Prévention d'une perte de données due à des virus et à des menaces de sécurité sur Internet
Aujourd'hui, protéger vos données des menaces électroniques n'est pas simplement faire attention aux virus. Dans notre monde de plus en plus connecté, le risque affecte bien plus que les fichiers de notre ordinateur : parfois, toute notre vie numérique est à risque, et cela de plusieurs sources. Non seulement vous pouvez perdre des données pour cause d'un virus affectant votre ordinateur, mais il existe aujourd'hui également la menace d'usurpation d'identité par hameçonnage ou même des brèches de sécurité échappant à votre contrôle.
Mais ne vous inquiétez pas : nous vous aiderons à être en sécurité, en ligne et hors ligne. Découvrez ci-dessous comment protéger vos données des virus et des autres menaces de sécurité sur Internet. Si vous avez des questions ou que vous pensez avoir perdu des données pour cause d'un virus ou d'un autre risque de sécurité contactez un de nos spécialistes de récupération de données et nous vous aiderons à retrouver la tranquillité d'esprit.
Puis-je perdre des données pour cause d'un virus ou d'une autre menace de sécurité sur Internet ?
Les virus et autres logiciels malveillants (« malware » en anglais) peuvent engendrer une perte de données : les programmes malveillants peuvent causer de nombreux problèmes avec vos données, comme supprimer des fichiers, endommager les partitions du disque ou même effacer la totalité des disques durs.
En plus des virus affectant votre ordinateur local, Internet présente également des risques d'individus malveillants voulant accéder à votre compte en banque, vos informations d'évaluation de crédit ou même voler votre identité. Les menaces comme les enregistreurs de frappe et les tentatives d'hameçonnage peuvent exposer au risque nos informations personnelles si nous ne nous protégeons pas adéquatement.
Quelles sont les menaces de sécurité électronique les plus répandues qui pourraient causer une perte de données ?
- Virus :
Il s'agit probablement de la menace la plus répandue pour vos données. Un virus est généralement un petit logiciel malveillant qui affecte votre ordinateur et, dans la plupart des cas, sans que vous le sachiez. Un virus est conçu pour s'exécuter automatiquement (souvent en dominant une partie d'un autre programme, voire dans certains cas en dominant une partie du processus de démarrage de votre ordinateur) et pour se répliquer (ou se reproduire) automatiquement sur plusieurs fichiers de votre ordinateur ou d'autres ordinateurs reliés à un réseau.
Certains virus sont tout simplement conçus pour déranger (affichant des messages indésirables ou des images offensives qui se répliquent ensuite) mais d'autres peuvent être très dangereux et effacer des fichiers, endommager des programmes ou même empêcher l'accès à l'ensemble d'un disque dur.
Les virus se diffusent généralement via les pièces-jointes des e-mails, les transferts de fichiers par messagerie instantanée ou les fichiers téléchargés sur des sites Web dangereux ou des services de partage de fichiers.
- Enregistrement de frappe :
Un enregistreur de frappe (« keylogger » en anglais) est un programme logiciel fonctionnant discrètement sur votre ordinateur (il peut même être exécuté sur un ordinateur distant) et effectue une tâche simple : il garde la trace des touches que vous tapez sur le clavier et transmet ces informations à un hacker. Avec cette technique, des individus malveillants peuvent obtenir vos noms d'utilisateur, vos mots de passe, vos numéros de compte et autres de vos informations sensibles en suivant simplement ce que vous tapez. Ils peuvent utiliser ces informations pour essayer d'accéder à votre ordinateur ou à d'autres comptes.
Comme les virus, les enregistreurs de frappe se diffusent en téléchargeant des fichiers ou en visitant des sites Web malveillants.
- Vers :
Les vers informatiques sont destinés à se diffuser rapidement même dans les systèmes informatiques très grands (ou sur Internet) sans aucune interaction humaine. Ils entraînent des défaillances de l'ordinateur (ou des réseaux informatiques entiers) qui devient très lent ou même inutilisable. Bien qu'ils ne soient généralement pas malveillants, les vers peuvent causer le ralentissement des ordinateurs et des réseaux, ce qui peut s'avérer très dérangeant. Ils peuvent également être utilisés pour déployer ultérieurement des logiciels plus malveillants (comme des virus).
- Chevaux de Troie :
Un cheval de Troie est également une application malicieuse conçue pour avoir des effets néfastes, y compris la perte de données ou même rendre votre ordinateur vulnérable au vol de données ou au piratage. Cependant, les chevaux de Troie ont souvent l'air inoffensif et se présentent sous la forme d'un jeu, d'une blague ou même d'un outil proposant d'éliminer les virus de votre ordinateur. Généralement, les chevaux de Troie ne se répliquent pas mais ils peuvent être très dangereux.
