<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Vincent Duvernet, auteur/autrice sur Nolmë Informatique</title>
	<atom:link href="https://www.nolme.com/author/v-duvernet/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.nolme.com/author/v-duvernet/</link>
	<description>Prestataire de services en informatique depuis 2004</description>
	<lastBuildDate>Thu, 12 Mar 2026 14:58:29 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.nolme.com/wp-content/uploads/2025/12/cropped-64x64-1-32x32.png</url>
	<title>Vincent Duvernet, auteur/autrice sur Nolmë Informatique</title>
	<link>https://www.nolme.com/author/v-duvernet/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">187775465</site>	<item>
		<title>MSP : et si votre informatique était enfin gérée avant qu’elle tombe en panne ?</title>
		<link>https://www.nolme.com/msp-et-si-votre-informatique-etait-enfin-geree-avant-quelle-tombe-en-panne/</link>
					<comments>https://www.nolme.com/msp-et-si-votre-informatique-etait-enfin-geree-avant-quelle-tombe-en-panne/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Thu, 12 Mar 2026 14:57:39 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=715</guid>

					<description><![CDATA[<p>Lorsqu&#8217;on parle d’informatique en entreprise, beaucoup de dirigeants ont encore la même image :un technicien que l’on appelle quand quelque chose ne marche plus. On appelle alors un prestataire qui intervient, facture quelques heures… et on espère que le problème ne reviendra pas trop vite. Ce modèle fonctionne depuis des<a class="moretag" href="https://www.nolme.com/msp-et-si-votre-informatique-etait-enfin-geree-avant-quelle-tombe-en-panne/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/msp-et-si-votre-informatique-etait-enfin-geree-avant-quelle-tombe-en-panne/">MSP : et si votre informatique était enfin gérée avant qu’elle tombe en panne ?</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Lorsqu&rsquo;on parle d’informatique en entreprise, beaucoup de dirigeants ont encore la même image :<br>un technicien que l’on appelle <strong>quand quelque chose ne marche plus</strong>.</p>



<ul class="wp-block-list">
<li>L’ordinateur ne démarre plus.</li>



<li>La messagerie est bloquée.</li>



<li>Le serveur est lent.</li>



<li>Le réseau ne répond plus.</li>
</ul>



<p>On appelle alors un prestataire qui intervient, facture quelques heures… et on espère que le problème ne reviendra pas trop vite.</p>



<p>Ce modèle fonctionne depuis des décennies. Mais il a un défaut majeur : <strong>il repose sur la panne</strong>.</p>



<p>Depuis quelques années, une autre approche se développe dans le secteur informatique : le <strong>MSP</strong>.</p>



<h2 class="wp-block-heading">MSP : Managed Service Provider</h2>



<p>MSP signifie <strong>Managed Service Provider</strong>, que l’on peut traduire par <strong>prestataire de services informatiques managés</strong>.</p>



<p>L’idée est simple :<br>au lieu de réparer les problèmes <strong>après qu’ils se produisent</strong>, on met en place une <strong>surveillance et une maintenance continues</strong> pour <strong>les éviter autant que possible</strong>.</p>



<p>Concrètement, cela signifie :</p>



<ul class="wp-block-list">
<li>supervision des machines</li>



<li>suivi des mises à jour</li>



<li>surveillance de la sécurité</li>



<li>alertes automatiques</li>



<li>maintenance préventive</li>



<li>gestion des sauvegardes</li>



<li>support utilisateur</li>
</ul>



<p>Tout cela fonctionne <strong>en permanence</strong>, souvent de manière automatisée.</p>



<p>Le prestataire ne se contente plus d’intervenir ponctuellement : <strong>il gère l’infrastructure dans la durée</strong>.</p>



<h2 class="wp-block-heading">Passer d’un modèle “réactif” à un modèle “proactif”</h2>



<p>Dans un modèle classique de dépannage informatique, le prestataire est payé <strong>au temps passé</strong>.</p>



<p>Plus un problème est long à résoudre… plus la facture augmente.</p>



<p>Évidemment, la majorité des professionnels travaillent sérieusement et cherchent à résoudre les incidents rapidement. Mais le modèle économique reste paradoxal : <strong>le prestataire gagne de l’argent quand il y a des problèmes.</strong></p>



<p>Le modèle MSP fonctionne différemment.</p>



<p>La maintenance est généralement proposée sous forme de <strong>forfait mensuel</strong> par machine ou par utilisateur.</p>



<p>Le prestataire est donc payé pour <strong>que tout fonctionne bien</strong>.</p>



<p>Et c’est là que l’alignement d’intérêt devient intéressant :</p>



<ul class="wp-block-list">
<li>moins il y a de pannes</li>



<li>moins il y a d’interventions urgentes</li>



<li>plus le système est stable</li>
</ul>



<p class="has-header-gradient-color has-text-color has-link-color wp-elements-023a07075acde80f1757cd35814234c4">Autrement dit : <strong>le prestataire a tout intérêt à prévenir les problèmes avant qu’ils n’apparaissent.</strong></p>



<h2 class="wp-block-heading">Anticiper plutôt que subir</h2>



<p>Grâce aux outils modernes de supervision informatique, un MSP peut détecter de nombreux problèmes <strong>avant même que l’utilisateur ne s’en rende compte</strong>.</p>



<p>Par exemple :</p>



<ul class="wp-block-list">
<li>un disque dur qui commence à montrer des signes de fatigue</li>



<li>un serveur qui manque d’espace disque</li>



<li>des mises à jour de sécurité manquantes</li>



<li>un antivirus désactivé</li>



<li>un service Windows qui s’arrête régulièrement</li>



<li>une sauvegarde qui ne s’effectue plus correctement</li>
</ul>



<p>Dans beaucoup de cas, le problème peut être <strong>corrigé à distance</strong> sans interruption de service.</p>



<p>Pour l’entreprise, cela signifie :</p>



<ul class="wp-block-list">
<li>moins de pannes</li>



<li>moins d’urgence</li>



<li>moins de stress</li>



<li>et surtout <strong>moins d’interruptions de travail</strong>.</li>
</ul>



<p>Car le véritable coût d’un problème informatique n’est pas la réparation.<br>C’est <strong>le temps perdu par les utilisateurs</strong>.</p>



