mercredi 10 mars 2021

Attention destruction du data center OVH

Attention, attention, la sécurité est compromise après la destruction d'un data center d'OVH. Il faut comprendre que c'est une porte ouverte pour les hackers qui vont en profiter pour faire du fishing. Cet incendie dans l'OVH Cloud de Strasbourg a sérieusement endommagé le site. Un des deux bâtiments était entièrement en flamme.

Attention suite à la défection du datacenter OVH - Danger Fishing

Attention les hackers savent et vous savez également que certains de vos fournisseurs vont avoir des problèmes suite à la défection du data center d'OVH à Strasbourg. 

Data Center d'OVH en proie aux flammes à Strasbourg
Data Center d'OVH en proie aux flammes à Strasbourg

Les hackers vont donc s'engouffrer dans cette brèche pour vous envoyer des emails de fishing se faisant passer pour vos fournisseurs qui pourraient avoir un problème. Par exemple pour vous authentifier donc demande frauduleuse d'authentification afin de vous voler vos identifiants ou pire vos coordonnées de carte bancaire.

En ce moment même, se faisant passer pour La Poste des petits malins vous propose de retrouver votre colis soit disant perdu, moyennant les coordonnées de votre carte bancaire en ligne. Ils proposent de vous faire payer 2,19 € pour retrouver votre colis. C'est bien entendu une arnaque. La somme n'a pas d'importance ce qui est important pour eux ce sont vos coordonnées bancaires.

Ne données jamais vos coordonnées de carte bancaire autrement que sur un site sécurisé que vous connaissez. Allez chercher l'adresse email de celui qui vous écrit vous vérifier qu'elle n'est pas frauduleuse. Allez chercher l'url du site sur lequel vous surfer pour vous rendre compte que c'est bien le site officiel de votre fournisseur.

Faites Attention, un clic peut vous mettre dans l'embarras car il permet au hacker d'exécuter un programme malveillant sur votre poste de travail.

Mis à jour en mars - captcha-sourcecenter

Je viens de me faire avoir avec Captcha-sourcecenter[.]com. j'ai cru à un Captcha, vous savez le truc que les sites mettent en oeuvre pour éviter les robots où vous devez montrer que vous êtes humain. 

Et là j'ai cliqué sur "Non je ne suis pas un robot" et mon ordinateur s'est transformé en "Page publicitaire" avec des notifications en permanence lorsque je naviguait avec Chrome.

Pour résoudre ce problème, j'ai trouvé la page suivante :

PC risk - Comment stopper l'ouverture de captcha-sourcecenter.com ?

Attention, cette page est curieusement rédigée, on dirait que c'est eux qui ont créé ce "virus notification". Mais bon la solution préconisée fonctionne, il s'agit d'aller dans :

Paramètres  -> Confidentialité et sécurité -> Paramètres des sites

Paramètres  -> Confidentialité et sécurité -> Paramètres des sites


Vous allez voir que vous pouvez pour chaque site définir ce qu'il peut faire ne pas faire !

Paramètres de Sites - Notifications

En cliquant sur Notifications vous voyez la liste de tous les sites et leurs autorisations.

Bloquer captcha-sourcecenter !

Et vous pouvez même supprimer, faire le ménage dans les données.

Conclusion

Je vais vous donner mon sentiment sur tout ceci, c'est orchestré par les GAFAs c'est la bataille de l'épée et du bouclier, ils mettent des brèches dans leurs navigateurs pour que vous ayez de plus en plus de publicités.

Et là la brèche est facile, de plus en plus de site doivent vous demander avant de pouvoir vous envoyer des notifications et bien ce site en particulier il ne vous demande pas votre autorisation et il installe tranquillement toutes les notifications qu'il souhaite.

Tant que c'est de la publicité et pas un rancone-ware, on va dire que ça passe.

Mais ayez toujours à l'esprit que vous êtes à un clique de la catastrophe pour qu'un exécutable s'installe sur votre machine, alors protégez-vous !

 






Aucun commentaire:

Enregistrer un commentaire