- Hameçonnage :
L'hameçonnage (« phishing » en anglais) est une technique de plus en plus répandue sur Internet grâce à laquelle des individus malveillants se font passer pour un compte ou un service légitime dans le but de tromper les utilisateurs et de leurs soutirer des renseignements personnels. Les tentatives d'hameçonnage se font généralement par e-mail ou en cliquant sur un lien. Souvent, elles paraissent authentiques et fiables. Dans de nombreux cas, le message peut vous menacer de supprimer votre compte si vous ne répondez pas dans un délai donné ou même prétendre que les informations vous sont demandées pour votre sécurité.
Par exemple, vous pouvez recevoir un e-mail qui semble provenir de votre banque et qui vous demande de vous connecter à votre compte pour confirmer vos informations, mais le lien dans l'e-mail vous dirige sur un site malveillant. Il arrive même que dans l'e-mail on vous demande d'appeler un numéro de téléphone et de confirmer vos informations par ce moyen.
Que puis-je faire pour me protéger de ces menaces ?
Comme vous pouvez le voir, il existe de nombreuses menaces aujourd'hui sur Internet. Mais, tant que vous restez vigilant et suivez ces conseils, vous n'avez pas à les craindre.
- Utilisez un antivirus et un logiciel de sécurité sur Internet.
Aujourd'hui, un antivirus seul, bien qu'il représente un bon début, n'est pas suffisant. Pensez sérieusement à utiliser une suite logicielle qui n'inclut pas seulement la possibilité de détecter des virus, mais protège également votre ordinateur des enregistreurs de frappe et autres logiciels espions et utilise la détection en temps réel des tentatives d'accès non autorisé à votre ordinateur.
De nombreux produits sur le marché proposent toutes ces fonctions (et bien plus, dans certains cas) en une seule suite, mais ne laissez pas le prix vous dissuader : des logiciels gratuits, utilisés ensemble, peuvent également faire l'affaire.
- Mettez à jour vos définitions antivirales et le logiciel de sécurité.
De nouveaux virus, vers, moyens d'hameçonnage et chevaux de Troie se développent en permanence. Toutes les entreprises connues proposant des logiciels antivirus vous permettent de télécharger les nouvelles définitions de virus mises à jour (qui indiquent au logiciel antivirus quels virus rechercher) ainsi que les mises à jour du logiciel même, gratuitement ou moyennant un abonnement au montant raisonnable. Vous devez mettre à jour les définitions des virus au moins une fois par semaine pour vous assurer que vous êtes protégé des dernières menaces.
- Utilisez un pare-feu.
Un pare-feu peut être un logiciel ou un périphérique qui fonctionne comme un tampon entre vos ordinateurs et Internet. Vous pouvez les configurer pour permettre la transmission de certain type d'informations entre votre ordinateur et Internet, ce qui signifie qu'uniquement les informations autorisées pourront passer. Les pare-feu sont un excellent moyen de réduire les risques d'attaques de hackers, d'enregistreurs de frappe, de vers et autres programmes malveillants. De nombreuses suites logicielles de sécurité sur Internet incluent un pare-feu.
- Exécutez une analyse antivirale au moins une fois par semaine.
Beaucoup de programmes antiviraux peuvent s'exécuter automatiquement en tâche de fond pour surveiller les nouveaux bogues avant que ceux-ci ne puissent causer des dégâts. Cependant, il est recommandé d'exécuter une analyse antivirale de l'ensemble de votre système au moins une fois par semaine. Ceci peut être fait manuellement et la plupart des programmes vous permettent aussi de planifier cette tâche pour qu'elle s'exécute lorsque votre ordinateur n'est pas utilisé.
- Méfiez-vous des e-mails vous demandant de confirmer vos informations personnelles ou relatives à vos comptes, particulièrement si le ton du message est urgent.
Les arnaques par hameçonnage sont très convaincantes pour faire passer un e-mail ou autre message multimédia pour une entreprise ou un service connu. Dans certains cas, les e-mails comportent un lien qui à première vue est celui d'un site Web d'une entreprise, mais il s'agit en fait d'un site malveillant appartenant à des hackers ou à des usurpateurs d'identité. Voici quelques conseils supplémentaires sur ce à quoi vous devez faire attention pour éviter d'être victime d'hameçonnage :
- Si vous recevez un e-mail suspect, ne contactez jamais l'entreprise en cliquant sur les liens ou en appelant le numéro de téléphone indiqué.
Au lieu de cela, allez sur le site Web de l'entreprise en saisissant leur adresse dans le navigateur ou appelez l'entreprise à un numéro de téléphone connu et informez-les du message reçu.
Même si un lien semble légitime, les hackers peuvent avoir masqué l'adresse où vous serez dirigé en cliquant dessus.