<h2 class="wp-block-heading">Un budget informatique plus prévisible</h2>



<p>Autre avantage du modèle MSP : <strong>la visibilité financière</strong>.</p>



<p>Dans un modèle classique de dépannage, les coûts peuvent varier fortement :</p>



<ul class="wp-block-list">
<li>un mois sans incident</li>



<li>puis une panne serveur qui mobilise plusieurs heures d’intervention</li>



<li>ou une journée complète de remise en service après un problème réseau</li>
</ul>



<p>Avec un forfait de maintenance, une grande partie de ces coûts devient <strong>prévisible</strong>.</p>



<p>L’entreprise connaît à l’avance le budget nécessaire pour maintenir son parc informatique.</p>



<p>Les interventions exceptionnelles restent possibles (nouveau matériel, projet, migration…), mais la <strong>gestion quotidienne</strong> de l’infrastructure est couverte par le contrat.</p>



<h2 class="wp-block-heading">La maintenance ne remplace pas la stratégie</h2>



<p>Il est important de préciser qu’un MSP ne se limite pas à “garder les machines en vie”.</p>



<p>Un bon prestataire accompagne aussi l’entreprise sur des sujets plus larges :</p>



<ul class="wp-block-list">
<li>évolution du matériel</li>



<li>organisation des sauvegardes</li>



<li>sécurité informatique</li>



<li>gestion des accès</li>



<li>cloud et Microsoft 365</li>



<li>continuité d’activité</li>
</ul>



<p>L’objectif est d’éviter les situations où l’infrastructure informatique évolue <strong>uniquement au fil des urgences</strong>.</p>



<p>L’informatique doit rester un <strong>outil de travail fiable</strong>, pas une source permanente de problèmes.</p>



<h2 class="wp-block-heading">Finalement, l’informatique devrait être… ennuyeuse</h2>



<p>Quand tout fonctionne bien, on n’y pense pas.</p>



<p>On ouvre son ordinateur.<br>On travaille.<br>Les fichiers sont accessibles.<br>Les emails arrivent.<br>Les sauvegardes se font.<br>Et la sécurité est assurée.</p>



<p>Bref, l’informatique fait simplement son travail.</p>



<p>C’est exactement ce que cherche à mettre en place un MSP :<br><strong>une informatique stable, surveillée, et maintenue en continu.</strong></p>



<p class="has-header-gradient-color has-text-color has-link-color wp-elements-8156aaa21ea67b66500605a26f1bdbdb">Parce que le meilleur dépannage informatique reste souvent…<br><strong>celui qui n’a jamais eu besoin d’avoir lieu.</strong></p>



<p>Vous souhaitez en savoir plus sur nos solutions ? <a href="https://www.nolme.com/nous-contacter/" type="page" id="71">Contactez nous</a>.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-fill"><a class="wp-block-button__link has-header-gradient-background-color has-background wp-element-button" href="https://www.nolme.com/nous-contacter/">Nous contacter</a></div>
</div>



<p></p>
<p>L’article <a href="https://www.nolme.com/msp-et-si-votre-informatique-etait-enfin-geree-avant-quelle-tombe-en-panne/">MSP : et si votre informatique était enfin gérée avant qu’elle tombe en panne ?</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/msp-et-si-votre-informatique-etait-enfin-geree-avant-quelle-tombe-en-panne/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">715</post-id>	</item>
		<item>
		<title>L’IA : un nouvel outil, pas un remplacement</title>
		<link>https://www.nolme.com/lia-un-nouvel-outil-pas-un-remplacement/</link>
					<comments>https://www.nolme.com/lia-un-nouvel-outil-pas-un-remplacement/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Thu, 12 Mar 2026 14:54:50 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=713</guid>

					<description><![CDATA[<p>Comme beaucoup de technologies avant elle, l’intelligence artificielle suscite à la fois fascination et inquiétude. Pourtant, l’histoire de l’informatique nous montre un schéma assez constant : les nouveaux outils ne remplacent pas totalement les humains, ils changent la manière de travailler. Lorsque les tableurs sont apparus, on annonçait la fin<a class="moretag" href="https://www.nolme.com/lia-un-nouvel-outil-pas-un-remplacement/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/lia-un-nouvel-outil-pas-un-remplacement/">L’IA : un nouvel outil, pas un remplacement</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Comme beaucoup de technologies avant elle, l’intelligence artificielle suscite à la fois fascination et inquiétude. Pourtant, l’histoire de l’informatique nous montre un schéma assez constant : les nouveaux outils ne remplacent pas totalement les humains, ils changent la manière de travailler.</p>



<p>Lorsque les tableurs sont apparus, on annonçait la fin des comptables. Lorsque Photoshop est arrivé, certains pensaient que la photographie allait disparaître. Aujourd’hui encore, les développeurs utilisent des frameworks, des bibliothèques et des assistants de code qui automatisent une grande partie du travail. Et pourtant, le métier existe toujours.</p>



<p>L’IA s’inscrit dans cette continuité.</p>



<h3 class="wp-block-heading">Une productivité démultipliée</h3>



<p>Dans de nombreux métiers, l’IA agit surtout comme un <strong>accélérateur de productivité</strong>.<br>Elle peut aider à :</p>



<ul class="wp-block-list">
<li>rédiger des textes ou des emails</li>



<li>générer des images ou des illustrations</li>



<li>assister les développeurs dans l’écriture de code</li>



<li>résumer des documents</li>



<li>analyser rapidement de grandes quantités d’informations</li>
</ul>



<p class="has-accent-color has-text-color has-link-color wp-elements-d3a9ac423066dd81ed63f75b3b758b74">Ce qui demandait parfois plusieurs heures peut aujourd’hui être réalisé en quelques minutes. Mais il reste presque toujours une étape essentielle : <strong>la validation humaine</strong>.</p>



