Dossier

5 astuces contre le ransomware

20 décembre 2019

Le ransomware reste l'une des formes les plus nuisibles de logiciel malveillant. Mais savez-vous exactement comment il agit, et comment protéger vos appareils et données ? Nous vous donnons cinq conseils.

La menace du ransomware fait référence aux logiciels malveillants qui prennent votre ordinateur ou vos fichiers en otage et ne les libèrent que contre le paiement d’une rançon.

La variante la plus fréquente et la plus dangereuse est le cryptoware, qui verrouille de manière irréversible tous vos fichiers à l’aide d’un cryptage impossible à craquer. Tous les disques durs, sites réseau et comptes cloud liés à votre ordinateur sont affectés. Le cryptoware agit en douce et vous met devant le fait accompli une fois vos fichiers verrouillés. Pour les déverrouiller, il exige le paiement d’une rançon. Malheureusement, le paiement de cette rançon, souvent élevée, ne garantit aucunement la récupération des fichiers.

Comment se protéger? 

Face à une telle menace, mieux vaut prévenir que guérir. Oui, mais comment ? 

1. Faites des back-ups hors-ligne
Veillez à vous constituer plusieurs backups et déconnectez le disque dur de l’ordinateur entre deux opérations de back-up. Vous éviterez ainsi qu’un éventuel ransomware s’attaque aussi à votre back-up. Pour plus d’infos sur les back-ups, lisez aussi notre dossier Faire un back-up.
2. Protégez vos dossiers dans Windows 10
Depuis la mise à jour d’automne 2017, Windows 10 vous permet de protéger vos dossiers, notamment du ransomware, via la fonction “Dossiers protégés”. Cette fonction vous permet de déterminer les programmes autorisés à traiter les fichiers contenus dans les dossiers que vous aurez préalablement sélectionnés. De cette façon, aucun programme (dont le ransomware et les autres logiciels malveillants) non reconnu ou jugé dangereux par Microsoft ne pourra modifier vos fichiers.  

Rendez-vous dans Démarrer > Paramètres > Mise à jour et sécurité > Sécurité Windows > Ouvrir Sécurité Windows > Protection contre les virus et menaces > Protection contre les ransomware et activez Dispositif d’accès contrôlé aux dossiers

Via le bouton Dossiers protégés, vous pouvez sélectionner les dossiers devant être sécurisés. Vos dossiers personnels (Bureau, Documents, Images, Vidéos et Musique) sont protégés d’office dès que vous activez la fonction. 
3. Mise à jour et scan

Gardez votre logiciel à jour en installant les mises à jour indispensables à la sécurité et scannez régulièrement votre ordinateur pour démasquer les éventuels virus et autres logiciels malveillants. Si vous avez besoin de conseils en matière de scanner de virus, consultez notre guide sur les antivirus et les pare-feu les plus efficaces.

Vers le guide d'achat Antivirus et Pare-feu

4. Méfiez-vous des e-mails suspects

Un clic irréfléchi sur une annexe ou un lien dans un e-mail peut vous coûter de l’argent ou des informations personnelles, mais aussi affecter vos fichiers. La diffusion de ransomware se fait de la même manière que le hameçonnage (phishing). Un clic inconsidéré suffit pour infester votre ordinateur. Méfiez-vous surtout des pièces jointes et ne les ouvrez jamais si vous avez un doute sur la fiabilité de l’expéditeur. Et même si vous le connaissez bien, prenez le temps de vous renseigner auprès de lui si les pièces jointes vous semblent étranges ou inattendues.

Vérifiez toujours les liens avant de cliquer dessus en faisant glisser le curseur au-dessus d’eux. La destination apparaît alors à côté du curseur ou dans le bas de l’écran. Si le lien ne renvoie pas au site officiel ou si c’est un lien abrégé, il est probablement frauduleux. Une adresse correcte commence par le nom de l’organisation, suivi de ".be", ".com"… Par exemple, "apple.com" est correct, tandis que "login-apple.com" est un faux lien.

Vous hésitez ? Tapez vous-même l’adresse dans votre navigateur. Il est également possible que le site officiel d’un service vous informe que de faux mails circulent en son nom.

Si vous avez reçu un e-mail suspect, faites-le parvenir à suspect@safeonweb.be et marquez-le comme spam avant de le supprimer. 

Vous trouverez d'autres conseils contre cette arnaque et d’autres formes d’escroqueries dans notre dossier sur le phishing.

Vers nos conseils sur le phishing

5. Vous êtes victime ? Ne payez pas !
Vous avez reçu un message disant que vos fichiers sont pris en otage ? Ne payez pas la rançon pour les libérer. Sur le site www.nomoreransom.org, vous pouvez faire scanner les fichiers verrouillés (cliquez sur "Crypto Sheriff") afin de déterminer de quel ransomware il s’agit. Si une clé est disponible, ils la mettent à votre disposition pour vous permettre de les libérer.