- Ne remplissez jamais des formulaires contenus dans un e-mail.
Si l'e-mail comporte des champs vous demandant de saisir des informations personnelles, ne le faites pas. Allez directement sur le site Web de l'entreprise et essayez d'y trouver le formulaire. S'il s'agit d'une demande légitime, vous pourrez trouver ce que vous cherchez directement sur le site.
- A chaque fois que vous entrez des informations personnelles ou de votre carte de crédit, vérifiez qu'il s'agit d'un site Web sécurisé.
Vous pouvez vérifier si un site Web est sécurisé s'il comporte « https:// » dans son adresse, ainsi qu'une icône en forme de cadenas jaune dans la barre d'adresse de votre navigateur.
Si les deux éléments ne sont pas présents, le site Web n'est pas complètement sécurisé et il est possible qu'il ne soit pas authentique. Pour être sûr, vous pouvez double-cliquer sur l'icône en forme de cadenas et les informations sur la sécurité du site Web, y compris son nom, s'afficheront.
- Activez le service de détection anti-hameçonnage de votre navigateur Web.
Les navigateurs Web les plus répandus aujourd'hui (dont Internet Explorer 7 et versions ultérieures, Firefox, Safari et Google Chrome) comportent une option pour vérifier si les sites Web que vous visitez font partie des sites d'hameçonnage connus.
Lorsque cette option est activée, si vous visitez un site connu pour hameçonnage, le navigateur Web affiche un avertissement (comme par exemple la barre d'adresse s'affichant en rouge ou un message vous indiquant que le site Web que vous visitez n'est pas sûr) vous informant que vous ne devriez pas aller sur le site en question.
- Analysez toutes les pièces jointes de vos e-mails avant de les envoyer ou de les recevoir.
Certains programmes antiviraux fonctionnent également avec les principaux clients de messagerie et analysent automatiquement le courrier entrant et sortant. Si votre programme antivirus ne dispose pas de cette option, utilisez-le pour analyser toutes les pièces jointes que vous recevez avant de les ouvrir. Il est conseillé d'analyser les pièces jointes avant de les envoyer pour vous assurer de ne pas transmettre un virus sans le savoir.
- Analysez tous les fichiers que vous recevez par un service de partage de fichiers, un programme de discussion ou la messagerie instantanée.
Les distributeurs de virus affectionnent l'utilisation des programmes de partage de fichiers, de discussion ou de messagerie instantanée pour distribuer leur travail. Analysez tous les fichiers que vous recevez par ces services et soyez prudent si vous ne connaissez pas la personne qui vous a envoyé des fichiers !
- Configurez votre programme de messagerie pour qu'il n'ouvre pas les nouveaux messages automatiquement.
De nombreux virus envoyés par e-mail profitent du fait que certains programmes de messagerie tentent automatiquement de prévisualiser ou d'ouvrir un nouveau message. En désactivant cette option, vous pourrez supprimer les e-mails douteux avant de les afficher, en limitant ainsi le risque qu'un virus ou un autre programme malicieux s'installe sur votre ordinateur.
- Analysez toute disquette ou tout autre support amovible avant d'ouvrir les fichiers sur le disque.
Ceci s'applique en particulier si une personne que vous ne connaissez pas vous a remis une disquette.
- Ne laissez pas une disquette dans le lecteur de disquettes lorsque vous redémarrez l'ordinateur.
De nombreux virus conçus pour attaquer le système BIOS ou pour formater les disques durs sont programmés pour s'exécuter à partir d'une disquette au cours du démarrage.
- Surveillez les macros inattendues dans les documents Microsoft Office.
Les macros des documents Microsoft Office sont généralement sûres mais elles peuvent être utilisées pour exécuter des virus. Si vous ouvrez un document Microsoft Office provenant d'une personne que vous ne connaissez pas et qu'il contient une macro, n'exécutez pas la macro. Vous ne devez pas non plus exécuter de macro si un document possède une macro alors qu'il ne devrait pas.
- Mettez à jour votre système d'exploitation, votre navigateur Web et autres applications importantes.
De nombreuses menaces de sécurité peuvent facilement être évitées en vérifiant régulièrement les mises à jour logicielles. Microsoft propose deux services de mise à jour : Windows Update et Office Update, qui vérifient automatiquement toutes les mises à jour critiques de sécurité ainsi que les mises à jour recommandées pour Windows, Internet Explorer et pour les applications Microsoft Office.
- Sauvegardez souvent !
