Cercle de l'Eveil

Les Eveillés => Discussions générales => Discussion démarrée par: GorothTur le 05 juillet 2021, 13:45:11

Titre: Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 05 juillet 2021, 13:45:11
Plop,

Bon, on vous le dis et redis tout le temps, vous le savez forcément depuis le temps, mais ça fait pas de mal de répéter  :grin:

Pensez à changer régulièrement vos mots de passe, et évitez le nom du chien hein  :albino

Depuis le confinement, les attaques ont augmenté un max, normal, les hackers se font chier, comme nous, mais eux ils piratent au lieu de jouer  :)), du coup, paf le mot de passe pété  :icon_twisted:

https://www.20minutes.fr/high-tech/jeux_video/3077559-20210705-jeux-video-cyberattaques-augmente-340-rapport-prepandemie (https://www.20minutes.fr/high-tech/jeux_video/3077559-20210705-jeux-video-cyberattaques-augmente-340-rapport-prepandemie)
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Aedril le 06 juillet 2021, 19:22:33
20 minutes accepte pas ADblock  :icon_confused:

Générateur de mots de passe forts + double authentification quand c'est possible, et vous serez tranquilles  ;)
Titre: Re : Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Kmachin le 06 juillet 2021, 21:33:06
20 minutes accepte pas ADblock  :icon_confused:
C'est marrant, j'utilise uBlock Origin (qu eje trouve très supérieur à Adblockplus), et je n'ai aucun souci pour accéder à 20 minutes.
Titre: Re : Re : Re : Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 07 juillet 2021, 03:07:28
20 minutes accepte pas ADblock  :icon_confused:
C'est marrant, j'utilise uBlock Origin (qu eje trouve très supérieur à Adblockplus), et je n'ai aucun souci pour accéder à 20 minutes.

Pareil, uBlock Origin est le meilleur actuellement.
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 26 juillet 2023, 16:44:50
Je profite de ce post pour un petit rappel qui va bien, mais je sais que les Eveillé(e)s sont au taquet  :icon_biggrin:

Début Août le ticket de caisse va devenir numérique... il parait que c'est pour la planète, alors qu'en France on recycle déjà plus de 80% de notre papier, mais bref...

La manière la plus plébiscitée par la plèbe est le mail, mais diverses solutions seront mises en place.

Perso, histoire de limiter le futur afflux de spams et autres merdes induites par le fait de donner son mail à tout le monde, j'ai crée une adresse dédiée à la réception des futurs tickets.
Si vous cherchez une idée de nom facile à retenir, perso j'ai fait au plus simple:
mes initiales avec 'tickets' collé, ce qui donne 'pgtickets@proton.me', inutile de faire flipper les caissières avec un nom ésotérique  :albino

Si vous cherchez un hébergeur de mail gratos et sympa, j'ai choisi protonmail (https://proton.me/fr/mail (https://proton.me/fr/mail)), la version gratuite sera largement suffisante pour ce boulot.
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Kmachin le 26 juillet 2023, 23:50:38
Alors mieux que le ticket numérique, le pas de ticket du tout :albino.

il parait que c'est pour la planète, alors qu'en France on recycle déjà plus de 80% de notre papier, mais bref...

Alors le papier qu'on recycle ça se recycle pas tout seul. Il faut enlever l'encre, ce qui est atrocement énergivore, et après, effectivement, ça se recycle raisonnablement bien. En terme d'énergie, le recyclage n'apporte pas d'économie significative par rapport à fabriquer du papier neuf. Par contre, ça permet de profiter des arbres pour faire autre chose, ce qui reste bien quand on est confrontés à des arbitrages "je fais quoi de mon sol ?". Culture à manger ? Biomasse pour de la production d'énergie renouvelable ? Bois pour la construction ? Bois pour du papier ? Bois un coup ça ira mieux ?.

