{"id":5868,"date":"2016-07-20T13:31:44","date_gmt":"2016-07-20T13:31:44","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5868"},"modified":"2021-06-18T11:29:56","modified_gmt":"2021-06-18T09:29:56","slug":"olympic-games-2016-threats-guide","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/olympic-games-2016-threats-guide\/5868\/","title":{"rendered":"Les cybermenaces li\u00e9es aux Jeux Olympiques de Rio"},"content":{"rendered":"<p>Au fur et \u00e0 mesure que les Jeux Olympiques approchent, les cybercriminels tendent de plus en plus de pi\u00e8ges aux fans de sport. Ils emploient toutes sortes de tactiques : des lettres d\u2019hame\u00e7onnage et de faux sites web, des r\u00e9seaux Wi-Fi pirat\u00e9s, des skimmers, et m\u00eame de faux distributeurs. Les hackers clonent \u00e9galement des cartes de cr\u00e9dit \u00e0 l\u2019aide de ports USB situ\u00e9s dans les a\u00e9roports. Dans cet article, nous allons vous parler de tous les types de menaces possibles.<\/p>\n<p>Kaspersky Lab a analys\u00e9 en profondeur les \u00e9v\u00e9nements de Rio ainsi que les sites d\u00e9di\u00e9s aux Jeux Olympiques. Vous pouvez jeter un coup d\u2019\u0153il \u00e0 nos conclusions dans cet article ou lire un <a href=\"https:\/\/securelist.fr\/analyse\/publications\/65215\/it-threats-during-the-2016-olympic-games-in-brazil\/\" target=\"_blank\" rel=\"noopener nofollow\">compte-rendu d\u00e9taill\u00e9 sur Securelist<\/a>.<\/p>\n<h3>La f\u00eate \u00e0 l\u2019hame\u00e7onnage<\/h3>\n<p>Les cybercriminels voient les \u00e9v\u00e9nements sportifs comme une r\u00e9colte abondante, les Jeux Olympiques 2016 ne faisant pas exception \u00e0 la r\u00e8gle. Les hackers ont cr\u00e9\u00e9 de nombreux faux sites dans le but de voler des donn\u00e9es personnelles des fans de sport et des employ\u00e9s du Comit\u00e9 international olympique (CIO) travaillant au Br\u00e9sil. Par exemple, en f\u00e9vrier dernier, certains escrocs avaient fait une copie du portail intranet du CIO (dont nous avions d\u00e9tect\u00e9 une s\u00e9rie d\u2019attaques).<\/p>\n<p>Les donn\u00e9es bancaires des fans de sport sont \u00e9galement une bonne proie pour les hackers. Certains num\u00e9ros de cartes de cr\u00e9dit ont \u00e9t\u00e9 obtenus par e-mail. Les e-mails en question attiraient les victimes via des concours pour tenter de gagner une voiture ou des places pour les Jeux Olympiques. Les utilisateurs suivaient les liens, entraient leurs donn\u00e9es, aidant ainsi les cybercriminels \u00e0 cloner leurs cartes de cr\u00e9dit.<\/p>\n<h3>Des tests de \u00ab\u00a0comp\u00e9tence informatique\u00a0\u00bb qui co\u00fbtent chers<\/h3>\n<p>C\u2019est bien beau de voler des donn\u00e9es bancaires, mais les transferts d\u2019argent sont encore mieux pour les cybercriminels. Nous <a href=\"https:\/\/www.kaspersky.fr\/blog\/rio2016-spam-fraud\/5713\/\" target=\"_blank\" rel=\"noopener\">avions d\u00e9j\u00e0 publi\u00e9<\/a> un article similaire concernant les hackers qui avaient cr\u00e9\u00e9 de fausses billetteries en ligne, avec des promotions, des ventes, des cadeaux, et autres r\u00e9compenses. Nous avons \u00e9galement pu constater des fraudes bien rod\u00e9es : par exemple, certains hackers proposaient en vente libre des places aux Br\u00e9siliens (alors que les habitants du pays pouvaient les obtenir dans des loteries officielles).<\/p>\n<p>Au total, nous avons d\u00e9tect\u00e9 et ajout\u00e9 230 noms de domaine \u00e0 notre liste de refus, des sites qui avaient \u00e9t\u00e9 enregistr\u00e9s par les hackers dans le but de frauder, voler de l\u2019argent et utiliser la technique de l\u2019hame\u00e7onnage lors des Jeux Olympiques.<\/p>\n<p>Malheureusement, il est d\u00e9j\u00e0 trop tard pour acheter des places pour les Jeux Olympiques via des circuits officiels. Nous vous recommandons de ne pas les acqu\u00e9rir par le biais de march\u00e9s non officiels, on ne sait jamais sur quoi vous pouvez tomber. Bien \u00e9videmment, vous pouvez regarder les Jeux Olympiques \u00e0 la t\u00e9l\u00e9 ou en ligne, cependant faites attention aux sites web de streaming malveillants. Nous avons d\u00e9j\u00e0 d\u00e9tect\u00e9 et mis sur liste de refus les noms de domaines qui visaient les adeptes des Jeux Olympiques, et nul doute qu\u2019il y en aura plus prochainement.<\/p>\n<p>\u2022 Faites attention aux faux sites web, et v\u00e9rifiez toujours avec prudence les URL contenant des \u00ab\u00a0fautes de frappe\u00a0\u00bb.