Comment ouvrir une pièce jointe en toute sécurité
Une facture, un relevé, « les documents de votre colis » : les pièces jointes sont la première cause d’infection des ordinateurs. Voici quels fichiers sont dangereux, comment ils sont déguisés et comment voir un document sans risque inutile.
Quelles pièces jointes sont dangereuses
- Programmes et scripts :
.exe,.scr,.msi,.bat,.js,.vbs. Un e-mail de travail ordinaire n’en contient presque jamais. - Archives et images disque :
.zip,.rar,.7z,.iso— un programme peut s’y cacher. - Documents à macros :
.docm,.xlsmet tout fichier Office qui vous demande de cliquer sur « Activer le contenu ». - Fichiers
.htmlet.htm: souvent une fausse page de connexion à votre messagerie ou à votre banque.
Comment les virus sont déguisés
- Double extension :
facture.pdf.exe. Windows masque les extensions par défaut, vous ne voyez quefacture.pdf. Affichez-les : dans l’Explorateur, menu « Affichage », cochez « Extensions de noms de fichiers ». - Une icône PDF ou Word sur un fichier qui est en réalité un programme.
- L’urgence dans le texte : « payez aujourd’hui », « votre colis sera renvoyé », « votre compte est bloqué ».
- Une adresse d’expéditeur qui ressemble seulement à une adresse connue : une lettre en plus, un autre domaine.
Avant de l’ouvrir
Vous n’attendiez pas cet e-mail ? Vérifiez auprès de l’expéditeur par un autre moyen : appel ou messagerie. Ne cliquez jamais sur « Activer le contenu » ou « Activer la modification » dans un document reçu par e-mail : c’est ce bouton qui lance les macros.
Voyez le document dans le navigateur
Enregistrez la pièce jointe et déposez-la sur OsonKit. PDF, Word, Excel, PowerPoint et autres documents s’ouvrent directement dans le navigateur, et non dans un programme de votre ordinateur :
- les macros ne s’exécutent pas — un navigateur ne sait tout simplement pas les lancer ;
- les scripts contenus dans un PDF ne sont pas exécutés ;
- les images et ressources externes du document ne sont pas chargées, l’expéditeur ne peut donc pas savoir par elles que vous avez ouvert le fichier ;
- le fichier est lu sur votre appareil et n’est envoyé nulle part.
OsonKit n’est pas un antivirus et n’analyse pas les fichiers. Il affiche seulement le contenu sans l’exécuter. Si un document vous demande de suivre un lien et de saisir un mot de passe, ne le faites pas, aussi inoffensif que paraisse le fichier.
Si vous avez déjà ouvert un fichier suspect
- Analysez l’ordinateur avec un antivirus — sous Windows, la Sécurité Windows intégrée suffit.
- Changez les mots de passe de votre messagerie et de votre banque depuis un autre appareil sain.
- Si c’est un ordinateur de travail, prévenez tout de suite le service informatique.