#demandeconseil #ransomware

appel de mes reups en panique

mon père jouait aux mots croisés en ligne sur sa tablette
quand un enchainement d'écrans (demande s'il est un robot) il y a un écran qui apparait ça bloque tout, ça clignote et ça cause : vous êtes piraté : attention appelez le 01 84 67 24 52 (vrai numéro que je veux signaler)

il appelle, une femme lui répond et veut prendre en main son ordinateur, lui demande de l'ouvrir et lui parle de devis

là, il a paniqué, il a raccroché

mais du coup,

est ce qu'il est hors de danger ?

comment on prévient ? comment on signale ?

et comment on récupère la tablette ?

ben, je regarde les sites comme cybermalveillance.gouv.fr (c'est pas simple)

EDIT : merci des réponses, oui, c'est sur un site (de mot croisé en ligne, un truc de ieuvs quoi) (oui, on va faire ce que vous préconisez, signalement puis nettoyage ... je le ferai plus tard, il se sent pas) il va regarder si le numéro est surtaxé...

Dispositif d’assistance aux victimes d’actes de cybermalveillance

ACYMA est un dispositif gouvernemental contre la cybermalveillance et ayant pour mission de prévenir et aider la population en matière de sécurité numérique

CYBERMALVEILLANCE.GOUV.FR
@Clailou
L'auto diag de 17cyber.gouv.fr (idem cybermalveill....) peut déjà aiguiller sur la suite à donner.
@Clailou Pour la tablette y'a un monde ou la redémarrer (puis fermer tout les onglets du navigateur) suffit.
C'est probablement juste une grosse popup.
Le numéro est surtaxé ?
Pour le signalement je pense que c'est ça que tu veut https://www.economie.gouv.fr/dgccrf/actualites-dgccrf/sms-et-appels-indesirables-le-33-700-facilite-le-signalement-des-numeros-frauduleux
SMS et appels indésirables : le 33 700 facilite le signalement des numéros frauduleux

Messages incitant à cliquer sur un lien douteux pour récupérer vos données personnelles ou à appeler un numéro surtaxé pour vous soutirer de l’argent etc. : pour lutter contre ces appels non sollicités, signalez-les au 33 700, la plateforme gratuite de lutte contre les SMS et appels indésirables.

@Clailou Il faut appeler l'apiculteur, il sait quoi faire dans ce genre de situation (pour ceux qui n'ont pas la référence : https://fr.wikipedia.org/wiki/The_Beekeeper_(film))
The Beekeeper (film) — Wikipédia

@mageekguy ah oui, je vais appeler, je me ferai bien Statham par l'occasion

@Clailou
La tablette est vraiment vérolée ? Genre s'il la laisse allumée sans rien faire, l'écran avec le numéro apparait ou c'est juste s'il va sur sur le site du jeu en ligne ?

Je demande parce que c'était la mode il y a un moment d'avoir des fausses pubs en plein écran avec ce genre de message pour faire flipper les gens. Si c'est ça c'est pas bien grave, c'est surtout le site sur lequel il joue qui est merdique.
(je pense, mais je n'ai pas d'expertise particulière sur le sujet)

@pericoloso @Clailou sans être expert non plus, et sans accès à la tablette, le vrai danger pourrait être d'appeler le numéro.

C'est arrivé à mon voisin, qui, paniqué, a appelé le numéro qui lui a pris pour le coup tous ses identifiants.

@Nic
Oui voilà. Mais s'il a raccroché avant de leur laisser accès à la machine et sans donner d'information, ça va aller. Par contre faire doublement attention aux appels téléphoniques après; le numéro va peut-être circuler sur des listes de gens potentiellement arnaquables.
@Clailou

@Clailou Déjà il faut voir s'il est vraiment piraté. C'est facile de faire une page web qui dit "vous êtes piraté" pour faire paniquer les gens et leur faire faire quelque chose: appeler un numéro où on va leur demander des identifiants bancaires, ou "juste" leur vendre un service.

Le cas de figure ou un ordinateur (ou tablette ou smartphone) est piraté et affiche un message qui le dit (au lieu de juste exploiter l'ordi en tâche de fond, par exemple pour un botnet), en général c'est pour demander une rançon. Dans ce cas le logiciel pirate chiffre les données de l'utilisateur (documents, photos) et exige de payer une rançon en bitcoin ou autre cryptomonnaie pour obtenir la clé de déchiffrage. Mais c'est assez rare que ça vise les particuliers, en général ce type d'attaque cible surtout les organisations (entreprises, administrations, hôpitaux, etc.).

@Clailou Donc là le plus probable, si pas de demande de rançon (et pas de constat que des données importantes et de valeur sont effectivement supprimées ou inaccessibles car chiffrées), a priori c'était plus une sorte de publicité abusive conçue pour faire peur et diriger la personne pas super informée vers un démarchage téléphonique abusif. La seule chose à faire est de ne pas répondre à ce démarchage téléphonique, ou en tout cas ne pas leur fournir d'informations.

On peut aussi tenter de supprimer les sources de publicités abusives:

1. La plupart des applications Android gratuites (et une partie sur iOS aussi) sont financées par des pubs souvent de mauvais gout ou abusives. On peut faire le ménage et essayer de garder juste les applications essentielles et/ou réputées. Bémol possible: Facebook est une application réputée mais aussi un vecteur de publicités abusives.

2. Pareil pour les sites internet, on peut essayer d'utiliser uniquement des sites réputés. Pour les mots-croisés, il doit y avoir des sites à la qualité et l'honnêteté très variables. On peut aussi essayer d'installer un bon bloqueur de publicités. Sur Android, on peut privilégier Firefox avec l'extension uBlock Origin. Sinon, peut-être les navigateurs Vivaldi ou DuckDuckGo qui ont un blocage de pubs intégré (peut-être à activer dans les préférences).

@Clailou Le service public https://17cyber.gouv.fr/ ? (note que pour le volet récupération des accès/données, ça peut renvoyer vers des prestataires locaux.)
17Cyber - Mon assistance en ligne

Dispositif d'assistance gouvernemental proposé par la Police, la gendarmerie et cybermalveillance.gouv.fr

17CYBER.GOUV.FR

@Clailou Le numéro, c'est sûrement du spoofing (un numéro usurpé).

Là tout de suite, je dirais de télécharger un bon antivirus et de le faire tourner sur la tablette en mode "deep scan" pour bien tout nettoyer.

Il devrait être possible d'installer un antivirus sur un PC fixe puis de lui ordonner de scanner un périphérique, qui peut être la tablette reliée en filaire. (à voir si ça ne risque pas d'infecter le PC, mais normalement si on a installé l'antivirus dessus avant, ça ne risque pas grand chose).

@Clailou Il y a longtemps j'avais sauvé un PC qui s'était pris un ransonware grâce à la version d'essai de Kaspersky.

J'avais redémarré en mode sans échec pour pouvoir retrouver un peu de contrôle sur le PC, télécharger l'antivirus et le faire tourner.

@Clailou C'était un site web ou une appli ? J'ai l'impression que c'est une fausse alerte levée par un site malveillant pour que la personne donne ensuite la main à l'attaquant. Le bloqueur de pub permet de réduire les risques de pages avec du phishing comme ça