Chapitre 8 : Sécurité sur Internet et arnaques
1. Comprendre les cybermenaces modernes
Aujourd'hui, les pirates informatiques ne cherchent plus seulement à « bloquer » un ordinateur pour le plaisir : ils cherchent avant tout à dérober vos données confidentielles, usurper votre identité ou vous extorquer de l'argent. On distingue trois grands types d'attaques :
Le Phishing (Hameçonnage)
La menace numéro un (90% des attaques). Un faux message (email ou SMS) usurpant une grande marque pour vous inciter à saisir vos coordonnées bancaires ou vos identifiants.
Le Ransomware (Rançongiciel)
Un logiciel malveillant qui s'infiltre et crypte tous vos documents de travail, puis exige le paiement d'une rançon financière pour vous rendre l'accès.
L'Espion (Spyware)
Un programme discret qui enregistre vos frappes de clavier ou vos habitudes de navigation pour revendre vos mots de passe et données personnelles à des réseaux criminels.
2. L'anatomie d'une tentative de Phishing : Les 3 signaux d'alerte
Les pirates savent parfaitement imiter les logos de votre banque, de La Poste, d'Amazon ou des impôts. Pour ne jamais tomber dans le piège, repérez ces 3 anomalies révélatrices :
1. Le sentiment d'urgence
« Votre compte sera clôturé dans 24h », « Colis bloqué, payez 2,50 € immédiatement ». Le pirate cherche à provoquer la panique pour vous empêcher de réfléchir posément.
2. L'adresse d'expédition réelle
Le nom d'affichage peut prétendre être « Netflix », mais regardez l'adresse après le @ : un domaine gratuit ou farfelu (ex: support@paiement-secure-784.com) signe une arnaque évidente.
3. Le lien masqué
Survolez le bouton « Se connecter » avec votre souris sans cliquer : l'adresse réelle s'affiche en bas à gauche de votre écran. Si elle ne correspond pas au site officiel, fuyez !
3. Construire des mots de passe incassables et activer le 2FA
Les pirates n'essaient pas de deviner vos mots de passe à la main : ils utilisent des logiciels qui testent des millions de combinaisons par seconde. Les mots de passe comme 123456, azerty ou votre prénom sont craqués en moins d'un millième de seconde !
La méthode de la « Phrase de passe »
Plutôt qu'un mot court difficile à mémoriser, choisissez une phrase complète et prenez la première lettre de chaque mot :
Jac2cne2024! (12 caractères, majuscules, minuscules, chiffres et symbole).
La Double Authentification (2FA)
Même si un pirate découvre votre mot de passe, il ne peut pas entrer sur votre compte ! En activant le 2FA (sur Google, WhatsApp, votre banque), une notification ou un code éphémère est envoyé sur votre smartphone pour valider chaque nouvelle connexion.
Résumé : Points clés à retenir
- Le phishing cherche à vous soutirer des identifiants et numéros de cartes en imitant des marques de confiance avec un faux sentiment d'urgence.
- Vérifiez toujours l'adresse réelle de l'expéditeur et survolez les liens avec la souris avant de cliquer.
- Un mot de passe solide comporte au moins 12 caractères mêlant majuscules, minuscules, chiffres et caractères spéciaux.
- La Double Authentification (2FA) est le rempart le plus efficace pour protéger vos comptes sensibles.
- Votre banque et les administrations ne vous demanderont jamais vos coordonnées bancaires secrètes par SMS ou email.
Quiz du chapitre 8
Ateliers pratiques & Projets
Testez vos compétences avec nos exercices guidés et le tuteur IA.
Ateliers pratiques & Corrigés détaillés
Ateliers pratiques & Corrigés
#1 — Comprendre les bases : Analyser un email suspect (Phishing)
Atelier #1Vous recevez un email intitulé 'URGENT : Votre carte bancaire a été bloquée'. L'expéditeur affiché est 'Service Sécurité Banque', mais l'adresse réelle est 'alerte-securite@banque-verification92.net'. Le message contient un lien 'Débloquer ma carte immédiatement'. Quels sont les 3 indices qui prouvent avec certitude qu'il s'agit d'une tentative de Phishing ?
Consulter la solution type du formateur
#2 — Application guidée : Créer une phrase de passe incassable
Atelier #2Pourquoi les mots de passe simples (ex: 'motdepasse', 'azerty', '123456') sont-ils craqués en une seconde par les robots ? Utilisez la méthode vue en cours pour construire un mot de passe robuste à partir de la phrase : 'Mon premier ordinateur fonctionnait sous Windows 95 !'.
Consulter la solution type du formateur
#3 — Atelier Pratique : Fonctionnement de la Double Authentification (2FA)
Atelier #3Expliquez comment fonctionne la Double Authentification (2FA) sur une boîte mail ou un compte bancaire. Pourquoi un cybercriminel qui a réussi à deviner votre mot de passe se retrouve-t-il malgré tout impuissant ?
Consulter la solution type du formateur
#4 — Mini défi : Le réflexe face à un faux support technique
Atelier #4En naviguant sur Internet, une alarme retentit et un écran rouge bloque votre navigateur en affichant : 'VIRUS DÉTECTÉ ! Appelez immédiatement le numéro 01 XX XX XX XX pour débloquer votre PC'. Quelle est la seule chose à faire ?