Des pirates tentent régulièrement d'obtenir nos identifiants, et surtout nos mots de passe, pour réaliser des actes de malveillance avec les comptes ainsi dérobés. Cela s'appelle du phishing, ou hameçonnage.
Pour s'en prémunir, il y a un certain nombre de règles auxquelles il faut être attentif et qui sont recensées dans cette fiche (disponible aussi sous forme de mémo).
Les conséquences
Elles peuvent être graves pour les personnes ayant donné leur mot de passe malgré eux, car la responsabilité leur incombe de ce qui est fait avec le compte.
Les conséquences peuvent aussi être lourdes pour l'ensemble de notre communauté. Généralement, les comptes ainsi piratés sont utilisés pour émettre des spams en masse. Les serveurs de mail de l'Université sont alors très rapidement identifiés comme nuisibles dans le monde entier, et mis sur "liste noire", ce qui compromet largement le bon fonctionnement de notre service de courrier électronique.
Les bonnes pratiques :
En cas de doute, n'hésitez pas à demander une explication ou une confirmation à la DOSI.
Comment réagir ?
Si vous êtes victime d'une telle tromperie et pensez avoir donné votre mot de passe par erreur, veuillez en informer la DOSI le plus rapidement possible, afin que l'on vous donne un nouveau mot de passe et que l'on puisse prendre les mesures nécessaires pour limiter les conséquences fâcheuses.
Nous procédons au chiffrement des disques durs de tous les postes de travail de notre périmètre que nous mettons à disposition des utilisateurs.
Ce chiffrement permet de protéger les données utilisateurs qui y sont stockées et permet de garantir qu'elles resteront inaccessibles en cas de vol, d'intrusion ou de perte du poste de travail.
Tout cela, à condition bien sûr, que les identifiants de l'utilisateur ne soient ni divulgués ni partagés (cf. « Qu'est-ce que le phishing et comment s'en prémunir ? » par ex.).
Nous invitons également les enseignants et chercheurs qui utilisent du matériel « hors périmètre DOSI » (acheté sur crédits de recherche par exemple) et qui doivent se déplacer à l'étranger dans le cadre de leur recherche et/ou de leur enseignement à se rapprocher de nous (cf. https://dosi.univ-avignon.fr/faq/demande-d-assistance) afin qu'on les conseille sur les solutions de mise œuvre de ce chiffrement sur leur poste.
De manière analogue, nous pouvons accompagner les utilisateurs qui en font la demande pour le chiffrement de leurs supports amovibles (disques externes, clés usb, ...).
Avignon Université - Tous droits réservés ©2011