Passer au playerPasser au contenu principal
  • il y a 30 minutes
Vos données ont probablement déjà fuité sans que vous le sachiez.
Pourquoi les fuites explosent en France, qui hack ces infrastructures,
et comment se protéger réellement. On décrypte tout.

📖 Lire les articles sur le sujet :
https://www.frandroid.com/culture-tech/3226353_piratage-de-zero-logement-vacant-les-donnees-de-48-millions-de-proprietaires-derobes-par-zerobytes
https://www.frandroid.com/culture-tech/securite-applications/3143397_encore-une-fuite-massive-de-donnee-de-letat-francais-un-demi-million-de-personnes-concernees
https://www.frandroid.com/culture-tech/3214203_education-nationale-la-troisieme-fuite-de-donnees-expose-122-million-deleves
https://www.frandroid.com/culture-tech/securite-applications/3249013_un-pirate-affirme-detenir-les-donnees-et-450-000-iban-dune-mutuelle-etudiante
https://www.frandroid.com/culture-tech/web/3123671_piratage-de-34-millions-de-dossiers-medicaux-lassurance-maladie-dement-le-hacker-persiste

🔥 Les meilleurs smartphones : https://www.frandroid.com/guide-dachat/smartphones/332196_10-smartphones-attendus-debut-2016

Sommaire :

00:00 Vos données ont fuité !
04:37 Les causes
13:49 Comment se protéger ?

À découvrir aussi :
• Notre émission tech “Unlock” : https://www.youtube.com/@unlocktalk
• Notre chaîne dédiée à la voiture électrique : https://www.youtube.com/@Survolt%C3%A9s
• Toute l’actu tech : https://www.frandroid.com

Suivez Frandroid :
• Twitch : https://www.twitch.tv/frandroidlive
• Instagram : https://www.instagram.com/frandroid_off/
• TikTok : https://www.tiktok.com/@frandroid_
• Twitter : https://twitter.com/frandroid
• Discord : https://discord.com/invite/frandroid-311789172149190657
• Facebook : https://www.facebook.com/frandroidcom

Transparence :

✅ VIDÉO NON SPONSORISÉE
Nous ne sommes pas rémunérés ou sponsorisés par les constructeurs pour vous présenter ces produits. Nos choix de tests et nos avis reposent uniquement sur des critères éditoriaux et journalistiques.
Nous remercions toutefois les marques qui nous fournissent, sans contrepartie financière, certains appareils afin de réaliser nos tests dans les meilleures conditions. Cela nous permet de couvrir plus largement l’actualité et de vous proposer des analyses complètes et fiables. 🙏


👍 Un like si cette vidéo vous a aidé
📝 Vos questions en commentaire
🔔 Abonnez-vous pour ne rien manquer de l’actu tech
Transcription
00:00Mon nom, mon prénom, mon numéro de téléphone, mon adresse postale et même mon RIB,
00:04tout s'est retrouvé sur le dark web en accès libre.
00:07Nouvelle affaire de fuite de données visée par une cyberattaque.
00:10Une cyberattaque qui a touché le ministère de l'Intérieur.
00:12La cyberattaque d'ampleur dont a été victime l'hôpital de Cannes.
00:16L'État est encore victime d'un nouveau piratage de données.
00:19Ça, c'est le résultat de mois de cyberattaques qui ont touché la France,
00:24l'État français et des services comme Free et Bouygues Télécom.
00:27Et je ne suis pas le seul, on est des millions en France à être concerné.
00:30D'ailleurs, toi, derrière ton écran, il est probable que tes données personnelles se retrouvent aussi sur le dark web.
00:36Ce qui permet à tout un tas de malfaiteurs de faire de l'usurpation d'identité
00:39et des tentatives d'arnaque pour nous extorquer de l'argent.
00:43Tout cela sans que ce soit notre responsabilité,
00:45puisque ce sont les services eux-mêmes qui se sont fait aspirer toutes leurs données.
00:48Bref, dans cette vidéo, on va essayer de décortiquer un peu ce qui se passe en France
00:51depuis plusieurs mois et depuis plusieurs années au niveau des cyberattaques.
00:55Et surtout, on va essayer de voir un peu quels sont les conseils que l'on peut donner
00:58pour se protéger au mieux malgré ces attaques.
01:02C'est une vidéo qui se veut le plus pédagogique possible
01:04et que vous pouvez partager tout autour de vous
01:06pour justement essayer de renforcer collectivement notre sécurité.
01:09Ce que je vous propose dans un premier temps,
01:11c'est de faire un état des lieux de la situation.
01:13Parce qu'on voit les cyberattaques se succéder mois après mois,
01:16mais des fois, on ne se rend pas compte de l'ampleur des dégâts.
01:19Alors, je vous propose de dézoomer un petit peu sur l'année 2026
01:22pour se rendre compte déjà que la France,
01:24et ça, c'est un chiffre qui est très impressionnant,
01:27la France est le deuxième pays le plus attaqué dans le monde,
01:30tout juste derrière les États-Unis.
01:31On est devant le reste de l'Europe.
01:34On est devant, je ne sais pas moi, la Chine, la Russie
01:36ou je ne sais pas quel autre pays du monde.
01:38C'est dire à quel point nos services se font fréquemment attaquer.
01:42Et je dis nos services,
01:43je parle évidemment des services privés comme Free, par exemple,
01:47qui a été victime d'une grande cyberattaque,
01:49ou Bouygues Télécom également,
01:50et plein d'autres services de ce genre-là.