<p>Une IA peut se tromper, mal interpréter une demande ou inventer des informations. C’est pourquoi elle doit être utilisée comme un assistant, pas comme une source infaillible.</p>



<h3 class="wp-block-heading">Les limites actuelles</h3>



<p>Malgré les progrès spectaculaires réalisés ces dernières années, l’IA reste loin d’une intelligence humaine.</p>



<p>Elle ne comprend pas réellement le monde. Elle ne possède ni conscience, ni intention, ni jugement moral. Les modèles actuels fonctionnent essentiellement en analysant des quantités gigantesques de données pour produire des réponses probables.</p>



<p>Cela explique certains comportements parfois surprenants :<br>une réponse très convaincante… mais complètement fausse.</p>



<p>C’est pour cette raison que l’esprit critique reste indispensable.</p>



<h3 class="wp-block-heading">Des métiers qui évoluent</h3>



<p>Comme souvent avec les révolutions technologiques, certains métiers vont évoluer plus vite que d’autres.</p>



<p>De nouveaux rôles apparaissent déjà :</p>



<ul class="wp-block-list">
<li>spécialistes de l’intégration de l’IA dans les entreprises</li>



<li>ingénieurs en IA et en données</li>



<li>spécialistes de la qualité et de la vérification des contenus générés</li>



<li>experts en cybersécurité liés aux usages de l’IA</li>
</ul>



<p>Dans beaucoup de cas, il ne s’agit pas de disparition mais <strong>de transformation des compétences</strong>.</p>



<p>Les graphistes, par exemple, peuvent utiliser l’IA pour générer rapidement des idées, des esquisses ou des variations. Le travail créatif reste humain, mais l’outil permet d’aller beaucoup plus vite.</p>



<h3 class="wp-block-heading">L’IA dans les entreprises</h3>



<p>Dans le monde professionnel, l’enjeu principal n’est pas de remplacer les équipes, mais d’<strong>améliorer les processus</strong>.</p>



<p>On voit déjà des usages très concrets :</p>



<ul class="wp-block-list">
<li>support client assisté par IA</li>



<li>génération de documentation technique</li>



<li>automatisation de certaines tâches administratives</li>



<li>analyse de logs ou d’événements en cybersécurité</li>



<li>aide au développement logiciel</li>
</ul>



<p>Pour les petites entreprises et les PME, l’IA peut devenir un véritable <strong>levier de compétitivité</strong>. Elle permet d’accéder à des capacités d’analyse ou de production qui étaient autrefois réservées aux grandes organisations.</p>



<h3 class="wp-block-heading">Une technologie à utiliser avec discernement</h3>



<p>Comme toute technologie puissante, l’IA doit être utilisée avec précaution.</p>



<p>Les questions de confidentialité, de protection des données ou encore de fiabilité des informations sont centrales. Toutes les données ne doivent pas être envoyées dans des outils publics, et il est important de comprendre comment ces systèmes fonctionnent.</p>



<p>C’est aussi pour cela que l’accompagnement et la formation deviennent essentiels.</p>



<h3 class="wp-block-heading">Conclusion</h3>



<p>L’intelligence artificielle ne marque probablement pas la fin des métiers tels que nous les connaissons. En revanche, elle marque très certainement <strong>le début d’une nouvelle manière de travailler</strong>.</p>



<p>Ceux qui tireront le meilleur parti de cette technologie ne seront pas ceux qui l’ignorent… mais ceux qui apprendront à l’utiliser intelligemment.</p>



<p class="has-header-gradient-color has-text-color has-link-color wp-elements-3539a2b5b82cc1815f85b172440e72af"><strong>Comme souvent en informatique, l’outil ne remplace pas l’humain.<br>Il amplifie simplement ce qu’il est capable de faire.</strong></p>
<p>L’article <a href="https://www.nolme.com/lia-un-nouvel-outil-pas-un-remplacement/">L’IA : un nouvel outil, pas un remplacement</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/lia-un-nouvel-outil-pas-un-remplacement/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">713</post-id>	</item>
		<item>
		<title>Comment arrêter le démarchage téléphonique ?</title>
		<link>https://www.nolme.com/stop-demarchage-telephonique/</link>
					<comments>https://www.nolme.com/stop-demarchage-telephonique/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Thu, 01 Aug 2024 12:49:59 +0000</pubDate>
				<category><![CDATA[Arnaques du web]]></category>
		<category><![CDATA[Général]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=654</guid>

					<description><![CDATA[<p>Comme de nombreux français, vous êtes très probablement harcelé quotidiennement par des démarcheurs téléphoniques. J&#8217;en fais aussi malheureusement partie et ça en est trop, il est temps de riposter. Vous pensez avoir tout essayé mais ça continue encore ? Voici une solution efficace qui fonctionne si tout le monde l&#8217;utilise.<a class="moretag" href="https://www.nolme.com/stop-demarchage-telephonique/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/stop-demarchage-telephonique/">Comment arrêter le démarchage téléphonique ?</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Comme de nombreux français, vous êtes très probablement harcelé quotidiennement par des démarcheurs téléphoniques. J&rsquo;en fais aussi malheureusement partie et ça en est trop, il est temps de riposter.</p>



<p>Vous pensez avoir tout essayé mais ça continue encore ? Voici une solution efficace qui fonctionne si tout le monde l&rsquo;utilise. C&rsquo;est simple, c&rsquo;est gratuit.</p>



<p class="has-secondary-color has-accent-background-color has-text-color has-background has-link-color wp-elements-7d2ea435e5acd80826402dc41acd6020"><mark style="background-color:#e91e63" class="has-inline-color has-white-color">Mise à jour du 3 septembre 2024. 1 mois après avoir mis en place cette solution, il semblerait que j&rsquo;ai moins d&rsquo;appels. Mais surtout, aujourd&rsquo;hui, le 2ème appel (leur service « planning », qui appelle maintenant du Danemark (+45 32 22 12 09) ou de Pologne (+48 799 351 194) a été différent. En effet, la personne m&rsquo;a demandé pourquoi je prenais rendez-vous puisque ça ne m&rsquo;intéressait pas (alors que je n&rsquo;ai rien dit à ce sujet aujourd&rsquo;hui). Donc ils ont gardé une trace de mon désintérêt et potentiellement pour me blacklister.</mark></p>



