Se faire pirater sa boite mail, son profil Instagram ou son compte en banque sont des expériences vraiment désagréables voire traumatisantes. La cybermalveillance est un risque grandissant dans notre société numérique. Il est pourtant possible de mieux se protéger en adoptant des gestes simples, voici quelques conseils de cybermalveillance.gouv.fr pour avancer sereinement dans un monde toujours plus connecté.
Protéger son compte numérique
Bonnes pratique pour bien gérer ses mots de passe
Messageries, réseaux sociaux, banques, administrations et commerces en ligne, réseaux et applications d’entreprise… la sécurité de l’accès à tous ces services du quotidien repose aujourd’hui essentiellement sur les mots de passe. Face à la profusion des mots de passe, la tentation est forte d’en avoir une gestion trop simple. Une telle pratique serait dangereuse, car elle augmenterait considérablement les risques de compromettre la sécurité de vos accès.
Le piratage de compte
Le piratage de compte désigne la prise de contrôle par un individu malveillant d’un compte au détriment de son propriétaire légitime.
Le but ? Dérober des informations personnelles, professionnelles et/ou bancaires pour en faire un usage frauduleux
Protéger son matériel
Les virus informatiques
Un virus est un programme informatique malveillant dont l’objectif est de perturber le fonctionnement normal d’un système informatique à l’insu de son propriétaire.
Le but ? Prendre le contrôle d’un système informatique pour en faire un usage frauduleux, espionner l’utilisateur, dérober des données personnelles et/ou confidentielles, attaquer d’autres appareils, chiffrer les fichiers et demander une rançon, etc
Les rançongiciels
Un rançongiciel (ransomware en anglais) est un logiciel malveillant qui bloque l’accès à l’ordinateur ou à des fichiers en les chiffrant et qui réclame à la victime le paiement d’une rançon pour en obtenir de nouveau l’accès.
Le but ? Extorquer de l’argent à la victime en échange de la promesse (pas toujours tenue) de retrouver l’accès aux données corrompues.
Le stealers
Les virus informatiques de type « stealer » sont spécialisés dans le vol d’identifiants (mots de passe d’applications, de VPN, …), de portefeuilles de cryptomonnaies, de cookies de session et autres données stockées notamment dans les navigateurs Internet. Une fois exfiltrées, ces données sont utilisées par les cybercriminels à des fins frauduleuses ou malveillantes.
Le phishing
L’hameçonnage (phishing en anglais) est une technique frauduleuse destinée à leurrer l’internaute pour l’inciter à communiquer des données personnelles (comptes d’accès, mots de passe…) et/ou bancaires en se faisant passer pour un tiers de confiance.
Le but ? Voler des informations personnelles ou professionnelles (comptes, mots de passe, données bancaires…) pour en faire un usage frauduleux.
Les antivirus
Un antivirus est un programme informatique, ou une application, qui a pour principale vocation d’identifier, de neutraliser, voire d’éliminer les virus informatiques.
Bonne pratiques pour gérer les mises à jour
Les appareils numériques et les logiciels que nous utilisons au quotidien sont exposés à des failles de sécurité. Ces failles peuvent être utilisées par des cybercriminels pour prendre le contrôle d’un ordinateur, d’un équipement mobile ou encore d’une montre connectée. Face à ces risques, les éditeurs et les fabricants proposent des mises à jour (patch en anglais) visant à corriger ces failles. Si l’opération de mise à jour est souvent ressentie comme une contrainte, il s’agit pourtant d’un acte essentiel pour se protéger.
Les réseaux sociaux
Bonne pratiques pour votre sécurité sur les réseaux sociaux
Les réseaux sociaux sont des outils de communication et d’information puissants et facilement accessibles. Aujourd’hui installés dans les usages personnels des internautes, mais aussi dans les usages professionnels des entreprises qui les utilisent comme vitrine de leur activité, ils n’échappent pas aux activités malveillantes. Escroquerie, usurpation d’identité, chantage, vol d’informations, cyberharcèlement, désinformation, diffamation… sont autant de dangers auxquels sont confrontés les utilisateurs de ces réseaux.
Ceci est l’antivirus le plus efficace au monde

Je réfléchis avant de cliquer. Lorsque je reçois un mail :
- J’ai un doute, j’informe l’équipe de sécurité à l’adresse phishing@unicaen.fr
- Je vérifie l’adresse de l’expéditeur.
- Je m’assure que les liens affichés sont bien réels en positionnant le curseur de la souris sur ceux-ci.
Vous avez scanné un QRCode inconnu
Scanner un QRCode dont l’origine est inconnue vous expose à un risque de cyberattaque nommée Quishing (ou QRcode phishing).
Qu’est-ce que le quishing ?
C’est un QRcode piégé qui va rediriger vers un site frauduleux.
Il peut être placé dans un lieu public (affiche, parking, flyer, recouvrement d’un QRcode légitime…), envoyé par mail, SMS, ou via les réseaux sociaux.
Le quishing est une menace en constante augmentation.
Quels sont les risques si vous scannez un QRCode frauduleux ?
- Redirection vers un site de phishing pour voler vos informations personnelles, dont identifiants et mots de passe
- Infection de votre matériel par installation d’un malware
- Demande d’un virement frauduleux (faux support technique, …)
Comment se protéger ?
- Vérifier l’origine d’un QRCode avant de le scanner, vérifier qu’il n’a pas été collé pour usurper un QRCode légitime
- Utiliser un lecteur de QRCode qui affiche l’URL avant d’ouvrir le lien
- Vérifier l’URL affichée avant de cliquer.
- Ne pas saisir d’information sensible après avoir scanné un QRCode
- Mettre à jour ses appareils pour limiter les risques d’infection
En cas de doute
Ne pas scanner le QRCode et contacter l’organisation concernée par les modes de communication habituels.
Cette campagne est organisée dans le cadre du Cybermois et du projet CYRCE (Campus Caennais de cybersécurité), porté par l’université de Caen Normandie.