01:51Mais je parle aussi évidemment des services de l'État
01:54qui ont été particulièrement victimes en 2026 de cyberattaques.
01:57Par exemple, dès le début de l'année,
01:59on a eu quand même l'attaque de la DGFIP,
02:02la Direction Générale des Finances Publiques.
02:04Donc, c'est les gens qui s'occupent de nos impôts.
02:06Et là, on parle plus précisément du fichier FICOBA,
02:08qui comporte 1,2 million de coordonnées bancaires
02:12des contribuables français.
02:14Donc là, ce n'est pas rien quand même,
02:15c'est des RIB qui se retrouvent dans la nature.
02:17C'est la donnée peut-être la plus sensible
02:19que l'on peut nous voler.
02:21On a eu aussi quelques semaines seulement après
02:23l'attaque de l'ANTS,
02:25l'Agence Nationale des Titres Sécurisés.
02:28C'est tout simplement l'agence qui s'occupe
02:30de nos papiers d'identité,
02:31la carte d'identité,
02:32le passeport,
02:33le permis de conduire.
02:34Vous savez que désormais,
02:35ils sont tous au format biométrique.
02:37Donc, nos données personnelles sont désormais numérisées.
02:40Elles sont stockées par l'ANTS.
02:41Et c'est elle justement qui s'est faite pirater.
02:44Donc là encore,
02:45ce sont les données des Français
02:46qui se sont retrouvées sur le dark web.
02:49Derrière ça,
02:50on a plus de 320 collectivités territoriales,
02:53locales, régionales
02:55qui ont été ciblées par des cyberattaques en 2026.
02:58Et puis, on a aussi l'éducation nationale
03:00qui, au sens large,
03:01s'est faite attaquer à plusieurs reprises.
03:04On a eu une cyberattaque sur le CRUS,
03:07sur le service EduConnect
03:08ou encore sur le portail COMPAS.
03:10Et ces cyberattaques sur l'éducation nationale,
03:12elles ont eu quand même des conséquences
03:13assez directes pour les professeurs
03:15puisque jusqu'à la rentrée,
03:17certains n'avaient pas encore les informations
03:19sur leur affectation de collège ou de lycée.
03:21Et puis, ils n'avaient pas non plus accès
03:22à leur mail professionnel.
03:24Ils n'avaient pas non plus accès
03:25aux services internes comme e-prof
03:27ou d'autres plateformes de ce genre
03:28dans l'éducation nationale
03:30parce que, tout simplement,
03:31toutes ces plateformes-là,
03:32elles étaient en maintenance d'urgence
03:33suite à la cyberattaque.
03:35Et ça a duré jusqu'à la rentrée 2026.
03:37Donc, on a eu précisément sur ce corps de métier
03:40des conséquences vraiment directes
03:41sur leur capacité à exercer leur travail.
03:44On pourrait aussi parler de l'attaque de l'Ursaf
03:45en début d'année,
03:46mais il ne faut pas se concentrer
03:47seulement sur les services publics.
03:48On a aussi beaucoup d'entreprises privées
03:50qui ont été victimes de piratage.
03:52On a par exemple Mondial Relais,
03:54Voyages privés ou encore Relais Colis
03:56ou Orpi,
03:57qui sont à chaque fois des agences,
03:59des services, des entreprises
04:00qui ont un certain nombre
04:01de données personnelles de leurs clients
04:03qui, une fois qu'elles ont été subtilisées,
04:05peuvent être recoupées
04:06avec d'autres fuites pour construire
04:07des profils assez complets
04:09de personnes vivant en France.
04:11Et une dernière catégorie
04:12de services informatiques
04:13qui ont particulièrement été victimes
04:15de cyberattaques en 2026
04:17pour clore cet été des lieux,
04:18ce sont tout simplement
04:19les fédérations sportives
04:20de tennis, de football,
04:22d'escrime, de tir à l'arc.
04:24Il y a eu tout un tas de fédérations
04:25qui se sont également faites pirater
04:27leurs données.
04:28Souvent, c'est le nom, prénom de l'adhérent,
04:31le numéro de téléphone,
04:32l'adresse mail, etc.,
04:34qui ont été subtilisés
04:35et qui se retrouvent une nouvelle fois
04:36sur le dark web.
04:38Et ça me permet de glisser assez naturellement
04:41vers une chose dont il faut qu'on parle,
04:43ce sont les raisons de ces cyberattaques.
04:45Pourquoi la France est-elle particulièrement victime
04:48de cyberattaques en 2026
04:51par rapport à nos cousins européens
04:53et aux autres pays dans le monde ?
04:55Puisque je le répète,
04:56la France est le deuxième pays
04:57le plus attaqué dans le monde
04:59en termes de cyberattaques sur Internet.
05:01La première des raisons,
05:02c'est la nature du tissu économique
05:04de la France.
05:04Vous savez qu'en France,
05:05les entreprises privées
05:06sont essentiellement,
05:07en grande majorité,
05:08des TPE et des PME,
05:10donc des très petites
05:11ou moyennes entreprises
05:12qui n'ont pas le même budget
05:13en matière de cyberattaques
05:15que les grandes entreprises
05:16ou l'État.
05:17Et en fait, c'est souvent elles,
05:18en réalité,
05:19qui sont victimes de cyberattaques
05:21quand on entend parler
05:22d'une grosse cyberattaque
05:24qui a visé telle boutique,
05:25telle entreprise.
