Chantage à la webcam ou à l’ordinateur prétendus piratés, que faire ?
Concernant les mails de demande/chantage de rançon, les utilisateurs de gadz.org nous en ont fait part plus de 300 fois depuis fin 2018.
Elles sont souvent envoyées par ce qui paraît être sa propre adresse gadz.org
Réponse courte : pas d'inquiétude à avoir, voici l'article à lire sur www.cybermalveillance.gouv.fr :
Sujet abordé sur la FAQ ; Foire Aux Questions (FAQ)#Mailsdemenace/chantage
Traité ici en détails avec les modèles et exemples
Tu trouveras ci dessous notre mail de réponse standard
Réponse générale au Ransomails
Que te conseillons nous ?
- de ne pas ouvrir ce genre de mail
- de les mettre à la poub's directement
- de ne pas utiliser ton Mot De Passe www.soce.fr comme MDP si tu t'inscris sur un site en donnant ton adresse gadz.org. Mieux utiliser un gestionnaire de mot de passe : https://www.cnil.fr/fr/les-conseils-de-la-cnil-pour-un-bon-mot-de-passe
- de changer ton MDP tous les ans ? (genre tu rajoutes l'année à la fin de tes MDP habituels)
- Scanner régulièrement mes périphériques, et les garder à jour
En gros : Il ne faut pas payer la rançon, ne pas répondre ni cliquer sur les liens qui peuvent être présent, et immédiatement remplacer le mot de passe divulgué (si la demande de rançon contient un mot de passe connu) par mail sur tous les sites où il a été renseigné.
Les mails "envoyés depuis" ton adresse ne sont que du spoofing ;
Spoofing d’adresse mail
Vous recevez un mail avec votre adresse en expéditeur. Le spoofing est un sport web aussi vieux que le clic de souris. Ici aussi, du social engineering. Le pirate joue sur le doute. D’autant qu’il explique avoir envoyé ce mail de votre compte mail. Cela renforce la peur. Il existe des dizaines de sites web proposant des services de “Fake mail”. Il suffit de mettre votre adresse mail pour que vous pensiez être l’auteur du courriel. Le Spoofing de courriel (Address Spoofing) usurpe l’identité d’un émetteur. Bref, bluff !
Sinon
Pas de panique !
Je suppose que tu as du utiliser cette adresse et ce mot de passe sur un service en ligne qui lui s'est fait hacker.
Foire Aux Questions (FAQ)#%22On%22apirat%C3%A9mabo%C3%AEtemailgadz.org!
A- Piratage :
Après plusieurs années ans de support et quelques milliers de demandes à [email protected], nous n'avons jamais vu de cas réels de piratage de boites Gmail (@imelavi.fr ou @gadz.org) donc nous te répondrons qu'à 99.99999% la réponse est non : tu n'as pas été piraté
Voir en complément sur le site d'aide : paragraphe 4/ (en particulier sur le fait de recevoir des mails apparemment en provenance de sa propre adresse mail)
B- Ransomail :
Pour le Ransoming : c'est le dernier truc à la mode (enfin depuis 2018-2019)
Il y a régulièrement des mails qui tournent y compris vers les adresses gadz.org
En bref, c'est du pipeau : donc poubelle
Blog d'Éric Freyssinet :
Zataz :
Ou ici :
C- Changement de Mot de Passe :
Ça ne peut JAMAIS faire de mal : Procédure] §3.1
Pour savoir si ton MDP a été piraté, un site à visiter :
Have I Been Pwned? -> https://haveibeenpwned.com/
Ce site est maintenu par le "ponte" du milieu : le chercheur en sécurité Troy Hunt ; il scrute la moindre faille/liste vendues aux enchères / exposées sur la toile publique ou place de marché du darknet.
Alternative reposant sur le même service : https://monitor.firefox.com/
Dernier conseil : la double authentification
A utiliser pour les comptes contenant des données sensibles (exemple boite mail Google ou comptes réseaux sociaux), bancaires (banques ou autres prestataires ayant le n° de CB) ou de santés.
D- Blocage de l'émetteur :
Nous pouvons tenter de bloquer l'expéditeur (adresse IP, plage IP, fqdn...).
Pour cela il faut nous fournir - copier/coller les entêtes du mail suspect, qui contiennent généralement les informations techniques brut utiles au blocage.
Voir l'article d'aide sur les entêtes
Exemples de ransomail reçus :