Le souci, c'est que se dire "ah ben on va dématérialiser pour émettre moins de CO2", suis pas certain que quelqu'un parmi les décideurs se soit penché sur le bilan carbone ticket papier vs ticket par mail. Par contre, je peux garantir que ni papier ni mail, c'est un évitement d'émissions de CO2 garanti. Donc plutôt que se faire envoyer le ticket sur un mail répondre "pas de ticket svp", c'est l'idéal (la plupart des endroits où j'achète des trucs le font déjà).
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Gortack le 26 juillet 2023, 23:59:34
Et qui se frotte les mains d'après vous ?

https://www.leparisien.fr/economie/consommation/difference-de-prix-en-rayon-et-sur-le-ticket-de-caisse-quels-sont-les-droits-des-consommateurs-07-04-2023-A5WHN7KLJJGTRIZCMZOHWGDQ54.php

Petite expérience, vécue la semaine dernière, paquet de feuilles pour la rentrée scolaire (ben oui, faut du papier pour les enfants bref et pas qu'un peu...et je vous raconte pas le prix des cahiers avec l'inflation et la pénurie de papier ^^), affichée en rayon 2,50 €, ça passe en caisse à 4,50 €... on s'est fait rembourser grâce au ticket de caisse papier que j'avais demandé !

Dans un monde idéal, oui, on devrait s'en passer, mais pas dans ce monde pourri où chacun y va de sa petite arnaque, 1€ par ci, 2€ par là, sur des tickets de course à plus de 100 €, ça passe régulièrement...
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 27 juillet 2023, 05:25:02
Le 'pas de ticket du tout', c'est pas pour tout de suite, ici il faut montrer le ticket quand il y a un problème avec un article, ou pour se faire rembourser, c'est en partie pour ça que le passage au numérique a été retardé.
D'ailleurs aucune solution n'a pour l'instant été validée, ça va être un beau bordel quand les litiges arriveront, ce qui ne manquera pas ...
Rien que cette raison, posséder le ticket en cas de litige, nécessite de le conserver au moins quelques temps ... et les 'décideurs' ont 'oublié' qu'il reste encore des gens qui n'ont pas de smartphone et qui ne sont pas connectés ... ceux-la doivent déjà être très content de ce qui va se passer ... ...

Perso j'aime bien avoir le ticket quand je paye par CB, pour mes comptes, c'est plus pratique.

C'est clair aussi que la solution numérique est très loin d'être "planète compliant", mais on sait bien que les voleu^W hommes politiques sont déconnectés de la réalité et n'ont aucune idée de ce dont ils parlent ...

Bref, encore une idée à la con, probablement trouvée par un abruti en costard cravate qui a du se dire qu'il est un génie ...

[Edit] en outre, je viens de penser à ça, pour les achats potentiellement 'litigieux', plus de ticket, les gens vont demander des factures, ce qui va augmenter la charge de travail et la consommation papier ... je suis pas sur finalement que le bénéfice soit vraiment positif ... enfin bref ...
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Kmachin le 27 juillet 2023, 21:21:56
Ouais, c'est peut-être moi qui ai un mode de vie pas normal. Perso, ça m'en touche une sans bouger l'autre. Je n'ai jamais gardé un ticket de caisse (sauf quand j'achète un truc qui se garde et qu'on me le met dans la boîte pour la garantie), mais ça, c'est tellement rare que c'est l'épaisseur du trait. Ma télé a entre 15 et 20 ans, mon électroménager est remplacé quand il meurt (hors garantie on va pas se mentir). Et avoir mon ticket de caisse pour un balai à chiotte, une bouteille de détergent ou ma brosse à dents, bof.

Je n'ai jamais eu besoin de faire mes comptes avec des bouts de papier, j'ai un relevé de compte tous les mois, ça me suffit pour savoir si je suis OK ou pas, j'ai pas besoin en plus de papiers qui me disent ce que j'ai déjà sur mon relevé. En vrai, ça vaut surtout pour quand j'étais un petit presta qui débute, depuis, je gagne mieux, mais j'ai pas changé de style de vie, alors je sais que je ne risque pas d'être à sec par inattention.

