#demandeconseil #ransomware

appel de mes reups en panique

mon père jouait aux mots croisés en ligne sur sa tablette
quand un enchainement d'écrans (demande s'il est un robot) il y a un écran qui apparait ça bloque tout, ça clignote et ça cause : vous êtes piraté : attention appelez le 01 84 67 24 52 (vrai numéro que je veux signaler)

il appelle, une femme lui répond et veut prendre en main son ordinateur, lui demande de l'ouvrir et lui parle de devis

là, il a paniqué, il a raccroché

mais du coup,

est ce qu'il est hors de danger ?

comment on prévient ? comment on signale ?

et comment on récupère la tablette ?

ben, je regarde les sites comme cybermalveillance.gouv.fr (c'est pas simple)

EDIT : merci des réponses, oui, c'est sur un site (de mot croisé en ligne, un truc de ieuvs quoi) (oui, on va faire ce que vous préconisez, signalement puis nettoyage ... je le ferai plus tard, il se sent pas) il va regarder si le numéro est surtaxé...

@Clailou Déjà il faut voir s'il est vraiment piraté. C'est facile de faire une page web qui dit "vous êtes piraté" pour faire paniquer les gens et leur faire faire quelque chose: appeler un numéro où on va leur demander des identifiants bancaires, ou "juste" leur vendre un service.

Le cas de figure ou un ordinateur (ou tablette ou smartphone) est piraté et affiche un message qui le dit (au lieu de juste exploiter l'ordi en tâche de fond, par exemple pour un botnet), en général c'est pour demander une rançon. Dans ce cas le logiciel pirate chiffre les données de l'utilisateur (documents, photos) et exige de payer une rançon en bitcoin ou autre cryptomonnaie pour obtenir la clé de déchiffrage. Mais c'est assez rare que ça vise les particuliers, en général ce type d'attaque cible surtout les organisations (entreprises, administrations, hôpitaux, etc.).

@Clailou Donc là le plus probable, si pas de demande de rançon (et pas de constat que des données importantes et de valeur sont effectivement supprimées ou inaccessibles car chiffrées), a priori c'était plus une sorte de publicité abusive conçue pour faire peur et diriger la personne pas super informée vers un démarchage téléphonique abusif. La seule chose à faire est de ne pas répondre à ce démarchage téléphonique, ou en tout cas ne pas leur fournir d'informations.

On peut aussi tenter de supprimer les sources de publicités abusives:

1. La plupart des applications Android gratuites (et une partie sur iOS aussi) sont financées par des pubs souvent de mauvais gout ou abusives. On peut faire le ménage et essayer de garder juste les applications essentielles et/ou réputées. Bémol possible: Facebook est une application réputée mais aussi un vecteur de publicités abusives.

2. Pareil pour les sites internet, on peut essayer d'utiliser uniquement des sites réputés. Pour les mots-croisés, il doit y avoir des sites à la qualité et l'honnêteté très variables. On peut aussi essayer d'installer un bon bloqueur de publicités. Sur Android, on peut privilégier Firefox avec l'extension uBlock Origin. Sinon, peut-être les navigateurs Vivaldi ou DuckDuckGo qui ont un blocage de pubs intégré (peut-être à activer dans les préférences).