Polytechnique > Renseignements > SI > Services de A à Z

Service informatique

Foire aux questions

Comment reconnaître un faux virus ?

Parfois, certains usagers reçoivent des messages de mise en garde concernant de faux virus. En général, les messages de ce genre sont des attrapes. Il n'y a aucun danger à lire le message.

De fait, la propagation en masse de ces nouvelles devient, elle-même, un virus du courriel. Eh oui, cette propagation génère un excédant de trafic inutile sur les serveurs de courrier électronique ainsi qu'une perte de temps pour tout le monde.

L'élément principal à noter lorsqu'on reçoit une alerte au faux virus est que le message contient toujours une requête telle que « Veuillez faire parvenir ce message à toutes les personnes que vous connaissez ». Le seul fait de contenir une telle requête est suspect car les messages d'alerte d'une source crédible ne sont habituellement jamais accompagnés d'une telle demande.

Maintenant voyons ce qui fait le succès des canulars. Il y a deux facteurs connus qui font le succès des attrapes :

  • L'écrit sonne comme un écrit technique mais n'en est pas un.
  • Il est expédié par une association ou une entreprise crédible.

Si le langage d'un message utilise un jargon technique sophistiqué, incluant des termes techniques sensés et très prestigieux, alors avant de croire à une alerte au virus, tenter d'analyser le message ou bien faites appel à un spécialiste de l'informatique. Par exemple, si le message contient ce qui suit : « ... si le programme n'est pas arrêté, le micro-processeur sera placé dans une boucle binaire de nième-complexité qui pourra sérieusement endommager le micro-processeur... ».

La première fois qu'on lit ce message, il semble que ce soit possible. Avec un peu de recherche, vous trouverez qu'il n'y a rien qui puisse ressembler à une boucle binaire de nième-complexité et que le processeur est construit de manière à faire fonctionner des boucles pendant des semaines sans qu'il ne subisse de dommage.

Quand nous parlons d'une association crédible, nous nous référons à l'expéditeur du message. Si un membre du personnel d'une très grande entreprise technologique telles IBM, AOL, Microsoft ou Disney nous envoi un message d'avertissement, nous serons portés à y croire parce qu'il est plausible de penser que tous les employés d'une telle compagnie devraient tout connaître. Même si l'expéditeur ne semble pas comprendre de ce dont il parle, le prestige de la compagnie soutien l'avertissement qui paraît alors bien réel.

Ces deux éléments font en sorte qu'il est difficile de déterminer qu'un avertissement est une attrape. Ainsi, il est important de faire un certain travail pour vérifier si l'avertissement est bien réel avant de propager le message.

  • En premier lieu, il faut vérifier la présence ou non du canular dans les listes de certains sites Web reconnus tels : Symantec, McAfee, etc.
  • Par la suite, vérifiez le contenu du message.
  • En tout dernier lieu si cela s'avère nécessaire, vérifiez si l'expéditeur qui envoi le message est bel et bien une personne réelle et si cette personne connaît bien le sujet en rubrique.

Avant d'expédier le message à nouveau, il est important de vérifier sur des sites Web reconnus tels ceux de McAfee, Symantec, etc. si de l'information concernant ce virus ou cette attrape a déjà été affichée.

Il est important de vérifier le contenu du message. N'hésitez pas à contacter un spécialiste en la matière, avant de transmettre le message à toutes vos connaissances.

Vous devez être prudent lors de la vérification de la personne ou de l'entreprise qui semble être l'auteur du message car cette personne ou cette entreprise peuvent n'avoir rien à voir avec ce canular. Si des milliers de personnes commencent à envoyer au supposé expéditeur un message lui demandant si l'information contenue dans le message est bien réelle, ceci pourrait constituer une attaque non-intentionnelle au serveur de courrier de cette personne. Dans certains cas, il sera possible de vérifier s'il existe de l'information au sujet de ce canular sur le site Web personnel du supposé auteur ou sur le site de l'entreprise visée.

Avant de retransmettre un message, veuillez consulter la liste des faux virus ci-dessous. Si le virus n'apparaît pas dans la liste, veuillez consulter les sites Web indiqués ci-dessous :

 

© École Polytechnique de Montréal
Bottin | Plan du site | Recherche | Conditions