Publicité en cours de chargement...

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

15 déc. 2025 - 21:42,
Tribune-
Cédric Cartau
Illustration Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année
L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

Arnaque au faux conseiller bancaire, au faux colis, au faux virement, à la fausse amende de stationnement, au faux placement en crypto, au faux remboursement d’impôt ou de prestation sociale, arnaque sentimentale : toute la chaîne technique est en train de mettre en place du MFA à tous les étages, des messages d’alerte sur tous les sites Web, des filtrages jusque pour les SMS, mais au final le meilleur MFA ne peut rien contre l’usager qui ouvre un lien pourri à partir d’un SMS pourri et rentre ses identifiants sur une fausse mire de connexion.

C’est peut-être le bon moment pour collecter et diffuser les bonnes pratiques en vidéo, les bons tutoriels, les courts-métrages qui claquent. Petite sélection sans prétention.

On commence par un expert cyber (Cyber Moustache) qui passe son temps à infiltrer les réseaux de pirates pour apprendre leurs techniques et les diffuser dans le grand public : l’interview, lunaire, soulève le voile d’une bonne partie des arnaques en cours en 2025, et qui auront forcément évolué en 2026.
C’est sur la chaîne Underscore : https://youtu.be/F6V3jipo3y4?si=ld4LTmMI6iWV0Sze

On continue avec Internet sans crainte, un site de formation pour les préadolescents qui vont recevoir leur premier smartphone à Noël, très utile pour les parents qui veulent sensibiliser leurs enfants aux dangers des réseaux sociaux, du cyberharcèlement, etc. Il regorge de conseils et de saynètes en format BD très bien réalisées : https://www.internetsanscrainte.fr/

Et pour les plus grands, cette vidéo d’un tour de passe-passe réalisé à Bruxelles en 2012, afin de sensibiliser le grand public aux conséquences auxquelles peuvent s’exposer ceux qui en racontent trop en ligne sur leur vie privée. La vidéo date un peu, mais le phénomène a empiré depuis. Visionnage en famille, effet garanti pour les grands et les petits sur : https://www.youtube.com/watch?v=79uD8mX7oeM&list=PLW-UsrlqcsuX4m7TAGA4EoxHTunF6DSrU&index=3&t=13s
À montrer absolument à vos ados quel que soit leur âge.

Si vous voulez mieux comprendre l’effet d’une cyberattaque dans un établissement de santé public ou privé, l’Agence du numérique en santé a publié des témoignages de directrices/directeurs généraux qui ont été aux premières loges. À ne pas rater, entre autres, les retours d’expérience :
– du CHU de Brest : https://youtu.be/ROCIdCZs7y8?si=Dzg20qEtQUbZnglb
– du GHT Cœur Grand Est : https://youtu.be/-XlSDBiCZUk?si=JRd_6LxJShlQwmm0

Vous voulez vous faire peur ? Regardez ce court-métrage d’Orange sur le monde souterrain des pirates et des mafias du Web. Le pire, c’est qu’il exagère à peine : https://youtu.be/HBK_vI8XbDs?si=j1opLRKrRnFXEybw
Et dans le style, à mi-chemin entre Le Bureau des Légendes et 007, il y a l’excellente Websérie Plan blanc sur https://briss.fr/

La chaîne Amistory publie régulièrement des analyses assez fouillées sur les dérives du Web. Une des dernières vidéos concerne les arnaques derrière les comptes Telegram et surtout l’écosystème qui en est à l’origine. C’est ici : https://youtu.be/tr4Na_bp1TE?si=v0l_gwSf6ZKuG5cP

Sinon, toutes les banques mettent en place des tutoriels pour sensibiliser leurs clients aux arnaques en ligne. Celle du Crédit mutuel est assez complète (https://www.cmb.fr/reseau-bancaire-cooperatif/web/securite-bancaire), tout comme celle de Revolut (https://www.revolut.com/fr-FR/about-fraud-and-scam/), mais il est conseillé d’aller voir sur le site de sa propre banque.

À ce sujet, la chaîne Visa a publié une excellente vidéo (avec une petite surprise à la fin) pour sensibiliser sur la protection de ses moyens de paiement : https://www.youtube.com/watch?v=qkGBJu5a-8k&list=PLW-UsrlqcsuX4m7TAGA4EoxHTunF6DSrU&index=6
Et d’ailleurs, si votre banque ne propose aucun système de CB virtuelle (à usage unique) ni de sécurisation de la connexion avec un second facteur… il vaut mieux changer de banque.

Bonnes fêtes à tous,

photo de Cartau
Cédric Cartau

Avez-vous apprécié ce contenu ?

A lire également.

Illustration SantExpo 2026 : data, interopérabilité, cybersécurité… les SI de santé à l’épreuve des usages

SantExpo 2026 : data, interopérabilité, cybersécurité… les SI de santé à l’épreuve des usages

02 avril 2026 - 09:36,

Communiqué

- SantExpo 2026

Alors que les établissements de santé et médico-sociaux accélèrent leur transformation numérique, les systèmes d’information entrent dans une phase décisive : celle des usages. Interopérabilité, qualité de la donnée, cybersécurité, souveraineté et déploiement de l’IA structurent désormais les priori...

Illustration Comment quantifier un risque

Comment quantifier un risque

31 mars 2026 - 08:06,

Tribune

-
Cédric Cartau

Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Illustration BRISS : Transformer la crise hospitalière en levier de résilience

BRISS : Transformer la crise hospitalière en levier de résilience

18 nov. 2025 - 09:35,

Actualité

- Rédaction, DSIH

La plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.

Illustration Bilan Cyber de l’année 2025

Bilan Cyber de l’année 2025

23 déc. 2025 - 08:04,

Tribune

-
Cédric Cartau

Il s’en est passé des choses en 2025, à la fois sur la planète Cyber et sur la planète Santé tout court. Petite revue sans prétention.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.