05:26Souvent, c'est un sous-traitant,
05:27en réalité,
05:28qui s'est fait attaquer.
05:30Un sous-traitant, par exemple,
05:31qui gère le support technique
05:32sur Internet
05:33ou le support client.
05:34Et c'est lui, en réalité,
05:36qui s'est fait subtiliser
05:37un certain nombre
05:38de données personnelles.
05:39Pour donner un exemple
05:40très précis qui me vient en tête,
05:41on a eu Valve cet été.
05:43Valve, c'est l'éditeur
05:44de jeux vidéo,
05:44mais c'est aussi le constructeur
05:45du Steam Deck,
05:46de la Steam Machine
05:47ou du Steam Controller,
05:49donc des produits bien physiques
05:50qu'il a été possible
05:51de commander à partir de cet été,
05:52notamment la Steam Machine
05:53et le Steam Controller.
05:55Eh bien, Valve,
05:55il a dû communiquer
05:56auprès de tous ses clients européens
05:58qu'il avait été victime
05:59d'une cyberattaque.
06:00Mais ce n'est pas directement
06:01les serveurs de Valve
06:03qui ont été attaqués.
06:04En réalité,
06:04c'est le partenaire de Valve
06:06en matière de logistique
06:07en Europe,
06:08donc celui qui réalise
06:08la préparation des commandes,
06:10l'expédition, etc.,
06:11qui s'est fait cyberattaquer.
06:13C'est un sous-traitant européen.
06:14Et en fait,
06:15c'est ce sous-traitant européen
06:16qui, du coup,
06:16a aussi nos données personnelles.
06:17Tout simplement,
06:18pour préparer le colis,
06:19ils ont le nom,
06:20le prénom,
06:20l'adresse postale.
06:21Et c'est comme ça
06:22que, quelque part,
06:22Valve a été victime
06:24d'une cyberattaque,
06:25même si ses serveurs
06:26étaient parfaitement sécurisés.
06:27La deuxième raison
06:28de la multiplication
06:29de ces cyberattaques
06:30en France,
06:30c'est aussi la numérisation
06:32de nos données.
06:33Avant,
06:33on avait des données
06:34qui étaient plutôt
06:35dans le monde physique
06:35et qui, désormais,
06:36ont été numérisées.
06:37Je pense, par exemple,
06:38aux données de santé.
06:39Je pense aussi,
06:40dans l'éducation nationale,
06:41par exemple,
06:41aux données des élèves.
06:42Avant,
06:42on avait un bon vieux
06:43carnet de correspondance
06:44en papier.
06:45Désormais,
06:45tout se passe
06:45à travers des applications
06:47et des services web.
06:48Tout ça est donc
06:48potentiellement victime
06:49de cyberattaques.
06:51Et d'une manière
06:51plus générale,
06:52on est beaucoup plus souvent
06:53amené à prouver son âge
06:54ou son identité
06:55sur Internet
06:56en scannant
06:57nos papiers d'identité.
06:58Et la dernière étape
06:59en date
06:59de toute cette transition
07:00vers le numérique,
07:01c'est l'arrivée
07:02de la facturation électronique
07:03entre les entreprises.
07:04Et justement,
07:05cette mise en place
07:05de la facturation électronique
07:06a suscité pas mal
07:07de questions et d'inquiétudes
07:09autour de la capacité
07:10de malfaiteurs
07:11plus tard à peut-être
07:11réussir à subtiliser
07:13les données
07:14que s'échangent
07:14les entreprises
07:15en matière de facturation
07:16de prix négociés,
07:17etc.
07:18Donc c'est un sujet
07:19ultra sensible
07:20et pourtant
07:21la facturation électronique
07:22a bien été mis en place
07:23à la rentrée de 2026
07:24et suscite quand même
07:26pas mal d'inquiétudes.
07:26Mais vous me direz,
07:27la numérisation des données,
07:28ça n'a pas attendu 2026.
07:30Alors pourquoi on a
07:30beaucoup plus de cyberattaques
07:32en 2026 ?
07:33Il y a quand même
07:33deux raisons en plus
07:34qui s'ajoutent
07:35pour accélérer
07:36tout ce processus.
07:37Il y a d'une part
07:38l'amélioration
07:38de l'intelligence artificielle
07:40générative.
07:40Vous en avez sans doute
07:41entendu parler
07:42mais désormais
07:42avec les outils d'IA
07:44et en particulier
07:44les agents IA,
07:45on est capable
07:46de programmer
07:47beaucoup plus facilement
07:48des outils,
07:49des applications
07:49et compagnie.
07:50Mais on est aussi
07:51beaucoup plus facilement
07:51capable de trouver
07:53des failles de sécurité
07:54dans les services
07:55informatiques.
07:56Ça a fait au cours
07:57des derniers mois
07:57plusieurs fois
07:58la une des médias
07:59pour ce que
07:59Cloud, Gemini,
08:01ChatGPT et compagnie
08:02ont réussi justement
08:04à pirater
08:04comme grand service
08:05jusqu'à Hugging Face,
08:07la grande plateforme
08:08de l'IA
08:09qui a réussi
08:10à se faire pirater
08:11comment ?
08:12Par justement
08:13des IA
08:14et des agents IA
08:14qui conjointement
08:16ont réussi
08:16à s'introduire
08:17dans les services
08:18informatiques
08:18du géant de l'IA.