<h2 class="wp-block-heading">La collecte de données</h2>



<p>Depuis la mise en place du <a href="https://www.cnil.fr/fr/reglement-europeen-protection-donnees" target="_blank" rel="noreferrer noopener">RGPD</a>, les sociétés légitimes qui collectent des données personnelles ne peuvent plus faire n&rsquo;importe quoi, elles doivent ce conformer à ce règlement si elles ne veulent pas <a href="https://www.donneespersonnelles.fr/sanctions-rgpd-non-respect" target="_blank" rel="noreferrer noopener">payer des amendes</a> record. Souvent lorsque vous vous inscrivez à un concours, certaines lignes indiquent la contrepartie de cet évènement « gratuit ». Il est parfois possible de s&rsquo;y soustraire et parfois non. Il faut donc juger le gain potentiel face aux conséquences de données ses coordonnées à une entreprise commerciale.</p>



<p>Certaines <a href="https://www.economie.gouv.fr/nouvelles-mesures-encadrement-demarchage-telephonique" target="_blank" rel="noreferrer noopener">restrictions de démarchage</a> devraient normalement s&rsquo;appliquer. Dans la pratique, cela semble inefficace. De même que le respect depuis <a href="https://www.tomsguide.fr/demarchage-telephonique-voici-les-numeros-quil-faut-bloquer-pour-enfin-avoir-la-paix/" target="_blank" rel="noreferrer noopener">le 1er janvier 2023</a> de ne pas utiliser de 06 ou 07 qui sont des numéros personnels.</p>



<p>Et au delà de ces sociétés, beaucoup situées à l&rsquo;étranger se moquent des lois et là c&rsquo;est le far-West.</p>



<h2 class="wp-block-heading">La solution Bloctel</h2>



<p>Le service <a href="https://www.bloctel.gouv.fr/" target="_blank" rel="noreferrer noopener">Bloctel</a> est un service gratuit qui permet aux consommateurs de s&rsquo;inscrire sur une liste de rejet des appels commerciaux. Cependant il ne couvre pas tous les types d&rsquo;appels commerciaux.</p>



<p>Nous pouvons lire sur leur site :</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Bloctel ne gère pas les démarchages pour la Rénovation énergétique, pour le CPF, les SMS et les courriels.</p>
</blockquote>



<h2 class="wp-block-heading">Les solutions individuelles</h2>



<p>Vous avez déjà probablement essayé à de multiples reprises toutes les solutions suivantes et probablement d&rsquo;autres dérivées :</p>



<ul class="wp-block-list">
<li>Je ne suis pas intéressé, merci, au revoir</li>



<li>Vous êtes sur un téléphone professionnel, au revoir</li>



<li>Ce n&rsquo;est pas la bonne personne, au revoir</li>



<li>Refuser l&rsquo;appel</li>



<li>Laisser sonner l&rsquo;appel</li>



<li>Insulter l&rsquo;interlocuteur au téléphone</li>
</ul>



<p>Mais le harcèlement continue. Vous pouvez aussi envisager de changer de numéro de téléphone mais il ne se passera probablement que peu de temps avant que votre numéro ne soit connu pour reprendre les appels.</p>



<h2 class="wp-block-heading">Les applications</h2>



<p>L&rsquo;application <a href="https://play.google.com/store/apps/details?id=com.orange.phone&amp;hl=fr&amp;pli=1" target="_blank" rel="noreferrer noopener">Orange Téléphone pour Android</a> se base sur la communauté des utilisateurs pour classer les appels entrants en 3 catégories : Indésirable, démarchage et approuvé. Il n&rsquo;est pas nécessaire d&rsquo;être client Orange ou Sosh pour utiliser leur application. A partir de plusieurs numéros malveillants signalés, l&rsquo;application propose de bloquer directement toute une plage de numéros. Cela permet de retrouver de la sérénité assez rapidement.</p>



<h2 class="wp-block-heading">Les numéros de téléphone</h2>



<p>La plupart des numéros de sociétés de téléprospection sont connus et permettent de faire un premier tri :</p>



<ul class="wp-block-list">
<li><strong>France métropolitaine :</strong> 0162, 0163, 0270, 0271, 0377, 0378, 0424, 0425, 0568, 0569, 0948, 0949</li>



<li><strong>Guadeloupe, St-Martin, St-Barthélemy&nbsp;</strong>: 09 475</li>



<li><strong>Guyane :</strong> 09 476</li>



<li><strong>Martinique&nbsp;</strong>: 09 477</li>



<li><strong>La Réunion, Mayotte :</strong> 09 478 et 09 479</li>
</ul>



<h2 class="wp-block-heading">Et la solution miracle ?</h2>



<p>Rentrons dans le vif du sujet. Pour faire changer les méthodes, il faut taper là où ça fait mal. Ces sociétés de téléprospection fonctionnent parce qu&rsquo;elles sont payées par d&rsquo;autres sociétés pour chercher du client. Si ces dernières ne veulent plus travailler avec, forcément cela va impacter leur activité.</p>



<p>Prenons donc le cas des « bureaux d&rsquo;étude énergie », « service garantie », « environnement machin » et tous les dérivés qui vous proposent de vous envoyer un technicien qui est dans la région pour une étude de faisabilité plus ou moins sérieuse. Voici comment procéder :</p>



<ul class="wp-block-list">
<li>Répondez à leurs questions par rapport à ce qu&rsquo;ils veulent entendre : célibataire, en activité, propriétaire, pas de crédit, salaire 2 000 € / mois, maison orientée sud avec au moins 20m² de surface dégagée en zone non classée. Bref, cochez toutes les cases.</li>



<li>Planifiez la date et le jour de passage du technicien.</li>



<li>Si vous êtes rappelé par le « service planning », confirmez votre présence.</li>



