Publicité en cours de chargement...

Publicité en cours de chargement...

Un malware canin a mangé tous mes devoirs

31 août 2021 - 11:48,
Tribune - Cédric Cartau
Tout est art, tout peut l’être. Si vous en doutez, relisez la biographie de Marcel Duchamp ou d’Yves Klein. Et si les malwares, tentatives d’arnaque en tout genre sur le Web, nous pourrissent l’existence, on ne peut manquer d’apprécier l’esthétique de la chose, dans certains cas.

On a eu ensuite toute la panoplie des variantes, entre la beauté russe qui veut absolument se marier avec vous et la MILF next door qui s’ennuie ferme à la maison et – ça tombe bien – habite à peine à trois kilomètres de votre appart. Franchement, je ne sais pas pour vous, mais c’est artistiquement décevant : non seulement on n’a pas l’ivresse, mais le flacon laisse à désirer. On aimerait y croire dix secondes au moins, mais impossible.

Après, il y a eu la période des collectes de sous pour la petite Marie, en attente du traitement de la dernière chance pour une leucémie rare et qui a besoin de votre don en urgence pour être sauvée. Paraît que certains avatars tournent encore sur le Web ; la petite Marie est sacrément résiliente en fait. Variante un peu moins médicale, un richissime inconnu vous a laissé sa fortune dans son testament aussi généreux qu’invérifiable, faut juste envoyer 150 euros par CB pour débloquer la procédure notariale. Les photos reçues sont clairement moins sympas que dans la version précédente des arnaques, mais là, on admire un peu plus le procédé : après avoir joué sur la fibre de la générosité ou de la cupidité, l’admiration, fallait oser.

Curieusement, après, la créativité humaine est un peu partie dans tous les sens. Il y a eu le grand début des cryptolockers, avec réception d’un malwareembarqué dans la macro d’une fausse facture Word, le numéro surtaxé qui vous appelle sur votre téléphone portable avec une seule sonnerie (génial comme idée, respect au premier qui l’a imaginée) et une batterie de tentatives de phishing dont les plus abouties sont certainement le faux message de la Fnac qui confirme la commande du PC à 1 500 euros (cliquez sur le lien si vous voulez annuler la commande), le faux message d’OVH qui vous prévient que votre nom de domaine arrive à expiration dans 48 heures (cliquez encore sur le lien), sans parler des faux mails de votre banque qui prétextent une mise à jour de votre compte ou un découvert gravissime (et on clique encore !). Et aussi, bien entendu, le navigateur qui se bloque avec un message hyperanxiogène du genre ALEEEEEEEERTE VIRUS, vous enjoignant d’appeler un numéro en 0800 qui va vous installer un AV à distance – et au passage vous soulager de quelques euros (voir l’excellente enquête de Micode[1] pour le fun). Personnellement, le coup du message de la Fnac m’a assez ébloui la première fois (la charte graphique a dû en piéger plus d’un). Idem pour celui d’OVH.

Une des tentatives les plus sophistiquées que j’ai pu observer est un faux message de la gendarmerie nationale – avec le logo République Française, signature du préfet et tout le tralala – vous signalant que vous avez été pisté surfant sur des sites de téléchargement illégaux et vous intimant de payer une amende, sous peine de signalement procureur de la république, votre femme, vos voisins et votre belle-mère. C’est tout de même la seule arnaque pour laquelle des copains totalement affolés m’ont appelé en me demandant conseil et me jurant leurs grands Dieux que « ça a dû arriver une fois mais c’est surtout les copains de mon fils, hein » (authentique).

Récemment, on a assisté à un renversement des rôles : pas cool de se faire arnaquer, mais utile dans certains cas de prétendre s’être fait arnaquer. C’est ainsi que Le Huffington[2] rapporte le cas de la société Adrexo, chargée de l’acheminement des professions de foi électorales, qui justifie ses retards par le fait qu’elle aurait subi une « cyberattaque ». Vrai ou pas, signalement Anssi ou pas, la société s’est tout de même fait convoquer par le ministère de l’Intérieur pour se faire rappeler ses obligations de résultat, et Le Huffington de prophétiser que l’excuse bien connue du « chien qui a mangé tous mes devoirs » allait se moderniser en « j’ai eu une cyberattaque ».


[1]   https://www.youtube.com/watch?v=gbYdQOde6EU&t=3s 

[2]   https://m-huffingtonpost-fr.cdn.ampproject.org/c/s/m.huffingtonpost.fr/amp/entry/tracts-electoraux-pour-les-regionales-adrexo-sest-dit-victime-dune-cyberattaque_fr_60d0a2dbe4b038d5b9aaa39e/ 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Illustration Ségur numérique : Mise à jour du calendrier réglementaire pour les dispositifs de la Vague 2 à l’hôpital

Ségur numérique : Mise à jour du calendrier réglementaire pour les dispositifs de la Vague 2 à l’hôpital

24 mars 2025 - 20:32,

Actualité

- DSIH,

Afin de garantir au plus grand nombre d’établissements de santé l’accès aux mises à jour financées par le Ségur numérique, le calendrier des dispositifs dédiés aux logiciels Dossier Patient Informatisé (DPI) et Plateforme d’Interopérabilité (PFI) a été étendu par un arrêté modificatif, publié ce jou...

Illustration Loi sur le narcotrafic et fin du chiffrement : analyse d’un membre éminent et actif du CVC

Loi sur le narcotrafic et fin du chiffrement : analyse d’un membre éminent et actif du CVC

10 mars 2025 - 19:33,

Tribune

-
Cédric Cartau

Vous n’avez pas pu le rater : sous couvert de lutte contre le trafic de stupéfiants, la proposition de loi d’Étienne Blanc et de Jérôme Durain, déjà adoptée à l’unanimité au Sénat, sera débattue au mois de mars à l’Assemblée nationale. Baptisée « loi Narcotrafic », elle vise à obliger les services d...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.