08:20Le dernier des facteurs
08:21qui a pu contribuer
08:21à l'augmentation
08:22du nombre de cyberattaques
08:23visant la France,
08:24c'est le soutien
08:25de l'État français
08:26à l'Ukraine
08:27dans le conflit
08:28entre l'Ukraine
08:29et la Russie.
08:30En fait,
08:30on a un certain nombre
08:31de groupes activistes
08:32pro-russes
08:33qui auraient mené
08:34des cyberattaques
08:34contre la France
08:35du fait de notre soutien
08:37à l'Ukraine.
08:38Ça, c'est un certain nombre
08:39d'experts
08:39qui s'accordent
08:40sur ce point.
08:40Donc, c'est l'un des facteurs
08:41qui a contribué
08:42comme ça
08:43au nombre de cyberattaques.
08:44D'une manière générale,
08:45la Russie
08:46est considérée
08:46comme une grande
08:48cyberpuissance
08:48qui utilise justement
08:49ses capacités cyber
08:52contre ses adversaires,
08:53qu'ils soient belligérants
08:55ou non,
08:55dans la guerre
08:56de façon directe.
08:57Bon, ça,
08:57c'est pour l'état des lieux
08:58et les raisons
08:58du nombre de cyberattaques
09:00qui visent la France.
09:00Mais le fait est
09:01que la France
09:02est victime
09:03d'un très grand nombre
09:04de cyberattaques
09:04et donc que nos données
09:06se retrouvent dans la nature.
09:07Mais alors,
09:08à quoi servent
09:09toutes ces données
09:09une fois que les malfaiteurs
09:10ont réussi
09:11à mettre la main dessus ?
09:12Eh bien,
09:12ce trésor de guerre,
09:13toutes ces données,
09:14elles vont être revendues
09:15sur le dark web
09:16par les pirates
09:17à des malfaiteurs
09:18qui vont pouvoir l'utiliser
09:19pour tout un tas de choses.
09:21La première d'entre elles,
09:21c'est de recouper
09:22toutes ces données
09:22pour créer un profil
09:23assez précis
09:24de la personne.
09:25Déjà, pour vérifier
09:26à quel point
09:27les données sont correctes.
09:28Par exemple,
09:28est-ce que le numéro de téléphone,
09:30il se confirme
09:30à travers plusieurs fuites
09:32et il est bien associé
09:33à la même identité,
09:34à la même personne,
09:35c'est probablement
09:36que le numéro de téléphone
09:37est valide.
09:38Avec la même logique,
09:39on va pouvoir aller vérifier
09:40l'adresse mail,
09:41l'adresse postale,
09:42voir aussi si la personne
09:42par exemple
09:43n'a pas déménagé.
09:44Et tous ces éléments-là,
09:45ils vont être mis vraiment ensemble
09:46pour créer un profil
09:47très précis de la personne
09:48qui va ensuite
09:49permettre plusieurs choses.
09:51La première d'entre elles,
09:52c'est l'usurpation d'identité.
09:54Si j'ai votre nom,
09:55votre prénom,
09:55votre adresse mail,
09:56votre RIB,
09:57je suis en capacité
09:58par exemple d'aller appeler
09:59votre banque
10:00ou votre opérateur téléphonique
10:02et me faire passer pour vous.
10:04Voir carrément faire
10:05du vrai vol d'identité,
10:07créer un faux papier d'identité,
10:08pouvoir ensuite
10:09me faire passer pour vous
10:10pour tout un tas d'actes
10:11malveillants,
10:12criminels,
10:12etc.
10:13La deuxième chose,
10:14et je vais passer rapidement dessus
10:15parce que c'est vraiment
10:15la moins probable,
10:17la moins fréquente
10:17de toutes celles que je vais citer,
10:19c'est de monter contre vous.
10:20Une attaque vraiment physique
10:21de type kidnapping,
10:22c'est notamment le cas
10:23pour des profils très précis,
10:25ceux qui ont investi énormément
10:26dans la crypto-monnaie
10:27qui sont aujourd'hui
10:28millionnaires,
10:29milliardaires.
10:30On a vu qu'ils pouvaient être
10:30cible de kidnapping,
10:32ou d'actes vraiment malveillants
10:34dans le monde réel,
10:35en physique,
10:36vraiment d'aller les agresser,
10:37etc.
10:37Bon, ça,
10:38c'est clairement pas le risque
10:39le plus probable,
10:39c'est arriver à une poignée
10:41de personnes
10:41qui ont des profils très atypiques.
10:43C'est ce que l'on peut craindre
10:43des fois quand on voit des hacks
10:45comme celui du service des impôts
10:46et ce qu'ils vont pas aller
10:48vérifier les revenus de référence
10:49justement qu'ont déclaré les gens
10:51pour voir quels sont ceux
10:52qui ont le plus haut revenu
10:53et essayer de les attaquer.
10:55Ça reste un type d'attaque
10:56qui demande à être particulièrement
10:58organisé,
10:58d'être particulièrement criminel
11:00et qui touche comme je l'ai dit
11:01une petite poignée
11:02des personnes concernées.
11:03Non, le vrai risque
11:04pour la grande majorité
11:05d'entre nous,
11:06moi inclus,
11:07et toutes les personnes
11:08dont les données
11:08se sont retrouvées
11:09sur le dark web,
11:10c'est le risque d'arnaque
11:12en ligne tout simplement
11:13ou d'arnaque par téléphone
11:14ou d'arnaque dans le monde réel.