Sinon, faites supprimer le ransomware par un expert en informatique ou tentez de le faire vous-même à l’aide d’un programme comme Malwarebytes. Mais surtout, faites une déclaration auprès de la police. Cela peut servir à tracer les cybercriminels et à éviter qu’ils ne fassent de nouvelles victimes.

La sécurité en ligne ? C'est Cybersimple!

Pour découvrir tous nos conseils de sécurité sur internet, surfez sur Cybersimple.be. Vous y trouverez des astuces concrètes pour protéger vos comptes, transactions et appareils. De plus, nous vous proposons de nombreux conseils pour aider vos enfants à découvrir et comprendre le web.

Nous avons aussi rassemblé 80 astuces dans notre guide pratique "Sécurité en ligne". En tant qu'abonné à Test Achats, vous ne payez que 1,95 € de frais administratifs. Commandez votre guide ici.

Découvrez d'autres conseils pour surfer en toute sécurité

User name

Participer à la conversation

Donnez votre avis ou posez une question sur ce sujet dans le groupe Ordinateurs de la  communauté Communication & multimédia.

 13 Commentaires

Réponse utile
User name Moderator
Pol | Modérateur
06-09-2019
Réponse utile

Bonjour Charles,

Effectivement il vous demande votre adresse mail, mais le mot de passe qu'il vous demande est celui que vous aurez besoin pour accéder à votre espace sur le site de Bit defender. ^Pol

User name
CHARLES BRANDT-JANDIN
06-09-2019

Merci Pol, cela me rassure.

Charles

User name
CHARLES BRANDT-JANDIN
06-09-2019

Mais voilà maintenant que Bitdefender m'indique que mon e-mail existe déjà. (et donc, il le refuse).

Charles

User name
CHARLES BRANDT-JANDIN
14-09-2019

Bonjour,

Je n'arrive toujours pas finaliser l'installation de bitdefender free.
Bitdefender me demande mon e-mail que j'utilise depuis des années. Et pourtant Bitdefendre me dit que mon e-mail est déjà utilisé. Je ne comprends pas et je n'arrive donc pas à terminer l'installation de bitdefender free.

Merci de m'aider.

Charles

Réponse utile
User name Moderator
Pol | Modérateur
19-09-2019
Réponse utile

Bonjour Charles, 

Si le site vous dit que votre adresse mail est déjà utilisée c'est que vous avez du dans le passé vous inscrire avec cette adresse. La solution serait de créer une 2ème adresse afin de pouvoir profiter de cette option gratuite. ^Pol

User name
DANIEL PIERRET
28-12-2019

Bonjour,

Il existe généralement l'option (lien) pour "mot de passe oublié".
vous recevrez un mail vous invitant à fournir un nouveau mot de passe.

Cordialement,
Daniel

User name
CHARLES BRANDT-JANDIN
25-01-2020

merci

User name
JEAN-DOMINIQUE VEUVE
04-11-2019

A l'heure actuelle et pour des configurations "normales" sur Windows, je conseille de prendre l'anti-virus proposé par Microsoft. Il n'est pas plus mauvais qu'un autre, voire meilleur que beaucoup, et est généralement à la fois plus simple à utiliser et plus léger. Voir: SebSauvage.net et www.libellules.ch/.../index.php

Comme vous donnez déjà toutes vos données privées à Microsoft en utilisant Windows 10, vous n'aurez pas à craindre qu'un autre fabricant vienne aussi se fournir chez vous en échange de sa soi-disant gratuité. Voir: mamot.fr/.../85471d792129ef22.jpeg

Autres sources:

Pour vous protéger encore un peu plus, utilisez Firefox (avec le module complémentaire uBlock Origin pour vous débarrasser de la publicité et autres malhonnêtes) au lieu de Chrome, IE ou Edge. Firefox sécurise votre vie privée par défaut, lui. Et il existe une version pour Android que vous pouvez synchroniser avec celle sous Windows. Voir: www.mozilla.org/.../

User name
CHARLES BRANDT-JANDIN
25-01-2020

merci

User name
CHARLES BRANDT-JANDIN
02-02-2020

J'utilise Firefox avec le module complémentaire Ghostery.

User name
Rossy Ded
29-01-2020

Good one information
Reset Yahoo Password without recovery Email and resolve your technical issues if users are facing any type of technical or non-technical issues in their account. We are offering customer service to our all USA residents. Now Yahoo customers can get in touch with us via call or email and can get their Yahoo Account Recovery in just few seconds.
mail-customer-support.com

User name
CHARLES BRANDT-JANDIN
01-03-2020

Thanks a lot.

User name
MSN Password Recover
02-03-2020

Thanks for sharing your information! But we are here to discussing about MSN Password Change/Reset.

Changing or resetting MSN passwords is not a difficult task if you have a valid alternative email address or you know the answer to your security question.

Read More: www.gorecovermail.com/.../

Community

Communication & multimédia

Conversations liées