<li>Le jour J, posez votre plus beau lapin.</li>



<li>Si le technicien vous appelle, n&rsquo;ayez pas peur d&rsquo;expliquer votre geste.</li>



<li>Recommencez autant de fois que nécessaire.</li>
</ul>



<p>Pourquoi à terme, cette solution fonctionne ? Parce que déplacer une personne coûte du temps et de l&rsquo;argent. Si cette dernière passe sa journée à enchainer les faux rendez-vous, cela revient cher à l&rsquo;entreprise qui l&#8217;embauche. Certes cette action a des conséquences sur l&#8217;emploi en France, dommage collatéral. Mais cette entreprise devra revoir sa méthode de sous-traitance de prospection pour continuer à exister.</p>



<p>Alors oui, parfois vous aurez bien des tentatives d&rsquo;intimidation en vous disant qu&rsquo;ils vont vous envoyer la facture. A ce jour, je n&rsquo;ai jamais rien reçu et ils devraient justifier leur recours à des sociétés douteuses à l&rsquo;étranger qui ne respectent pas les lois françaises.</p>



<h2 class="wp-block-heading">Quelques autres astuces</h2>



<p>Vous pouvez contacter TotalEnergie via <a href="https://www.totalenergies.fr/entreprises/charte-de-confidentialite-et-de-protection-des-donnees-personnelles#c89368" target="_blank" rel="noreferrer noopener">2 adresses e-mails au chapitre 10</a> en demandant la suppression de toutes les données vous concernant.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Cette solution miracle ne fonctionnera réellement bien que si un grand nombre de personnes la connait et l&rsquo;utilise alors faites passer le mot et débarrassons-nous de ce fléau.</p>
<p>L’article <a href="https://www.nolme.com/stop-demarchage-telephonique/">Comment arrêter le démarchage téléphonique ?</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/stop-demarchage-telephonique/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">654</post-id>	</item>
		<item>
		<title>Emballages IT, le gaspillage forcé</title>
		<link>https://www.nolme.com/emballages-it-le-gaspillage-force/</link>
					<comments>https://www.nolme.com/emballages-it-le-gaspillage-force/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Mon, 14 Nov 2022 09:28:01 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=546</guid>

					<description><![CDATA[<p>Aujourd&#8217;hui aura été le jour de trop. Je reviens de la déchetterie avec une quantité importante de déchets liés à notre activité informatique. Si certains seront recyclés (ou du moins, ils sont recyclables, je n&#8217;ai pas suivi les conteneurs jusqu&#8217;au centre de retraitement / revalorisation), ce n&#8217;est pas le cas<a class="moretag" href="https://www.nolme.com/emballages-it-le-gaspillage-force/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/emballages-it-le-gaspillage-force/">Emballages IT, le gaspillage forcé</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Aujourd&rsquo;hui aura été le jour de trop. Je reviens de la déchetterie avec une quantité importante de déchets liés à notre activité informatique. Si certains seront recyclés (ou du moins, ils sont recyclables, je n&rsquo;ai pas suivi les conteneurs jusqu&rsquo;au centre de retraitement / revalorisation), ce n&rsquo;est pas le cas de tous.</p>



<p>Et puis, tous les plastiques ne sont pas recyclables non plus. Déjà, il y a ceux que certains jettent avec les poubelles ménagères. Leur sort est simple : incinération 🔥. Vive le CO2 dégagé dans l&rsquo;atmosphère à cause d&rsquo;un laxisme injustifiable sur le tri des déchets. Ensuite, il y a ceux qui ne sont pas (ou pas encore) recyclables / valorisables mais le <a href="https://www.rototec.com/la-france-ambitionne-100-de-recyclage-du-pe-et-des-plastiques/" target="_blank" rel="noreferrer noopener">changement s&rsquo;opère doucement</a> pour le polyéthylène du moins..</p>



<p>Ensuite, chaque commune ou département a sa propre façon de gérer certains types de déchets. Ecoemballage nous donne quelques <a href="http://www.ecoemballages.fr/sites/default/files/cotrep_guide_recyclabilite_2017_web.pdf" target="_blank" rel="noreferrer noopener">explications sur la filière de tri</a> dans un document plutôt bien réalisé.</p>



<p>C&rsquo;est un ras-le-bol alors que des solutions existent et en plus elles feraient économiser de l&rsquo;argent. Alors pourquoi ne pas les adopter ? Voyons voir en détail les différents aspects.</p>



<h2 class="wp-block-heading">L&#8217;emballage</h2>



<p>L&#8217;emballage est la première chose que l&rsquo;on voit du produit que l&rsquo;on vient d&rsquo;acheter. Tout comme le papier cadeau de Noël, sa durée de vie n&rsquo;est pas longue une fois le matériel déballé, surtout en entreprise. C&rsquo;est un conditionnement nécessaire. Globalement, pour les PC professionnels et leurs écrans, tous les constructeurs avec lesquels nous travaillons utilisent du carton renforcé classique. Pas de film plastique, ni d&rsquo;impression couleur. Bon point pour eux.</p>



<p>Après, pour les périphériques comme les imprimantes, les téléviseurs (mais pas que), il faut que cela soit joli dans les rayons. Et là c&rsquo;est un déballage de celui qui imprimera le plus de choses. Ceci dit, lorsque l&#8217;emballage est entièrement imprimé en quadri-color, on ne peut plus faire pire.</p>



<h2 class="wp-block-heading">Les protections</h2>



<p>Les protections sont de 2 types :</p>



<ul class="wp-block-list">
<li>La protection principale contre les chocs lors du transport</li>



<li>La protection contre les rayures, la poussière.</li>
</ul>



<p>Pour cette dernière, le film plastique est normalement recyclable.</p>



<p>Pour la protection anti-chocs, on assiste à un duel entre 2 façon de protéger le matériel:</p>



<ul class="wp-block-list">
<li>Du carton avec parfois un film plastique servant de tenseur, c&rsquo;est une bonne solution. On la trouve pour certains PC portables, des composants internes (disque dur, carte graphique) ou des onduleurs.</li>