11:15En ayant connaissance
11:16de votre profil complet,
11:18les malfaiteurs peuvent créer
11:19des arnaques
11:19beaucoup plus crédibles.
11:21Par exemple,
11:21s'ils savent que vous êtes
11:22à la BNP Paribas,
11:23ils peuvent créer un faux mail
11:24de la BNP Paribas
11:25aux couleurs de la BNP Paribas
11:27avec le bon numéro de compte,
11:29votre nom,
11:29votre prénom,
11:30votre adresse.
11:31Ils peuvent même
11:31l'envoyer en physique
11:33avec une vraie lettre
11:34dans une vraie enveloppe,
11:35ce qui du coup
11:36va être beaucoup plus crédible
11:37à vos yeux.
11:38Si vous n'êtes pas préparé,
11:39vous n'êtes pas bien réveillé
11:40ce matin-là, etc.,
11:41vous pouvez vraiment croire
11:42à ce genre de courrier
11:43qui est vraiment
11:44complètement crédible.
11:45C'est ça qui est bluffant.
11:46Ce sont vraiment des lettres
11:47désormais qui sont
11:48terriblement bien réalisées.
11:50La police d'écriture est exacte,
11:51il n'y a pas de faute d'orthographe.
11:52Tout est parfaitement crédible
11:54et cohérent d'un bout à l'autre.
11:55Et souvent,
11:56ce sont en plus des courriers,
11:57des SMS,
11:58des mails
11:58qui vont vous donner
12:00un sentiment d'urgence.
12:01Ça va être par exemple
12:02situation irrégulière.
12:03Pour ne pas perdre 2000 euros,
12:05vous devez immédiatement
12:06réaliser telle ou telle action.
12:08Vous avez 48 heures
12:09pour vous mettre en conformité,
12:11pour payer telle amende,
12:12etc.
12:14Tous ces éléments d'urgence-là
12:15qui vont vraiment vous pousser
12:16à réaliser l'action
12:18directement mise sur la lettre
12:19ou dans le mail
12:20sans réfléchir
12:21qui vont du coup
12:22vous pousser à vous connecter
12:23à un faux site.
12:24Ça va être par exemple
12:24un faux QR code
12:26à sconner
12:26ou alors un lien
12:28directement dans le mail.
12:29Et là,
12:29vous arrivez sur une page web,
12:31une page web
12:31qui appartient évidemment
12:32au malfaiteur.
12:34Et souvent derrière,
12:35on va vous demander
12:35votre RIB,
12:36votre carte bancaire
12:37d'activer un virement
12:38ou quelque chose
12:39de cette nature.
12:40Et à ce moment-là,
12:40votre argent,
12:41il est volé.
12:42Cette technique d'arnaque,
12:43on appelle ça
12:43le hameçonnage
12:44et ces dernières années
12:45elle s'est vraiment démultipliée.
12:47Désormais,
12:48on a vraiment même
12:48des SMS par exemple
12:50de hameçonnage
12:51pour vous dire
12:52que tel colis a été reçu
12:53et vous avez vraiment
12:54la photo en plus
12:55du colis en question
12:56dans les mains
12:57du faux livreur
12:58pour une nouvelle fois
12:59vous faire croire
13:00à l'urgence de la situation
13:01et à l'arnaque elle-même
13:02pour vous pousser
13:03à cliquer sur un lien
13:04ou à scanner votre carte bancaire
13:06ou que sais-je.
13:07Et tous ces éléments-là,
13:08en plus,
13:09ils sont une nouvelle fois
13:09aidés par l'IA.
13:10On a parlé de l'IA
13:11pour mener la cyberattaque
13:13mais l'IA générative
13:14elle est également utilisée
13:15pour créer des arnaques
13:16plus réalistes
13:17et crédibles que jamais.
13:18Cette photo justement
13:19du livreur
13:20avec un colis entre les mains
13:21avec justement
13:22votre nom,
13:23votre prénom,
13:23votre adresse,
13:24tout est correct.
13:25Cette photo,
13:25elle peut être complètement
13:26générée par IA aujourd'hui
13:28et elle est parfaitement réaliste.
13:29D'ailleurs,
13:30on l'a dit
13:30mais dans les grandes victimes
13:31de cyberattaque cette année,
13:32il y avait Relais Colis,
13:33il y avait Mondial Relais
13:34et ce n'est pas du tout un hasard.
13:35Ce sont des services
13:35qui vont permettre
13:36de recouper
13:37les adresses des gens,
13:38leur nom,
13:38leur identité
13:39et puis aussi
13:40des numéros de colis,
13:41des numéros de colis
13:41un peu crédibles
13:42et ce que vous avez commandé
13:43récemment sur Vinted,
13:44sur Amazon
13:45et là vous vous dites
13:46bon bah ok,
13:46c'est bien le colis que j'attendais
13:47et hop,
13:48le malfaiteur peut vous avoir.
13:50Bon ok,
13:51tout ça c'est parfaitement flippant
13:52mais là jusqu'à présent
13:53cette vidéo,
13:53c'est un peu la vidéo du dooming.
13:55Qu'est-ce qu'on peut faire
13:55nous concrètement
13:56pour lutter contre tout ça ?
13:58Bon pour ce qui est
13:59de la protection des données,
14:00malheureusement,
14:00il n'y a pas grand chose à faire.
