« Traquer les emails suspects et les fraudes » : différence entre les versions

De EduTech Wiki
Aller à la navigation Aller à la recherche
Aucun résumé des modifications
Ligne 43 : Ligne 43 :
=== Activité ===
=== Activité ===


Pour cet atelier, nous vous proposons une activité fil rouge sur l'identification  
Pour cet atelier, nous vous proposons une activité fil rouge sur l'identification de mails frauduleux ou malveillants.


==== Vérification et automatisation des mises à niveau de votre OS<ref>operating système ou système d'exploitation</ref> ====
Vous recevez un mail


; Vérification :
; 1. Analyser le contenu du mail
Selon votre système d'exploitation, suivez le lien qui vous concerne :
* [https://support.apple.com/fr-ch/HT201475 procédure de mise à niveau sous mac]
* [https://support.microsoft.com/fr-ch/help/3159635/windows-10-update-assistant  procédure de mise à niveau sous windows]


; Automatisation :  
Voici un exemple de mail :
Selon votre système d'exploitation, suivez le lien qui vous concerne :
* [https://support.microsoft.com/fr-ch/help/949104/how-to-update-the-windows-update-agent-to-the-latest-version automatisation sous Windows]
* [https://support.apple.com/fr-ch/guide/mac-help/mchlpx1065/mac automatisation sous Mac]


==== Vérifier la présente de l'anti-virus, du fire-wall et de l'anti-spam ====
[[Fichier:Contenu-mail-frauduleux.jpg|none|left|450px]]


; Anti-virus :
Par groupe, indiquer ce qui vous semble suspect dans ce mail .
Les OS ont des fonctionnements différents : Windows intègre un antivirus alors que Mac est fermé et c’est à vous (à vos risques et périls) de libérer les droits au fur et à mesure.
* Sous Windows, vérifier que vous avez un antivirus à jour revient à vérifier que votre OS, vérifier que vous êtes à jour. Prenez connaissance de la page [https://www.microsoft.com/fr-ch/windows/comprehensive-security  Sécurité Windows] (paragraphe Centre de sécurité Windows Defender).
* Sous Mac : contrairement à Windows, il n'y a pas d’antivirus intégré. Apple utilise des technologies intégrées qui permettent de se protéger contre les virus; un maintien à niveau de l'OS est donc impératif. Prenez connaissance de la page [https://www.apple.com/fr/macos/security/ sécurité Mac].


; Fire-wall:
Les OS ont un fire-wall intégré, vérifier qu'il soit activé en suivant le lien correspondant à votre OS :
* [https://support.microsoft.com/fr-ch/help/4028544/windows-10-turn-windows-defender-firewall-on-or-off fire-wall pour Windows]
* [https://support.apple.com/fr-ch/HT201642 fire-wall pour Mac].


; Anti-spam :
; 2. Identifier l'émetteur
Pour se protéger du spaming, il faut installer un logiciel anti-spam. Ces logiciels ne sont pas installés par défaut sur les machines. Si vous ne vous souvenez plus si vous avez ou non installés un anti-spam, vous pouvez consulter la page [https://www.appvizer.fr/magazine/services-informatiques/antispam/anti-spam-mail-meilleures-solutions#7-logiciels-anti-spam-professionnels-pour-proteger-les-entreprises principaux logiciels anti-spam] puis rechercher si l'un de ces logiciels est installé sur votre machine <ref> si un spam passe la barrière de l’anti-spam, il est possible de le signaler dans la boîte mail, souvent « courrier indésirable » sous outlook (application et webapp)</ref>.


Si vous utilisez un anti-spam, par groupe, poster celui que vous utilisez dans la plateforme [https://live.beekee.ch/ beekee live] (code d'accès : '''A CONFIRMER''').
; 3. Vérifier l'adresse mail de retour


==== Les logiciels ====
Comme le système d'exploitation, les logiciels que vous utilisez doivent être à jour. Lisez le cas suivant :
Dany a installé Inkscape sur son ordinateur (Windows) mais elle ne sait plus trop où elle a pu le télécharger. Par contre, elle sait qu'elle a la version 0.91.


Dany a deux machines, un Mac et un PC, elle souhaiterait que les utilisateurs de ces OS puissent lui dire :
* Où elle peut télécharger ce logiciel en toute sécurité
* Si sa version est à jour.


Par groupe, poster votre réponse dans la plateforme [https://live.beekee.ch/ beekee live] (code d'accès : '''A CONFIRMER''').
Par groupe, poster votre réponse dans la plateforme [https://live.beekee.ch/ beekee live] (code d'accès : '''A CONFIRMER''').

Version du 31 octobre 2019 à 17:35

UniTICE
Module: sécurité et protection des données
◀▬▬▶
à finaliser débutant
2019/10/31
Catégorie: Education au numérique
Card3 unitice.jpg

Introduction

Cette page sert à coordonner les activités de l'atelier Traquer les emails suspects et les fraudes.

Durée de l'atelier : 40 minutes

Déroulement :

  • Une présentation (3')
  • Une série d'activités (30')
  • Key message et check list (5')
  • Une liste de liens pour aller plus loin (2')

Présentation

Savez-vous reconnaître les emails frauduleux ou malveillants ? Chacun-e de nous reçoit quantité de mails, il faut se montrer attentif aux emails reçus quand bien ceux-ci vous semblent de confiance.

Dans votre messagerie électronique, vous pouvez avoir à faire face à plusieurs types de fraudes comme le phishing (hameçonnage),  ; le scam (arnaque); le spoofing (ursurpation) etc.

Les emails peuvent également servir à propager des programmes malveillants (malwares) comme les virus informatique, les spywares (logiciels espions), les ransomwares(rançongiciel).

Enfin, parmi vos emails, les pourriels ou spam (dont nous avons discuté dans l'atelier Mise à jour du système d'exploitation de l'ordinateur) génèrent des emails non désirés.

Atelier

Modalités

  • Durée : 30 minutes
  • Matériel requis : ordinateur, accès Internet.
  • Plateforme : beekee live, code d'accès A CONFIRMER

Activité

Pour cet atelier, nous vous proposons une activité fil rouge sur l'identification de mails frauduleux ou malveillants.

Vous recevez un mail

1. Analyser le contenu du mail

Voici un exemple de mail :

Contenu-mail-frauduleux.jpg

Par groupe, indiquer ce qui vous semble suspect dans ce mail .


2. Identifier l'émetteur
3. Vérifier l'adresse mail de retour


Par groupe, poster votre réponse dans la plateforme beekee live (code d'accès : A CONFIRMER).

Key message et check list

Key message

Escalator unitice.png

Pour un environnement sécurisé :

  • Mettre à niveau votre OS et la maintenir à jour en optant pour l'automatisation.
  • Activer le fire-wall
  • Installer un anti-spam et le maintenir à jour
  • Télécharger des logiciels uniquement sur les sites des éditeurs et les maintenir à jour.

Check list

  • Mettre à jour votre système d'exploitation et vérifier que les mises à niveau soient bien automatisées,
  • S'assurer que le fire-wall est bien activé,
  • Installer un anti-spam,
  • En cas de doute, réinstaller les logiciels depuis les sites des éditeurs officiels et vérifier régulièrement leur mise à jour.

Liens

Lien générique de la DiSTIC
Liens
Contacts à la FPSE
  • Rappel : les moniteurs-trices informatiques sont là pour vous apporter un support de premier niveau et vous indiquer la marche à suivre.