<li>Du polystyrène assez épais et là c&rsquo;est le drame. Il est mis directement dans la benne des encombrants. Il sera donc stocké en site d&rsquo;enfouissement alors que pourtant c&rsquo;est un <a href="https://www.recyclage.veolia.fr/gerer-mes-dechets/entreprises/matieres/polystyrene-expanse-pse" target="_blank" rel="noreferrer noopener">matériau recyclable</a> constitué à 98% de gaz. </li>
</ul>



<figure class="wp-block-image size-full is-resized"><img fetchpriority="high" decoding="async" src="https://www.nolme.com/wp-content/uploads/2022/11/2021-12-20-17.22.54.jpg" alt="" class="wp-image-637" width="512" height="384" srcset="https://www.nolme.com/wp-content/uploads/2022/11/2021-12-20-17.22.54.jpg 1000w, https://www.nolme.com/wp-content/uploads/2022/11/2021-12-20-17.22.54-300x225.jpg 300w, https://www.nolme.com/wp-content/uploads/2022/11/2021-12-20-17.22.54-768x576.jpg 768w" sizes="(max-width: 512px) 100vw, 512px" /><figcaption class="wp-element-caption"><em>Portable HP dans son emballage pas très écologique</em>.</figcaption></figure>



<h2 class="wp-block-heading">La documentation</h2>



<p>Franchement qui a déjà lu une documentation de son appareil ? Alors oui, nous sommes quelques uns mais je ne suis pas allé jusqu&rsquo;à parcourir le certificat de conformité, ni de lire dans toutes les langues. Si certains aspects sont importants, d&rsquo;autres sont du coup inutiles et terminent à la poubelle avec le film plastique d&#8217;emballage parfois rajouté. Quitte à générer du déchet, autant le faire le mieux possible non ?</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.21.20.jpg" alt="" class="wp-image-639" width="273" height="364" srcset="https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.21.20.jpg 750w, https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.21.20-225x300.jpg 225w" sizes="(max-width: 273px) 100vw, 273px" /><figcaption class="wp-element-caption"><em>Documentation et câble US pour un switch manageable Netgear.</em></figcaption></figure>



<h2 class="wp-block-heading">La connectique</h2>



<p>Ah, la connectique&#8230; En 2009, un accord allait permettre d&rsquo;harmoniser les chargeurs USB de téléphones portables afin de dire <a href="https://www.techno-science.net/actualite/nouvelles-normes-ue-relatives-chargeur-universel-telephone-portable-N8576.html" target="_blank" rel="noreferrer noopener">adieu aux chargeurs utilisant des connecteurs propriétaires spécifiques</a>. C&rsquo;est une avancée majeure. Une évolution vers l&rsquo;<a href="https://www.lesnumeriques.com/telephone-portable/usb-c-chargeur-universel-en-europe-usurpation-n72775.html" target="_blank" rel="noreferrer noopener">USB Type-C</a> existe même si elle n&rsquo;est pas parfaite.</p>



<p>Mais alors, pourquoi fournir encore des cordons d&rsquo;alimentation pour les tours de PC ? Si je comprends l&rsquo;intérêt au niveau de la chaîne de production d&rsquo;en avoir une seule et unique, cela implique de mettre le câble européen et américain. <strong>Sur les imprimantes personnelles, le cordon USB la reliant au PC est supprimé depuis des années alors pourquoi ne pas faire de même avec le cordon d&rsquo;alimentation</strong> ?</p>



<figure class="wp-block-image size-full is-resized"><img decoding="async" src="https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.22.07.jpg" alt="" class="wp-image-641" width="230" height="373" srcset="https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.22.07.jpg 592w, https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.22.07-185x300.jpg 185w" sizes="(max-width: 230px) 100vw, 230px" /><figcaption class="wp-element-caption"><em>Transformateur pour point d&rsquo;accès Sophos.</em></figcaption></figure>



<p>Sur les onduleurs monopostes chez APC, le <a href="https://www.apc.com/usbcable" target="_blank" rel="noreferrer noopener">cordon de raccordement au PC est à commander (gratuitement) sur leur site</a>. L&rsquo;idée aurait pu être bonne, elle l&rsquo;est peut-être économiquement pour le constructeur si tout le monde ne le commande pas mais pour les autres ? Entre le délai de traitement, la livraison, est-ce que l&rsquo;impact carbone est meilleur ? Pas sûr&#8230;</p>



<h2 class="wp-block-heading">Les accessoires</h2>



<p>Abordons maintenant les accessoires fournis. Je vais rester concentré sur les tours de PC car c&rsquo;est l&rsquo;exemple le plus parlant. Pourquoi fournir en 2021 un clavier et une souris optique filaire ? Il y a 9 chances sur 10 que la personne n&rsquo;en veuille pas car :</p>



<ul class="wp-block-list">
<li>Elle a déjà un clavier / souris sans fil</li>



<li>Elle a un clavier / souris ergonomique (avec ou sans fil)</li>



<li>Elle a un clavier / souris gaming</li>
</ul>



<p>Le clavier et la souris étant en plus emballés dans du plastique et du carton, c&rsquo;est des déchets supplémentaires qui ont un poids.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="1000" height="750" src="https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.20.42.jpg" alt="" class="wp-image-640" srcset="https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.20.42.jpg 1000w, https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.20.42-300x225.jpg 300w, https://www.nolme.com/wp-content/uploads/2022/11/2022-11-14-10.20.42-768x576.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /><figcaption class="wp-element-caption"><em>Les périphériques et accessoires d&rsquo;un PC Fujitsu Esprimo en 2022.</em></figcaption></figure>



<p>Lorsque nous remplaçons un parc informatique, plus des 3/4 des claviers neufs ne sont pas utilisés. Parfois ils sont utilisés alors que le précédent fonctionnait encore parfaitement juste pour le côté esthétique « neuf ».</p>