14:01Encore une fois,
14:02ce ne sont pas directement
14:02nos personnes
14:03qui sont cyberattaquées,
14:05on n'a pas piraté
14:05notre compte mail,
14:06on n'a pas piraté
14:07notre compte en banque,
14:08c'est directement la banque,
14:09le compte mail,
14:10le service de l'État
14:11qui se fait pirater
14:12et là malheureusement,
14:13à part exiger
14:14dans notre position de citoyen
14:15qu'il soit davantage surveillé,
14:17davantage sécurisé
14:19et qu'il soit davantage puni
14:20lorsque leur service informatique
14:21justement se fait pirater,
14:23ce que l'on peut faire
14:24à titre personnel,
14:25c'est plutôt d'augmenter
14:26notre vigilance
14:27et d'activer
14:27quelques options et services
14:29qui peuvent nous aider
14:30à nous défendre
14:31contre les tentatives d'arnaques
14:33une fois que nos données
14:33sont dans la nature.
14:35Le premier conseil
14:35que je peux vous donner
14:36et qui me paraît être
14:37le plus important,
14:38c'est vraiment,
14:38je pense qu'il ne faut
14:39en retenir qu'un seul,
14:40c'est celui-là,
14:41c'est de ne surtout jamais
14:43cliquer sur aucun lien
14:44dans aucun mail
14:45et de ne scanner jamais
14:47aucun QR code
14:48dans aucun courrier.
14:49Peu importe
14:50qui vous l'envoie,
14:51peu importe
14:51si ça a l'air crédible,
14:52peu importe
14:53si c'est vraiment
14:53pour une vraie commande
14:54que vous venez de passer
14:55à l'instant,
14:55ne cliquez jamais
14:56sur un lien
14:57qui est dans un mail,
14:58ne scannez jamais
14:59un QR code à la place.
15:01Vous recevez le mail,
15:02par exemple,
15:02je reçois un mail d'Amazon,
15:04je ne clique sur aucun lien,
15:06j'ouvre un nouvel onglet
15:07dans mon navigateur
15:08et je vais directement
15:09sur Amazon.
15:10Je me connecte
15:11sur mon compte Amazon
15:12sans jamais avoir cliqué
15:14sur aucun lien
15:15directement sur le site
15:16d'Amazon
15:17et là,
15:17je regarde ma commande,
15:19la notification,
15:20etc.
15:20Même chose
15:21si c'est par exemple
15:21ma banque
15:22qui me contacte,
15:23je ne clique pas
15:24dans le SMS
15:24sur le lien,
15:25je ne clique pas
15:26dans un lien,
15:27dans un mail,
15:27je me rends immédiatement
15:29dans l'application mobile
15:30de ma banque
15:31ou sur le site internet
15:33de ma banque
15:34et là,
15:34je me connecte
15:35à mon compte
15:35et il y aura forcément
15:36une notification,
15:38un système
15:38de message interne,
15:40quelque chose
15:40qui vous préviendra
15:41si jamais il y a vraiment
15:42une situation à régulariser.
15:44Sinon,
15:44vous pouvez directement
15:45ignorer l'alerte
15:46ou alors appeler
15:47votre conseiller bancaire
15:48directement
15:49dont vous connaissez
15:50le numéro de téléphone
15:50ou appeler
15:51le service client
15:52de la banque
15:53dont encore une fois,
15:54vous pouvez trouver
15:54le numéro de téléphone
15:55sur le site officiel
15:56de la banque en question
15:57mais encore une fois,
15:58ne jamais cliquer
15:59sur le lien
16:00qui est dans le mail,
16:02dans le SMS
16:02ou en scannant un QR code.
16:04La meilleure technique,
16:05c'est vraiment de retenir ça.
16:06Ok, je reçois un SMS,
16:07il a l'air urgent,
16:08ça fait très peur,
16:09je ne clique pas sur le lien,
16:10je me rends directement
16:11dans l'application officielle
16:13ou sur le site officiel
16:14du service en question,
16:15je me connecte
16:16et je regarde
16:16le système d'honification,
16:17le service de messagerie,
16:19etc.
16:20Et là, je regarde
16:20et je prends ma décision.
16:21Et tant qu'on y est,
16:22rappelons qu'une banque
16:23ne demandera jamais
16:24vos coordonnées bancaires,
16:25vos codes de connexion,
16:27votre code à usage unique
16:28reçu par SMS,
16:29que ce soit par téléphone
16:30ou d'autre façon que ce soit.
16:32Ils ne vous demanderont
16:33jamais ces informations-là,
16:34donc ne surtout jamais
16:35les donner,
16:36surtout pas par téléphone.
16:37Le deuxième conseil
16:38que je peux vous donner,
16:38c'est d'utiliser
16:39un gestionnaire de mots de passe
16:40qui a une fonction très précise
16:41dont je vais parler
16:42dans un instant.
16:43Mais avant cela,
16:43je veux vous rappeler
16:44qu'un gestionnaire de mots de passe,
16:45c'est tout simplement
16:46un coffre-fort numérique
16:47qui va sauvegarder
16:49votre login
16:50et votre mot de passe
16:50pour la plupart
16:51de vos comptes en ligne.
16:53Des gestionnaires de mots de passe
16:54très performants,
16:54il y en a beaucoup aujourd'hui.
16:56Moi, je vous recommanderais
16:56plutôt soit Bitwarden,
16:58soit ProtonPass,
16:59soit OnePassword
17:00qui sont vraiment
17:00les leaders du marché
17:02et qui sont particulièrement
17:03fiables et sécurisés.