<\/p>\n<h3>Les pi\u00e8ges des ports USB<\/h3>\n<p>Il semblerait que les dispositifs mobiles se d\u00e9chargent plus rapidement lorsqu\u2019on est en voyage. Cela n\u2019a rien d\u2019\u00e9tonnant. On prend souvent des photos, activons des services de localisation, utilisons Internet pour le GPS, pour discuter en ligne, et publier sur les r\u00e9seaux sociaux. Afin d\u2019aider les touristes, de nombreuses villes investissent dans des bornes de recharge, qu\u2019on peut trouver en grand nombre dans les a\u00e9roports, les centres commerciaux et les taxis.<\/p>\n<p>Sur ces bornes de recharge, vous pouvez charger votre t\u00e9l\u00e9phone en utilisant un c\u00e2ble qui sort d\u2019un terminal ou via un port USB. Certains mettent \u00e0 disposition une source d\u2019alimentation traditionnelle que vous pouvez utiliser via votre propre chargeur. Cette derni\u00e8re mesure reste l\u2019option la plus s\u00fbre. Rappelez-vous que si vous connectez votre appareil \u00e0 un port USB pirat\u00e9, <a href=\"https:\/\/www.kaspersky.fr\/blog\/usb-battery-charging-unsecurity\/5710\/\" target=\"_blank\" rel=\"noopener\">les hackers peuvent se connecter \u00e0 votre t\u00e9l\u00e9phone<\/a> et t\u00e9l\u00e9charger vos donn\u00e9es personnelles.<\/p>\n<p>\u2022 Utilisez toujours votre propre chargeur et connectez-vous \u00e0 des prises \u00e9lectriques traditionnelles, et non via des ports USB.<\/p>\n<h3>Wi-Fi dangereux<\/h3>\n<p>Le roaming co\u00fbte cher, et par cons\u00e9quent les voyageurs se connectent souvent au Wi-Fi gratuit. Grossi\u00e8re erreur : les hackers piratent des r\u00e9seaux Wi-Fi l\u00e9gitimes ou cr\u00e9er les leurs afin d\u2019intercepter et de manipuler le contenu que voient les victimes sur leurs navigateurs.<\/p>\n<p>Des centaines de milliers de fans vont venir en masse au Br\u00e9sil pour assister aux Jeux Olympiques, et nombreux sont ceux qui auront besoin d\u2019Internet. Nous avons contr\u00f4l\u00e9 des r\u00e9seaux Wi-Fi se trouvant dans des zones sp\u00e9cifiques de Rio susceptibles d\u2019attirer les touristes : le Comit\u00e9 olympique du Br\u00e9sil, le parc olympique, et les stades (Maracan\u00e3, Maracan\u00e3zinho et Engenh\u00e3o).<\/p>\n<p>Ces endroits disposent d\u2019environ 4500 points d\u2019acc\u00e8s uniques. Ils sont pour la plupart r\u00e9cents, et g\u00e8rent la retransmission en direct particuli\u00e8rement bien. Nous avons n\u00e9anmoins d\u00e9couvert que 18% d\u2019entre eux ne sont pas s\u00e9curis\u00e9s et ouvertement configurables, et 7% faiblement prot\u00e9g\u00e9s. En cons\u00e9quence de cela, pr\u00e8s d\u2019un quart des r\u00e9seaux Wi-Fi dans ces zones des Jeux Olympiques se retrouvent vuln\u00e9rables, pour le bonheur des hackers.<\/p>\n<p>\u2022 Ne vous connectez pas au Wi-Fi sauf si vous savez <a href=\"https:\/\/www.kaspersky.fr\/blog\/wifi-public-huit-conseils\/5347\/\" target=\"_blank\" rel=\"noopener\">comment utiliser des r\u00e9seaux publics en toute s\u00e9curit\u00e9.<\/a><\/p>\n<h3>Skimmers, faux distributeurs et clones<\/h3>\n<p>Les Br\u00e9siliens connaissent bien les <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Utilisation_frauduleuse_des_instruments_de_paiement\" target=\"_blank\" rel=\"noopener nofollow\">skimmers<\/a>, des bandes magn\u00e9tiques sp\u00e9cialement install\u00e9es sur les distributeurs automatiques dans le but de voler des donn\u00e9es de carte de cr\u00e9dit. Les cybercriminels utilisent ensuite ces donn\u00e9es pour cloner les cartes des victimes afin d\u2019en tirer profit.<\/p>\n<p>Cette forme d\u2019attaque est tellement r\u00e9pandue au Br\u00e9sil, qu\u2019elle a \u00e9t\u00e9 surnomm\u00e9e localement Chupacabra. En g\u00e9n\u00e9ral, les skimmers sont install\u00e9s dans des lieux touristiques, tels que l\u2019a\u00e9roport international de Rio. Par exemple, en 2014, un gang de hackers y a <a href=\"http:\/\/oglobo.globo.com\/rio\/turistas-sao-alvo-de-golpe-em-caixas-eletronicos-no-tom-jobim-12148651\" target=\"_blank\" rel=\"noopener nofollow\">install\u00e9<\/a> 14 skimmers sur les guichets automatiques. Parfois m\u00eame, les cybercriminels installent de faux distributeurs sur des guichets originaux.<\/p>\n<p><strong>Suivez ces quelques recommandations lorsque vous utilisez un distributeur automatique :<\/strong><\/p>\n<p>\u25cf Assurez-vous que la lumi\u00e8re verte du lecteur de cartes soit active. Un skimmer n\u2019a en g\u00e9n\u00e9ral pas de lumi\u00e8re du tout ou alors elle se trouve \u00e9teinte.