On appelle canular (en anglais hoax) un courrier électronique propageant une fausse, périmée ou une information invérifiable et poussant spontanément le destinataire à diffuser la fausse nouvelle à tous ses proches ou collègues.
À la différence des pourriels (spam) qui sont la plupart du temps envoyés de manière automatisée à une liste de destinataires, les canulars sont, eux, relayés manuellement par des personnes de bonne foi à qui on demande de renvoyer le message à toutes ses connaissances, à un nombre de personnes donnés ou à une adresse de courrier électronique bien précise.
Il peut concerner tout sujet susceptible de déclencher une émotion positive ou négative chez l'utilisateur : alerte virus, disparition d'enfant, aider un enfant malade, promesse de bonheur, pétition, grâce divine …
Comment reconnaître les canulars
-
On essaie de vous prendre par les sentiments de manière assez grossière
-
Les faits relatés sont généralement très flous (« au Brésil », par exemple, sans plus de détail, ou « dans trois mois », sans donner la date de départ).
-
Les références sont généralement inexistantes ou au contraire trop énormes (le Pentagone, Microsoft, etc.).
-
On vous fait des promesses disproportionnées et en lien avec la disparité du monde d'aujourd'hui : devenir milliardaire vite et aisément, gagner un bateau, etc. (fraude 419 ou arnaque basée sur la vente pyramidale).
-
On vous envoie des messages alarmistes, ou des fausses alertes au virus, dans le but de faire paniquer les utilisateurs novices, et parfois de leur faire commettre des manipulations dangereuses de leur système informatique (exemples : « Attention, ce virus détruit toutes les données du disque dur », Ultima de athenas).
Les conséquences
En participant, ou en étant victime de ces canulars, on s’expose aux risques tels que:
-
Une désinformation, c'est-à-dire faire admettre à de nombreuses personnes de faux concepts ou véhiculer de fausses rumeurs
-
L'engorgement des réseaux en provoquant une masse de données superflues circulant dans les infrastructures réseaux
-
L'encombrement des boîtes aux lettres électroniques déjà chargées ;
-
La perte de temps et de productivité, tant pour ceux qui lisent l'information, que pour ceux qui la relayent ;
-
La dégradation de l'image d'une personne ou bien d'une entreprise ;
-
L'incrédulité : à force de recevoir de fausses alertes les usagers du réseau risquent de ne plus croire aux vraies.
-
Des quantités d'adresses électroniques sont aussi exposées, car souvent les utilisateurs ne savent pas les mettre en mode invisible (ce qui est une aubaine pour les spammeurs).
-
Participation à son insu à une attaque en déni de service
-
Enfin, une variante appelée le viroax associe le virus et le hoax. Elle profite de la crédulité du destinataire, le pousse à effacer un fichier de son ordinateur, en lui faisant penser que c'est un virus, fichier parfois utile au fonctionnement de son système d'exploitation, son antivirus ou son pare-feu.
-
Parfois, et malheureusement, le message de départ est envoyé en toute bonne foi (vente de chiots, disparition de personne, demande de don de moelle osseuse…) mais il est ensuite expédié et réexpédié par tant de personnes (voire – et très souvent – modifié) qu'il peut durer des années après la résolution du problème (qui a en général été réglé dans les plus brefs délais). On assiste alors à la diffusion massive de coordonnées personnelles de personnes dépassées par les événements qui sont donc obligées de fermer leur adresse électronique, leur numéro de téléphone… pour retrouver la paix. Des associations, organismes ou hôpitaux ont été victimes de ces débordements.
Préventions et conseils
La plupart des messages poignants, révoltants ou alarmants qui circulent sur Internet sont des hoax. Il ne faut pas faire suivre un message reçu parce que son contenu "pourrait être vrai", mais prendre du recul et si nécessaire valider l'information auprès d'une source sûre, d'autant que tous les hoax ne sont pas sans dangers, y compris pour la sécurité de votre ordinateur.
La plupart des hoax sont transmis par une personne bien connue (ami, collègue, client, etc.). Ce sont souvent des messages bien construits, solidement argumentés, dont la crédibilité ne semble faire aucun doute. Il ne faut pas faire confiance a priori à l'expéditeur du message, car si un hoax arrive jusque dans votre boîte aux lettres c'est qu'il aura passé avec succès l'épreuve de la "sélection naturelle" et qu'il sera susceptible d'abuser n'importe quel internaute pressé ou non averti.
La plupart des hoax sont précisément tellement efficaces qu'ils sont souvent relayés par un grand nombre de personnes, voire reproduits sur un grand nombre de sites Internet. Il ne faut pas croire une information parce qu'elle provient de plusieurs sources différentes : il faut avant tout s'assurer de la compétence des sources à juger de la véracité de l'information.
Patrick TAKOUGNADI
Consultant Sécurité Informatique
/image%2F1430748%2F20211104%2Fob_f0b73a_photo.jpg)