17:04Ces gestionnaires de mots de passe,
17:05ils vont vous permettre
17:06notamment de générer
17:07des mots de passe aléatoires
17:09ce qui va permettre
17:09de faire en sorte
17:10que vous ayez un mot de passe
17:10différent pour chacun
17:12de vos comptes.
17:12Ce qui compte,
17:13ce sera juste le mot de passe
17:14de votre coffre-fort,
17:15ce sera le dernier mot de passe
17:16dont vous devrez vous souvenir.
17:18Pour tout le reste,
17:18ce sera OnePassword,
17:19Bitwarden, ProtonPass
17:20qui se souviendra
17:21de vos mots de passe
17:22à votre place.
17:23Ça permet de faire
17:23tout un tas de choses
17:24de façon très sécurisée,
17:25c'est très intelligent.
17:26Et si je vous en parle
17:27là maintenant,
17:28c'est pour une des fonctions
17:30annexes finalement
17:30d'ingestion de mots de passe,
17:31c'est la vérification du site.
17:32En fait, si par exemple
17:33je me rends sur le site
17:34de la FNAC
17:34et que j'enregistre
17:35mon compte FNAC
17:36sur OnePassword,
17:37et bien OnePassword
17:38ne me proposera
17:39l'auto-complétion,
17:40login et mots de passe
17:42uniquement sur le véritable
17:43site de la FNAC.
17:44Il ne se fie pas
17:45à l'utilisateur,
17:46il se fie réellement
17:47à l'URL qui se trouve
17:48en haut de votre navigateur.
17:50Donc il va pouvoir vérifier
17:51à votre place
17:52l'authenticité du site
17:53sur lequel vous tentez
17:54de vous connecter.
17:55Autrement dit,
17:56si vous avez cliqué
17:57par exemple dans un lien
17:58vers un faux site de la FNAC
17:59qui ressemble
18:00comme deux gouttes d'eau
18:01à la FNAC
18:01mais qui n'est pas la FNAC,
18:03et bien OnePassword
18:03pourra s'en rendre compte
18:04beaucoup mieux que vous.
18:05Et du coup,
18:06ne pas vous proposer
18:07de vous connecter.
18:08Il va même pouvoir
18:08vous alerter
18:09en vous disant
18:10attention,
18:11le site sur lequel vous allez
18:12il ressemble peut-être
18:13à la FNAC
18:13mais il ne correspond pas
18:14au site que nous
18:15nous avons enregistré
18:16dans notre coffre-fort
18:17et donc on vous déconseille
18:18de vous connecter.
18:19Donc ça,
18:20c'est un deuxième outil
18:20qui est vraiment très puissant
18:21pour se protéger
18:22des cyberattaques.
18:23Attention,
18:24je vous déconseille par contre
18:25d'utiliser le gestionnaire
18:26de mots de passe
18:26intégré à votre navigateur.
18:28Donc celui de Google Chrome,
18:29celui de Firefox,
18:30on oublie.
18:31À la limite,
18:32Apple Password sur iPhone,
18:33ça passe parce que
18:34c'est plus un service
18:35à part désormais
18:36de gestionnaire de mots de passe
18:37mais pas les gestionnaires
18:38de mots de passe
18:38intégrés directement au navigateur.
18:40Pareil pour Microsoft Edge,
18:41je ne recommande pas du tout.
18:43Je vous recommande plutôt
18:43de passer par un service externe.
18:45Encore une fois,
18:46Proton Pass,
18:47Bitwarden,
18:47OnePassword,
18:48il y en a d'autres
18:48mais moi,
18:49c'est plutôt ceux-là
18:49que je vous recommande.
18:50Autre conseil que je peux vous donner,
18:51là, c'est plutôt
18:51pour les utilisateurs avancés
18:53parce que ça demande
18:53un petit peu de logistique,
18:55c'est l'utilisation d'Alias
18:56pour votre adresse mail.
18:57On a notamment
18:58Simple Login et Proton Pass
18:59qui proposent ça
19:00qui sont vraiment très fiables
19:01mais il y en a d'autres
19:02services qui le proposent.
19:03Ça va vous permettre
19:03entre guillemets
19:04de créer des fausses adresses mail
19:05pour chacun des services.
19:07Par exemple,
19:07à la place d'avoir
19:08mon email
19:09arrobasgmail.com
19:10que je vais avoir
19:10sur tous mes services
19:11et donc avoir
19:12la même adresse mail partout
19:14et donc à la moindre cyberattaque
19:15avoir ma seule
19:16et véritable adresse mail
19:18se retrouver
19:18sur le dark web,
19:20à la place,
19:20je vais pouvoir utiliser
19:21un service d'Alias
19:22qui va me générer
19:23par exemple
19:25Fnac.monemail
19:26ou Amazon.monemail
19:28etc.
19:29Et va pouvoir me générer
19:30tout un tas d'adresses mail
19:31que chaque service
19:32va connaître
19:33et en fait,
19:33quand ces services
19:34m'envoient des emails,
19:35il les envoie
19:35à ces adresses-là
19:36qui sont ensuite redirigées
19:37vers mon véritable email personnel
19:39de sorte que je ne donne
19:40mon véritable email personnel
19:42à aucun service au monde
19:43si ce n'est peut-être
19:44le service de gestion
19:45des alias.