<br>\n\u25cf Avant d\u2019effectuer une transaction, \u00e9valuez \u00e0 vue de nez si le distributeur contient des \u00e9l\u00e9ments suspects tels que des parties manquantes ou mal fix\u00e9es.<br>\n\u25cf Cachez le clavier num\u00e9rique avec votre main au moment d\u2019introduire votre code.<\/p>\n<p>Les skimmers et les faux distributeurs automatiques ne demeurent pas la seule menace. Un gentil serveur ou commer\u00e7ant peut \u00e9galement cloner votre carte. Le Br\u00e9sil lutte contre une telle fraude depuis des ann\u00e9es. Les banques locales ont \u00e9t\u00e9 les premi\u00e8res \u00e0 adopter des cartes \u00e0 puce afin de prot\u00e9ger les clients de ce type d\u2019attaque en rendant les cartes beaucoup plus difficiles \u00e0 cloner. N\u00e9anmoins, les hackers r\u00e9ussissent encore \u00e0 voler de l\u2019argent facilement aux touristes.<\/p>\n<p>Afin de minimiser les risques de cloner votre carte :<\/p>\n<p>\u25cf Ne donnez jamais votre carte seule \u00e0 des commer\u00e7ants. S\u2019ils ne veulent pas vous apporter la machine, r\u00e9clamez-leur de venir avec le terminal.<br>\n\u25cf Avant de taper votre code, assurez-vous d\u2019\u00eatre sur le bon \u00e9cran de paiement, et que votre PIN n\u2019y apparaisse pas.<\/p>\n<p>Si une machine vous parait louche ou si vous avez d\u2019autres r\u00e9ticences, payez en esp\u00e8ces. (Il est toujours utile d\u2019avoir du liquide en renfort.)<\/p>\n<p>Pour ceux qui partent au Br\u00e9sil, nous vous souhaitons un bon voyage ! Rendez-vous sur notre blog pour rester au courant des derni\u00e8res actualit\u00e9s en mati\u00e8re de s\u00e9curit\u00e9. Mieux vaut pr\u00e9venir que gu\u00e9rir !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comment pr\u00e9server votre argent et vos donn\u00e9es en toute s\u00e9curit\u00e9 lors des Jeux Olympiques 2016. Tous les risques que vous devez savoir sont dans cet article ?<\/p>\n","protected":false},"author":522,"featured_media":5869,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[774,90,1731,204,1732,61,135],"class_list":{"0":"post-5868","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-bresil","10":"tag-hameconnage","11":"tag-jeux-olympiques-2016","12":"tag-menaces","13":"tag-rio","14":"tag-securite","15":"tag-wi-fi"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/olympic-games-2016-threats-guide\/5868\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/olympic-games-2016-threats-guide\/7413\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/olympic-games-2016-threats-guide\/7442\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/olympic-games-2016-threats-guide\/7394\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/olympic-games-2016-threats-guide\/8730\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/olympic-games-2016-threats-guide\/8636\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/olympic-games-2016-threats-guide\/12512\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/olympic-games-2016-threats-guide\/12617\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/olympic-games-2016-threats-guide\/6415\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/olympic-games-2016-threats-guide\/5152\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/olympic-games-2016-threats-guide\/8200\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/olympic-games-2016-threats-guide\/12011\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/olympic-games-2016-threats-guide\/12512\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/olympic-games-2016-threats-guide\/12617\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/olympic-games-2016-threats-guide\/12617\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/bresil\/","name":"Br\u00e9sil"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5868","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5868"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5868\/revisions"}],"predecessor-version":[{"id":17175,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5868\/revisions\/17175"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5869"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5868"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5868"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}