligne et les rançongiciels ou ransomwares en anglais. 

AIDE RECOMMANDÉE

QUESTIONS RÉPONSES - Contextualisées

QUESTIONS GÉNÉRALES