En définitive, j'ai jamais compris le besoin de refaire mes comptes en fin de mois avec tous mes tickets de caisse/CB, sachant que j'avais mon relevé de compte. Du coup, ça ne me manquera pas  :albino
Titre: Re : Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Aedril le 28 juillet 2023, 22:01:06
En définitive, j'ai jamais compris le besoin de refaire mes comptes en fin de mois avec tous mes tickets de caisse/CB, sachant que j'avais mon relevé de compte. Du coup, ça ne me manquera pas  :albino

Je comprends que tu ne comprennes pas, mais ça s'appelle su rapprochement bancaire  :))
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 20 novembre 2023, 11:58:52
Plop,

Je viens (encore) de recevoir un faux sms me disant que mon colis est expédié...

Je sais que vous êtes tous en mode alerte rouge, mais faites gaffe quand même, des fois ils coïncident avec une VRAIE commande que vous avez faites, la période est propice en plus, black friday, tout ça... un moment d'inattention et paf...  :albino
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Kmachin le 20 novembre 2023, 13:42:46
T'oublieras pas non plus de régler ton infraction, et de débloquer ta carte vitale :grin.
Titre: Re : Re : Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 20 novembre 2023, 14:00:32
T'oublieras pas non plus de régler ton infraction, et de débloquer ta carte vitale :grin.

Ah, j'ai pas encore eu ceux-la moi  :grin
Titre: Re : Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Nekao le 20 novembre 2023, 19:38:18
...
Je viens (encore) de recevoir un faux sms me disant que mon colis est expédié...
...
La même, il y a un petit mois... j'avais commandé une miniature au 1/43 via un site teuton. Je devais recevoir le trucmuche via DHL et v'la t'y pas que je reçois un mail (copie conforme de DHL) me demandant de payer 0,40 € parce que l'expéditeur avait oublié une augmentation de tarif ... bien que impressionnant de réalisme, je n'ai pas bougé d'un iota ... le colis était le lendemain dans ma Boite aux Lettres :)
J'imagine, que mon frère (ou pire mes parents) par exemple qui est très loin de tout cela, aurait été piégé.
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 13 février 2024, 06:18:03
Plop,
Bon, tout le monde doit être au courant, mais pour les deux dans le fond qui dorment, on ne sais jamais...  :albino

La France a subit une des plus importante cyberattaque dont ont été victimes deux opérateurs de tiers payant, Viamedis et Almerys.

A priori, les données de 33 millions de Français (oui, à peu près la moitié de la population Française...) est concernée par cette fuite massive. Statistiquement ça fait pratiquement 1 sur 2..

D'après les victimes (...) les nom, prénom, date de naissance, numéro de Sécurité sociale, numéro d’adhérent sont néanmoins susceptibles d’avoir été consultés...

Perso j'ai reçu un mail de ma mutuelle qui m'a signalé avoir déjoué des tentatives de consultations avec mes données, en me rassurant sur le fait que rien de grave ne se produira (oui, bien sur...).

Pour être honnête, le plus gros risque sera de recevoir des tentatives de phishing un peu plus sophistiquées, avec des données personnelles un peu plus précises, ça reste quand même chiant et anxiogène...

Ah oui, une enquête est ouverte (LOL :grin)...

https://www.20minutes.fr/societe/4075069-20240207-sante-plus-33-millions-usagers-concernes-gigantesque-piratage-donnees-mutuelles (https://www.20minutes.fr/societe/4075069-20240207-sante-plus-33-millions-usagers-concernes-gigantesque-piratage-donnees-mutuelles)

https://www.20minutes.fr/high-tech/by-the-web/4075547-20240209-cyberattaque-parquet-paris-ouvre-enquete-apres-piratage-numeros-securite-sociale (https://www.20minutes.fr/high-tech/by-the-web/4075547-20240209-cyberattaque-parquet-paris-ouvre-enquete-apres-piratage-numeros-securite-sociale)
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Gortack le 13 février 2024, 11:28:23
oui, je fais parti des victimes, ça touche grosso modo tous les agents publics déjà (super, d'ailleurs vu les noms des mutuelles publiques, genre "mutuelle générale de la Police" "mutuelle générale de l'Education nationale") donc déjà tu as aussi l'employeur et potentiellement le métier qui circule pour les agents concernés...