Sauvegardez régulièrement et conservez des copies de vos sauvegardes loin de votre ordinateur pour vous protéger de la perte des données due à des virus. En conservant des sauvegardes régulières, vous pourrez toujours restaurer vos fichiers s'ils venaient à être infectés ou supprimés. Lorsque la sauvegarde est terminée, retirez le disque du lecteur. Ceci empêchera le disque de sauvegarde d'être infecté également si votre système venait à avoir un virus. Mettez des étiquettes datées sur vos disques de sauvegarde pour vous aider à identifier quel(s) disque(s) restaurer pour obtenir une version « propre » de vos fichiers. (Autres stratégies et astuces de sauvegarde...)
Que dois-je faire si je pense avoir déjà perdu des données à cause d'un virus ?
Premièrement, ne paniquez pas ! Dans de nombreux cas, un virus vous empêche simplement d'accéder aux données mais les données elles-mêmes peuvent être intactes.
Si vous pensez qu'un virus est présent dans votre ordinateur : si vous n'avez pas encore nettoyé le système des virus, des vers ou des chevaux de Troie, commencez par isoler votre ordinateur et analysez le système en nettoyant les virus.
Isolez votre ordinateur
S'il s'agit d'un seul ordinateur, vous pouvez ignorer cette étape. Cependant, si vous utilisez un réseau domestique ou professionnel (tel qu'un réseau sans fil, un réseau local ou une connexion RPV), vous devez effectuer les opérations suivantes le plus rapidement possible pour protéger les autres ordinateurs du réseau :
- Déconnectez votre ordinateur du réseau immédiatement. Puisque de nombreux virus et vers sont conçus pour se transmettre sur les réseaux d'ordinateurs, cela empêche le virus de passer sur les autres ordinateurs du réseau.
- Si vous utilisez un réseau d'entreprise/professionnel et que vous disposez d'un service informatique, service d'assistance ou d'un administrateur système, informez-les immédiatement si vous pensez avoir été infecté. Ceci leur permettra de réagir rapidement au cas où le virus ou le ver a été transmis avant que vous ne vous déconnectiez du réseau. Dans de nombreux cas, ils seront également heureux de vous aider à identifier toute infection potentielle et de la nettoyer de votre ordinateur.
Vérifiez la présence des virus
Lorsque vous êtes sûr qu'aucun autre ordinateur ne risque d'être infecté, il est temps d'identifier toute infection sur l'ordinateur. Si votre ordinateur dispose d'un logiciel antivirus, commencez par mettre à jour vos définitions de virus. Si vous ne disposez pas d'un programme antivirus, essayez d'utiliser une analyse virale en ligne (parmi celles mentionnées précédemment). Ces analyses virales en ligne sont toujours à jour selon les dernières définitions de virus et, dans de nombreux cas, elles peuvent également identifier d'autres failles de sécurité.
Si vous ne pouvez pas vous connecter à Internet pour télécharger les définitions de virus mises à jour ou pour exécuter une analyse virale en ligne, vous aurez probablement deux possibilités (en fonction du logiciel antivirus que vous utilisez) :
- A partir d'un ordinateur non infecté, téléchargez les dernières définitions de virus sur une disquette ou un CD-RW puis mettez à jour le fichier de définitions de virus sur l'ordinateur infecté ou
- Utilisez le logiciel antivirus sur un ordinateur non infecté pour créer un ensemble de disquettes ou un CD amorçable(s) qui pourra analyser votre ordinateur au cours du démarrage.
Important : avant d'exécuter une analyse antivirale sur votre ordinateur, assurez-vous de désactiver les options « réparation automatique » dans le logiciel antivirus. Ceci empêchera le logiciel de supprimer automatiquement les fichiers infectés.
Avec un logiciel antivirus mis à jour, commencez une analyse complète du système sur tous les disques et tous les types de fichiers. Si une infection est identifiée, le logiciel doit vous guider parmi les étapes à suivre pour nettoyer votre ordinateur de l'infection. La plupart du temps, l'infection peut être nettoyée sans entraîner de perte de données.
Si aucune infection n'a été trouvée ou si les données que vous cherchiez ne sont toujours pas accessibles après que l'analyse antivirale ait nettoyé l'infection, les spécialistes Iomega de récupération des données sont là et prêts à vous aider ! Appelez-nous et l'un de nos représentants vous accueillera pour discuter des étapes que vous avez suivies et des symptômes que vous avez rencontrés.
Si nécessaire, nos spécialistes peuvent vous recommander de nous envoyer votre support pour notre évaluation gratuite et sans risque sur diagnostic avec l'un de nos techniciens de récupération des données. Ceci inclut un diagnostic interne complet et un devis initial sans engagement !
Pour plus d'informations...
Les sites Web suivants sont d'excellentes ressources pour en savoir davantage sur la sécurité en ligne et la protection contre les virus, le hameçonnage et les autres menaces de sécurité sur Internet (les liens s'ouvrent dans une nouvelle fenêtre ou un nouvel onglet) :
< Retour aux questions fréquentes sur la récupération des données