{"id":11857,"date":"2020-12-10T14:00:00","date_gmt":"2020-12-10T13:00:00","guid":{"rendered":"https:\/\/www.bizouard.com\/blog\/2020\/12\/10\/tousanticovid-une-tentative-dhameconnage-circule-par-sms\/"},"modified":"2021-01-22T12:02:12","modified_gmt":"2021-01-22T11:02:12","slug":"tousanticovid-une-tentative-dhameconnage-circule-par-sms","status":"publish","type":"post","link":"https:\/\/www.bizouard.com\/blog\/2020\/12\/10\/tousanticovid-une-tentative-dhameconnage-circule-par-sms\/","title":{"rendered":"TousAntiCovid\u00a0: une tentative d\u2019hame\u00e7onnage circule par\u00a0SMS"},"content":{"rendered":"

Profitant du contexte anxiog\u00e8ne de la crise sanitaire, les pirates informatiques ont multipli\u00e9, au cours des derniers mois, les tentatives d\u2019hame\u00e7onnage visant \u00e0 extorquer des donn\u00e9es confidentielles. Et cette fois, c\u2019est au tour de l\u2019application gouvernementale TousAntiCovid de servir de pr\u00e9texte aux cybercriminels pour pi\u00e9ger leurs potentiels victimes.<\/p>\n

Comme souvent, le sc\u00e9nario est simple\u00a0: la victime re\u00e7oit, par\u00a0SMS, un message sign\u00e9\u00a0GOUV.FR, imitant mot pour mot le communiqu\u00e9 officiel diffus\u00e9 fin novembre avec l\u2019aide des op\u00e9rateurs t\u00e9l\u00e9phoniques. Or, si le SMS authentique permettait \u00e0 l\u2019utilisateur d\u2019acc\u00e9der \u00e0 la page bonjour.tousanticovid.gouv.fr<\/a> en vue de t\u00e9l\u00e9charger l\u2019application gouvernementale, le lien diffus\u00e9 par les pirates renvoie, quant \u00e0 lui, vers un logiciel malveillant.<\/p>\n

Appartenant \u00e0 la famille des chevaux de Troie, ce dernier s\u2019installe alors sur le smartphone de la victime pi\u00e9g\u00e9e pour siphonner non seulement les identifiants des applications bancaires, des messageries et des r\u00e9seaux sociaux, mais aussi son carnet d\u2019adresses. La vigilance est donc de mise\u00a0!<\/p>\n

\n Pr\u00e9cision\u00a0:<\/span> si la tentative d\u2019hame\u00e7onnage r\u00e9cemment observ\u00e9e vise en priorit\u00e9 les utilisateurs d\u2019un smartphone sous Android, des campagnes d\u2019escroqueries similaires sont susceptibles de cibler, au cours des prochains mois, tous types de t\u00e9l\u00e9phones mobiles.<\/p>\n

Bons r\u00e9flexes et campagnes de SMS du gouvernement\u00a0: quelques rappels<\/h3>\n

Pour damer le pion aux cyberpirates, le gouvernement a r\u00e9cemment rappel\u00e9 quelques bons r\u00e9flexes pouvant permettre aux Fran\u00e7ais de se pr\u00e9munir contre ce type d\u2019attaques. Il est ainsi conseill\u00e9 de toujours v\u00e9rifier l\u2019URL\u00a0(qui, en l\u2019occurrence, doit se terminer en .gouv.fr) avant de cliquer sur un lien re\u00e7u par SMS ou par email et de se r\u00e9f\u00e9rer au site officiel bonjour.tousanticovid.gouv.fr<\/a> pour t\u00e9l\u00e9charger, le cas \u00e9ch\u00e9ant, l\u2019application TousAntiCovid.<\/p>\n

Enfin, concernant la v\u00e9ritable campagne d\u2019information r\u00e9cemment mise en place par le gouvernement et face aux interrogations qu\u2019elle a soulev\u00e9 quant \u00e0 la protection des donn\u00e9es personnelles des citoyens, la CNIL a r\u00e9cemment apport\u00e9 quelques explications compl\u00e9mentaires<\/a>. En effet, dans le cadre de telles op\u00e9rations, aucun num\u00e9ro de t\u00e9l\u00e9phone n\u2019est transmis au gouvernement. Ce dernier envoie, en r\u00e9alit\u00e9, le message qu\u2019il souhaite diffuser aux op\u00e9rateurs de t\u00e9l\u00e9phonie mobile qui s\u2019appuient, ensuite, sur leurs propres bases de donn\u00e9es pour l\u2019acheminer vers leurs abonn\u00e9s.<\/p>\n

Les Echos Publishing 2020<\/p>\n","protected":false},"excerpt":{"rendered":"

Le gouvernement fran\u00e7ais a r\u00e9cemment mis en garde contre un logiciel malveillant, imitant l\u2019application officielle TousAntiCovid mais cachant, en r\u00e9alit\u00e9, un cheval de Troie.<\/p>\n","protected":false},"author":5,"featured_media":11858,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[37],"tags":[65],"class_list":["post-11857","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-multimedia","tag-covid","typo-actualite"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/posts\/11857"}],"collection":[{"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/comments?post=11857"}],"version-history":[{"count":1,"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/posts\/11857\/revisions"}],"predecessor-version":[{"id":11873,"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/posts\/11857\/revisions\/11873"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/media\/11858"}],"wp:attachment":[{"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/media?parent=11857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/categories?post=11857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bizouard.com\/wp-json\/wp\/v2\/tags?post=11857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}