Chapitre 8 : Sécurité sur Internet et arnaques

Écouter la leçon Lecture audio assistée par IA

1. Comprendre les cybermenaces modernes

Aujourd'hui, les pirates informatiques ne cherchent plus seulement à « bloquer » un ordinateur pour le plaisir : ils cherchent avant tout à dérober vos données confidentielles, usurper votre identité ou vous extorquer de l'argent. On distingue trois grands types d'attaques :

Le Phishing (Hameçonnage)

La menace numéro un (90% des attaques). Un faux message (email ou SMS) usurpant une grande marque pour vous inciter à saisir vos coordonnées bancaires ou vos identifiants.

Le Ransomware (Rançongiciel)

Un logiciel malveillant qui s'infiltre et crypte tous vos documents de travail, puis exige le paiement d'une rançon financière pour vous rendre l'accès.

L'Espion (Spyware)

Un programme discret qui enregistre vos frappes de clavier ou vos habitudes de navigation pour revendre vos mots de passe et données personnelles à des réseaux criminels.

Bonne nouvelle : Si vous utilisez Windows 10 ou 11, votre machine intègre déjà gratuitement l'antivirus Microsoft Defender. Il surveille en continu vos téléchargements et bloque la plupart des virus sans ralentir votre PC.

2. L'anatomie d'une tentative de Phishing : Les 3 signaux d'alerte

Les pirates savent parfaitement imiter les logos de votre banque, de La Poste, d'Amazon ou des impôts. Pour ne jamais tomber dans le piège, repérez ces 3 anomalies révélatrices :

1. Le sentiment d'urgence

« Votre compte sera clôturé dans 24h », « Colis bloqué, payez 2,50 € immédiatement ». Le pirate cherche à provoquer la panique pour vous empêcher de réfléchir posément.

2. L'adresse d'expédition réelle

Le nom d'affichage peut prétendre être « Netflix », mais regardez l'adresse après le @ : un domaine gratuit ou farfelu (ex: support@paiement-secure-784.com) signe une arnaque évidente.

3. Le lien masqué

Survolez le bouton « Se connecter » avec votre souris sans cliquer : l'adresse réelle s'affiche en bas à gauche de votre écran. Si elle ne correspond pas au site officiel, fuyez !

Règle d'or absolue : Aucun organisme officiel (banque, impôts, assurance maladie, police) ne vous demandera JAMAIS votre mot de passe, votre code de carte bancaire ou votre code secret par email ou SMS. Si un message vous le demande, c'est une fraude à 100%.

3. Construire des mots de passe incassables et activer le 2FA

Les pirates n'essaient pas de deviner vos mots de passe à la main : ils utilisent des logiciels qui testent des millions de combinaisons par seconde. Les mots de passe comme 123456, azerty ou votre prénom sont craqués en moins d'un millième de seconde !

La méthode de la « Phrase de passe »

Plutôt qu'un mot court difficile à mémoriser, choisissez une phrase complète et prenez la première lettre de chaque mot :

« J'ai acheté 2 chats noirs en 2024 ! » devient Jac2cne2024! (12 caractères, majuscules, minuscules, chiffres et symbole).
La Double Authentification (2FA)

Même si un pirate découvre votre mot de passe, il ne peut pas entrer sur votre compte ! En activant le 2FA (sur Google, WhatsApp, votre banque), une notification ou un code éphémère est envoyé sur votre smartphone pour valider chaque nouvelle connexion.

Astuce du formateur : Ne notez jamais vos mots de passe sur un post-it collé sur votre écran ! Utilisez le gestionnaire de mots de passe intégré sécurisé de votre navigateur ou un outil certifié comme Bitwarden pour générer des mots de passe uniques et différents pour chaque compte.

Résumé : Points clés à retenir

  • Le phishing cherche à vous soutirer des identifiants et numéros de cartes en imitant des marques de confiance avec un faux sentiment d'urgence.
  • Vérifiez toujours l'adresse réelle de l'expéditeur et survolez les liens avec la souris avant de cliquer.
  • Un mot de passe solide comporte au moins 12 caractères mêlant majuscules, minuscules, chiffres et caractères spéciaux.
  • La Double Authentification (2FA) est le rempart le plus efficace pour protéger vos comptes sensibles.
  • Votre banque et les administrations ne vous demanderont jamais vos coordonnées bancaires secrètes par SMS ou email.
Évaluation des acquis

Quiz du chapitre 8

Correction immédiate
Q1 Que signale la présence du protocole 'HTTPS' et d'un cadenas dans l'adresse d'un site ?
Q2 Quel est le but d'une attaque par Phishing (Hameçonnage) ?
Ateliers pratiques & Projets

Testez vos compétences avec nos exercices guidés et le tuteur IA.

Ateliers pratiques & Corrigés détaillés

Ateliers pratiques & Corrigés

#1 — Comprendre les bases : Analyser un email suspect (Phishing)
Atelier #1

Vous recevez un email intitulé 'URGENT : Votre carte bancaire a été bloquée'. L'expéditeur affiché est 'Service Sécurité Banque', mais l'adresse réelle est 'alerte-securite@banque-verification92.net'. Le message contient un lien 'Débloquer ma carte immédiatement'. Quels sont les 3 indices qui prouvent avec certitude qu'il s'agit d'une tentative de Phishing ?