<p>On pourrait dire de même pour les câbles vidéos. Oui c&rsquo;est pratique d&rsquo;avoir un cordon DVI-D + Audio Jack et DisplayPort, mais quel intérêt puisque ces câbles sont mutuellement exclusifs ? L&rsquo;un va forcément terminer dans un carton quand ce n&rsquo;est pas les 2 si l&rsquo;on veut être raccordé en HDMI. Quel gâchis surtout que ce matériel non utilisé est quand même payé par le consommateur. </p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Il reste encore beaucoup de chemin à faire tant du côté des constructeurs que des consommateurs. Il serait temps de se réveiller car d&rsquo;autres types de déchets arrivent et pour le moment, les solutions ne se bousculent pas vraiment. Je pense notamment au PLA utilisé en impression 3D qui malgré son côté écolo reste du plastique. Des projets prometteurs semblent tout de même voir le jour comme <a href="https://www.3dnatives.com/project-pla-recyclage-25102019/" target="_blank" rel="noreferrer noopener">ProjectPLA</a>, <a href="https://www.plasturgie.green/decouverte-recyclage-chimique-pla-acide-polylactique" target="_blank" rel="noreferrer noopener">étude I &amp; EC research</a> ou des <a href="https://wikifab.org/wiki/Recycleur_de_pla" target="_blank" rel="noreferrer noopener">projets DIY</a>. </p>



<p>Vous trouverez les <a href="https://www.lemballageecologique.com/symboles-recyclage-emballages-plastiques/#ancre-5" target="_blank" rel="noreferrer noopener">différents symboles</a> dans cet article bien réalisé.</p>
<p>L’article <a href="https://www.nolme.com/emballages-it-le-gaspillage-force/">Emballages IT, le gaspillage forcé</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/emballages-it-le-gaspillage-force/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">546</post-id>	</item>
		<item>
		<title>Les arnaques du web #5 Faux registre du commerce</title>
		<link>https://www.nolme.com/les-arnaques-du-web-5-faux-registre-commerce/</link>
					<comments>https://www.nolme.com/les-arnaques-du-web-5-faux-registre-commerce/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Mon, 27 Sep 2021 14:41:39 +0000</pubDate>
				<category><![CDATA[Arnaques du web]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=550</guid>

					<description><![CDATA[<p>Dans les arnaques classiques, comment pourrait-on oublier les faux registres du commerce qui essaient de vous soutirer de l&#8217;argent en se perdant dans la masse de papiers entre le Greffe du Tribunal de Commerce, la Chambre du Commerce et de l&#8217;Industrie, la Chambre des Métiers&#8230; Je pensais ces escroqueries en<a class="moretag" href="https://www.nolme.com/les-arnaques-du-web-5-faux-registre-commerce/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/les-arnaques-du-web-5-faux-registre-commerce/">Les arnaques du web #5 Faux registre du commerce</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Dans les arnaques classiques, comment pourrait-on oublier les faux registres du commerce qui essaient de vous soutirer de l&rsquo;argent en se perdant dans la masse de papiers entre le Greffe du Tribunal de Commerce, la Chambre du Commerce et de l&rsquo;Industrie, la Chambre des Métiers&#8230;</p>



<p>Je pensais ces escroqueries en voie d&rsquo;extinction mais il n&rsquo;en est rien en fait. La dernière en date est arrivée cette semaine. Explications sur l&rsquo;<strong>arnaque version « Best Business Marketing SL</strong>« .</p>



<h2 class="wp-block-heading">Contexte</h2>



<p>Vous venez de modifier des informations relatives à votre société (changement d&rsquo;adresse, modification de gérance, activité secondaire&#8230;) et bien entendu, vous devez remplir de la paperasse car nous sommes en France. Qui dit France, dit BEAUCOUP de paperasse qui peut revenir plusieurs fois si une case n&rsquo;est pas cochée correctement. Et bien entendu, à chaque fois, il faut payer quelque chose de plus ou moins important.</p>



<p>Donc voilà, tout a été envoyé dans les temps, correctement et avec le bon règlement. A partir de là, vous allez recevoir votre nouveau K-Bis, des récépissés de dépôt, des factures acquittées&#8230;</p>



<p>Mais ce n&rsquo;est pas tout, certaines sociétés peu scrupuleuses scrutent les publications officielles de modifications d&rsquo;entreprises pour envoyer un document dont l&rsquo;objectif est de se faire passer pour un organisme officiel.</p>



<p>Les informations affichées sont généralement justes puisqu&rsquo;ils ont recopié les publications officielles, cela leur ajoute un semblant de crédibilité.</p>



<h2 class="wp-block-heading">L&rsquo;arnaque</h2>



<figure class="wp-block-image size-full is-resized is-style-default"><img loading="lazy" decoding="async" src="https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-Registre-commercial.png" alt="" class="wp-image-551" width="581" height="718" srcset="https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-Registre-commercial.png 775w, https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-Registre-commercial-243x300.png 243w, https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-Registre-commercial-768x948.png 768w" sizes="auto, (max-width: 581px) 100vw, 581px" /></figure>



<p>Dans le cas présent, on constate une orientation frauduleuse du registre du commerce et des sociétés géré par le Greffe du Tribunal de Commerce. En effet, « Registre Commercial » utilise un langage lexical proche pouvant induire en erreur. Mais en lisant bien les différents paragraphes, on peut notamment lire :</p>



<ul class="wp-block-list"><li>« Vous avez la possibilité de modifier [&#8230;] en tant que données de base [&#8230;] sous Registre Commercial &#8211; www.fr-rc.com »</li><li>« Best Business Marketing SL, société privée n&rsquo;ayant aucun lien avec un organisme gouvernemental »</li></ul>



<p>En ajoutant ces quelques phrases, l&rsquo;objectif est d&rsquo;essayer de se dédouaner devant les tribunaux en indiquant bien leurs intentions et qu&rsquo;il y a là nulle tentative de fraude. Est ce qu&rsquo;ils « se foutent de la gueule du monde » ? Bien entendu mais c&rsquo;est à un tribunal d&rsquo;en décider officiellement.</p>