Parmi les trucs récupérés tu as aussi le nom de la mutuelle donc, le rang de naissance, la référence du contrat (en plus du numéro de SS) et la référence interne au tiers payeur (les organismes qui se sont fait pirater).

C'est à mon sens catastrophique, avec toutes ces infos, c'est la porte ouverte à énormément d'arnaques, je pense qu'on va voir d'ici quelques semaines exploser les signalements.

Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Nekao le 14 février 2024, 18:33:57
Quand j'ai entendu le truc l'autre matin, j'ai averti dans la foulée mon père et mon frère (qui sont aussi nuls en informatique l'un que l'autre) du risque important de réception d'un mail (ou d'un SMS) foireux. Comme vous le dites, le problème est que les méchants ont suffisamment de données précises pour lancer leur attaque et faire tomber la méfiance des plus avertis alors imaginez les moins avertis  :grin

Wait and see.
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 19 février 2024, 07:11:07
Désolé pour toi et tes collègues Chef, c'est vrai que ces piratages sont pénibles, en restant poli...

Il va falloir perdre du temps en vérifications poussées à chaque demande un peu trop précise, ça va être bien chiant tout ça...

Et ça va pas aller en s'arrangeant, j'ai vu quelques docu sur les nouveaux outils des hackers, saupoudrés d'I.A et assaisonnés avec une pincée de DeepFake, ça augure du très lourd...  :icon_evil:
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Aedril le 24 février 2024, 12:42:40
Dans mon entreprise (dont je ne citerai pas le secteur, mais qui est sensée être à la pointe de la cybersécurité, ils font des campagnes de tentatives de hameçonnage avec des PJ piégées pour tester la vigilance à titre d'exercices (non signalés).
Titre: Re : Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Kmachin le 24 février 2024, 17:02:52
Dans mon entreprise (dont je ne citerai pas le secteur, mais qui est sensée être à la pointe de la cybersécurité, ils font des campagnes de tentatives de hameçonnage avec des PJ piégées pour tester la vigilance à titre d'exercices (non signalés).

Sans doute le meilleur moyen pour sensibiliser et garder vigilants les employés.
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Kmachin le 14 mars 2024, 08:09:32
Petit avertissements à ceux qui ne sont pas exposés à ce genre d'infos :
https://www.01net.com/actualites/france-travail-a-ete-hacke-les-donnees-de-43-millions-de-francais-en-danger.html

En soi, c'est (probablement) pas gravissime, sauf que les fuites successives de données personnelles, agrégées au fil du temps (et agrégées à ce qui transpire de vous sur les réseaux sociaux principalement par votre faute :icon_razz:), ça finit par donner à des groupes de personnes bien déterminés les moyens de faire des phishings particulièrement réalistes.

Donc le mot derrière tout ça, restez vigilants et si vous ne l'êtes pas déjà, soyez-le.
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: GorothTur le 14 mars 2024, 09:25:34
Merci mon @Kush, j'avais survolé la nouvelle, sans plus...

Mais sans vouloir effrayer personne, Pole-Emploi, enfin France-Travail, le nouveau nom pour faire croire que ça va aller mieux..., a pas mal d'infos sur nous, je pense en particulier aux coordonnées bancaires utilisées pour virer les allocs, entre autre... très chiant tout ça, une fois de plus...

Et pour ajouter de l'eau au moulin de @Kush, avec les nouveaux outils genre ChatGPT, l'agrégation va être encore plus simple, rapide et d'une terrible précision... fait chier!!  :icon_evil:
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Nekao le 14 mars 2024, 18:29:47
Apparemment, enfin d’après France au Boulot, la partie financière n'aurait pas été touchée... A suivre.
Titre: Re : Sécurité: la piqure de rappel qui va bien,
Posté par: Aedril le 21 mars 2024, 18:12:15
A quand un outil IA d'anonymisation (moi je suis preneur  :albino) ?