19:45Donc là,
19:46vous voyez à quel point
19:46c'est un service
19:47qui peut être puissant
19:47d'ailleurs ensuite
19:48quand vous recevez
19:49des tentatives d'arnaques
19:50et ça a été mon cas
19:51par exemple,
19:51j'ai reçu un faux mail
19:52de relais colis,
19:53j'ai vu dans l'adresse
19:54de destinataire
19:55que ce faux mail
19:56relais colis
19:57il était envoyé
19:58à mon alias Free
19:59parce que Free
20:00a été victime
20:01d'une cyberattaque
20:02et donc que mon alias
20:03s'est retrouvé
20:05un alias ne pointe vers plus rien
20:06les malfaiteurs
20:07ont une adresse mail
20:08qui ne leur sert
20:08à rien à rien.
20:09Le dernier conseil
20:10que je peux vous donner
20:11mais qui est plutôt
20:11un conseil d'hygiène numérique
20:12en général
20:13c'est celle d'utiliser
20:14un VPN dans les lieux publics
20:15donc quand vous êtes
20:16à un hôtel
20:17à un McDonald's
20:18à un restaurant
20:18et que vous vous connectez
20:19au wifi
20:19avec votre pc portable
20:20ou votre smartphone
20:22essayez le plus possible
20:23de passer à travers un VPN
20:24et qui va permettre
20:25d'éviter toute attaque
20:26qui viendrait d'autres machines.
20:28On a déjà vu par exemple
20:28des wifi publics d'hôtels
20:30être attaqués par des malfaiteurs
20:31et en fait ce qu'il faisait
20:32c'est qu'il générait
20:33des fausses pages
20:34de connexion Microsoft
20:35et les personnes connectées
20:37au wifi public
20:37de l'hôtel
20:38étaient redirigées
20:39automatiquement
20:40vers la fausse page
20:41Microsoft
20:42de connexion
20:43des malfaiteurs
20:44plutôt que la véritable page
20:45une page qui avait l'air
20:46complètement conforme
20:47au site de Microsoft
20:48jusqu'à l'URL elle-même
20:49donc tout du point de vue
20:50de l'utilisateur
20:50lui amenait à se connecter
20:52en toute confiance
20:53à ce service
20:53or il s'agissait du site
20:55des malfaiteurs
20:56plutôt que du véritable site
20:57pour réaliser cela
20:57en fait ils avaient pris
20:58le contrôle du réseau wifi
20:59et ils étaient capables
21:00de rediriger certaines URL
21:02vers leur serveur à eux
21:04plutôt que le véritable serveur
21:05de Google
21:06Microsoft
21:06et compagnie
21:07l'utilisation d'un VPN
21:09associé à la configuration
21:10d'un DNS
21:11je ne vais pas rentrer
21:12dans les détails
21:12mais ça permet de sécuriser
21:13la connexion internet
21:14et donc de se prévenir
21:16de tous ces problèmes
21:17voilà pour les grands conseils
21:18que je pouvais vous donner
21:19encore une fois
21:20le plus important
21:21et je vais le répéter
21:22et le marteler
21:22une dernière fois
21:23c'est de ne jamais cliquer
21:25sur un lien
21:26ou de scanner un QR code
21:27même si la lettre
21:28a l'air hyper alarmée
21:29que le SMS vous dit
21:30que vous n'avez plus que 24 heures
21:31pour payer votre amende
21:33ne cliquez sur rien
21:34connectez-vous librement
21:36directement
21:36à l'application en question
21:38ou sur le site web
21:39du service
21:40directement depuis le navigateur
21:41sans jamais cliquer sur un lien
21:42ou copier-coller
21:43quoi que ce soit
21:44vous vous connectez directement
21:45et à ce moment-là
21:46vous regardez la messagerie
21:47pour vérifier
21:48si vous avez quelque chose
21:48à régulariser ou non
21:49et un dernier conseil
21:51si vous avez vraiment un doute
21:53le mieux c'est surtout
21:54de ne pas paniquer
21:54et de demander conseil
21:56ne serait-ce qu'une autre personne
21:57à côté de vous
21:58ça permet d'avoir un regard extérieur
22:00et des fois quand on est un peu stressé
22:01quand on est un peu dans la bulle
22:02et dans l'urgence de la chose
22:04et qu'on se dit
22:04oh mince
22:05ça se trouve
22:05je dois vraiment payer
22:06quelque chose très rapidement
22:07le mieux c'est d'avoir un avis externe
22:09un peu plus détaché
22:10qui va peut-être pouvoir regarder
22:11la situation un peu plus objectivement
22:12et qui va vous dire
22:13attention
22:13tu es peut-être sur le point
22:14de te faire arnaquer
22:15attention vigilance
22:16et à ce moment-là justement
22:17peut-être être moins sensible
22:18à ces attaques
22:19et voilà ce qu'on pouvait dire
22:20sur les cyberattaques
22:21qui ont visé la France
22:22ces derniers mois
22:22et surtout nos conseils
22:24pour vraiment se protéger
22:25au mieux
22:26depuis que nos données
22:26traînent sur internet
22:28si cette vidéo vous a plu
22:29et surtout vous a bien informé
22:30et que vous l'avez trouvé
22:31vraiment utile
22:32en matière de conseils
22:33n'hésitez pas à la partager
22:34autour de vous
22:35plus on sera au courant
22:36plus on sera protégé
22:37mieux ce sera
22:38pour chacun d'entre nous
22:39n'hésitez pas à nous dire
22:40dans les commentaires
22:40si vous avez d'autres conseils
22:41à donner
22:42et surtout moi je vous dis
22:43à la prochaine
22:43ciao

Recommandations