Correction instantanée et bienveillante
Diagnostic du tuteur IA Weegosoft :
Consulter la solution type du formateur
Solution de référence :
Les 3 indices formels de phishing : 1. L'adresse de l'expéditeur après le '@' : Bien que le nom d'affichage mentionne 'Service Sécurité Banque', le nom de domaine réel est 'banque-verification92.net'. Une véritable banque utilise exclusivement son nom de domaine officiel (ex: '@bnpparibas.com' ou '@credit-agricole.fr'). 2. Le sentiment d'urgence anxiogène : Le mot 'URGENT' et la menace d'un blocage immédiat sont la signature psychologique typique des pirates pour forcer la victime à paniquer et cliquer sans vérifier. 3. La demande de déblocage par un lien externe : Une banque ne demande JAMAIS à un client de cliquer sur un lien email pour débloquer sa carte. Si vous avez le moindre doute, vous devez ouvrir vous-même l'application officielle de votre banque ou appeler directement votre conseiller par téléphone.
#2 — Application guidée : Créer une phrase de passe incassable
Atelier #2

Pourquoi les mots de passe simples (ex: 'motdepasse', 'azerty', '123456') sont-ils craqués en une seconde par les robots ? Utilisez la méthode vue en cours pour construire un mot de passe robuste à partir de la phrase : 'Mon premier ordinateur fonctionnait sous Windows 95 !'.

Correction instantanée et bienveillante
Diagnostic du tuteur IA Weegosoft :
Consulter la solution type du formateur
Solution de référence :
Méthode de la phrase de passe : 1. Pourquoi les mots simples sont inefficaces : Les cybercriminels utilisent des 'attaques par dictionnaire' et par force brute : leurs logiciels testent des milliards de mots du dictionnaire français et combinaisons basiques en une seconde. 2. Construction du mot de passe fort : Phrase retenue : 'Mon premier ordinateur fonctionnait sous Windows 95 !' En prenant les initiales et en respectant les majuscules, les chiffres et les symboles : • M (Mon) • p (premier) • o (ordinateur) • f (fonctionnait) • s (sous) • W (Windows) • 95 (quatre-vingt-quinze) • ! (point d'exclamation) Résultat obtenu : MpofsW95! Ce mot de passe fait 9 caractères ultra-hétérogènes, totalement imprévisible pour un robot tout en étant enfantin à mémoriser pour vous !
#3 — Atelier Pratique : Fonctionnement de la Double Authentification (2FA)
Atelier #3

Expliquez comment fonctionne la Double Authentification (2FA) sur une boîte mail ou un compte bancaire. Pourquoi un cybercriminel qui a réussi à deviner votre mot de passe se retrouve-t-il malgré tout impuissant ?

Correction instantanée et bienveillante
Diagnostic du tuteur IA Weegosoft :
Consulter la solution type du formateur
Solution de référence :
Fonctionnement du 2FA (Double facteur d'authentification) : 1. Principe des deux facteurs : La connexion repose sur deux preuves indépendantes : • Facteur 1 : Ce que vous savez (votre mot de passe). • Facteur 2 : Ce que vous possédez physiquement (votre smartphone personnel). 2. Pourquoi le pirate est bloqué : Lorsque le pirate saisit votre mot de passe sur son ordinateur à l'autre bout du monde, le service web (Google, banque, etc.) refuse d'ouvrir la session et envoie immédiatement une demande de confirmation (ou un code éphémère à 6 chiffres par SMS ou application d'authentification) sur VOTRE téléphone. Puisque le pirate ne possède pas votre téléphone entre ses mains, il ne peut pas franchir cette seconde étape et se retrouve bloqué devant la porte. De plus, vous recevez une notification vous prévenant qu'une tentative a eu lieu, ce qui vous permet de changer votre mot de passe immédiatement !
#4 — Mini défi : Le réflexe face à un faux support technique
Atelier #4

En naviguant sur Internet, une alarme retentit et un écran rouge bloque votre navigateur en affichant : 'VIRUS DÉTECTÉ ! Appelez immédiatement le numéro 01 XX XX XX XX pour débloquer votre PC'. Quelle est la seule chose à faire ?

Correction instantanée et bienveillante
Diagnostic du tuteur IA Weegosoft :
Consulter la solution type du formateur
Solution de référence :
Réflexe salvateur face à l'arnaque au faux support technique : Ce qu'il ne faut JAMAIS faire : N'appelez JAMAIS le numéro affiché ! Votre ordinateur n'a aucun virus : c'est simplement une page web piégée qui a été programmée pour passer en plein écran et faire clignoter des alertes anxiogènes afin de vous faire payer une fausse assistance de plusieurs centaines d'euros. La seule chose à faire : 1. Appuyez sur la touche [Échap] de votre clavier pour tenter de sortir du mode plein écran. 2. Si la fenêtre ne se ferme pas, ouvrez le Gestionnaire des tâches avec [Ctrl + Maj + Échap]. 3. Repérez votre navigateur (Chrome, Edge ou Firefox), faites un clic droit dessus et cliquez sur 'Fin de tâche'. 4. Rouvrez votre navigateur : le blocage a totalement disparu !
Besoin d'aide ?
Tuteur Virtuel
Bonjour ! Je suis votre tuteur virtuel. Comment puis-je vous aider avec ce cours aujourd'hui ?
Historique des conversations
Chargement...