<p>Ensuite, si on retourne le document signé, ce dernier vaut pour bon de commande avec une prestation facturée 998 € HT. C&rsquo;est indiqué en gras en plus et nul doute que leur défense stipulera que le tarif n&rsquo;était pas masqué, ni écrit en tout petit. </p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="820" height="211" src="https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-Bon-commande.png" alt="" class="wp-image-553" srcset="https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-Bon-commande.png 820w, https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-Bon-commande-300x77.png 300w, https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-Bon-commande-768x198.png 768w" sizes="auto, (max-width: 820px) 100vw, 820px" /></figure>



<p>Sauf qu&rsquo;en fait, dans les CGV, il est indiqué que le contrat signé est pour 3 ans pour un total de 2994 € HT.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="720" height="119" src="https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-CGV.png" alt="" class="wp-image-552" srcset="https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-CGV.png 720w, https://www.nolme.com/wp-content/uploads/2021/09/Arnaque5-CGV-300x50.png 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /></figure>



<p>Et cerise sur le gâteau, ils ont même rajouté une ligne concernant le <a href="https://www.economie.gouv.fr/entreprises/reglement-general-sur-protection-des-donnees-rgpd" target="_blank" rel="noreferrer noopener">RGPD</a>. Bref, tout est fait pour leurrer le destinataire. </p>



<h2 class="wp-block-heading">Que faire ?</h2>



<p>La première chose à faire est bien entendu de ne pas tomber dans le panneau en gardant un sens critique lors de la lecture du document.</p>



<p>Vous pouvez signaler cette tentative de fraude sur le site : <a href="https://signal.conso.gouv.fr/" target="_blank" rel="noreferrer noopener">https://signal.conso.gouv.fr/</a>. Vous ne serez pas informé des suites mais sait-on jamais, quelqu&rsquo;un pourrait faire appliquer une loi européenne pour faire condamner cette entreprise pour ses pratiques.</p>



<p>Ensuite il ne vous reste qu&rsquo;à passer le mot, partager cet article car plus les gens seront informés moins ils auront de « pigeons » ce qui les forcément inexorablement vers l&rsquo;arrêt de ces méthodes. </p>
<p>L’article <a href="https://www.nolme.com/les-arnaques-du-web-5-faux-registre-commerce/">Les arnaques du web #5 Faux registre du commerce</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/les-arnaques-du-web-5-faux-registre-commerce/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">550</post-id>	</item>
		<item>
		<title>Les arnaques du web #4 SMS piégé</title>
		<link>https://www.nolme.com/les-arnaques-du-web-4-sms-piege/</link>
					<comments>https://www.nolme.com/les-arnaques-du-web-4-sms-piege/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Fri, 26 Mar 2021 20:07:36 +0000</pubDate>
				<category><![CDATA[Arnaques du web]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=529</guid>

					<description><![CDATA[<p>Nous allons regarder de plus près, un SMS malveillant envoyé par un escroc afin de comprendre le cheminement de l&#8217;attaque en social-engineering. ATTENTION, les actions d&#8217;analyse sont réalisées par un professionnel dans un environnement technique spécifique. Elle est présentée ici dans un cadre purement éducatif. Nous vous déconseillons d&#8217;essayer de<a class="moretag" href="https://www.nolme.com/les-arnaques-du-web-4-sms-piege/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/les-arnaques-du-web-4-sms-piege/">Les arnaques du web #4 SMS piégé</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Nous allons regarder de plus près, un SMS malveillant envoyé par un escroc afin de comprendre le cheminement de l&rsquo;attaque en social-engineering.</p>



<p><strong>ATTENTION, les actions d&rsquo;analyse sont réalisées par un professionnel dans un environnement technique spécifique. Elle est présentée ici dans un cadre purement éducatif. Nous vous déconseillons d&rsquo;essayer de faire la même chose chez vous.</strong> </p>



<h2 class="wp-block-heading">L&rsquo;accroche</h2>



<p>Comme à chaque fois, l&rsquo;utilisateur reçoit un message (par SMS dans le cas présent) dont le but est d&rsquo;interpeller la potentielle victime.</p>



<figure class="wp-block-image size-medium is-style-default"><img loading="lazy" decoding="async" width="169" height="300" src="https://www.nolme.com/wp-content/uploads/2021/03/SMS-daccroche-169x300.png" alt="" class="wp-image-530" srcset="https://www.nolme.com/wp-content/uploads/2021/03/SMS-daccroche-169x300.png 169w, https://www.nolme.com/wp-content/uploads/2021/03/SMS-daccroche-576x1024.png 576w, https://www.nolme.com/wp-content/uploads/2021/03/SMS-daccroche.png 720w" sizes="auto, (max-width: 169px) 100vw, 169px" /></figure>



<p>Dans cet exemple, l&rsquo;escroc prétend vérifier les détails d&rsquo;une livraison de colis.</p>



<p>Outre le fait que l&rsquo;url présentée est en HTTP et non en HTTPS, le nom de domaine <a href="http://www.duckdns.org/" target="_blank" rel="noreferrer noopener">DuckDns</a> devrait déjà mettre la puce à l&rsquo;oreille et ne renvoie en rien l&rsquo;idée d&rsquo;une appartenance à une société de traitement de colis.</p>



<h2 class="wp-block-heading">La charge virale</h2>



<p>Regardons voir ce qu&rsquo;il se passe lorsque l&rsquo;on clique sur le lien.</p>



<p>A partir d&rsquo;un ordinateur sous Windows 10, il ne se passe rien et c&rsquo;est presque normal car cela ne correspond pas à la cible visée. L&rsquo;utilisateur a donc un message classique « Impossible d&rsquo;afficher la page ». Cette subtilité permettant de cibler les smartphone rend « un peu plus difficile » l&rsquo;analyse par une équipe technique.</p>



<p>Sur un smartphone, un message s&rsquo;affiche indiquant qu&rsquo;il faut mettre à jour son navigateur Google Chrome pour « une meilleure expérience », le tout avec l&rsquo;url d&rsquo;origine qui n&rsquo;est toujours pas crédible.</p>



<figure class="wp-block-image size-medium is-style-default"><img loading="lazy" decoding="async" width="169" height="300" src="https://www.nolme.com/wp-content/uploads/2021/03/infection-1-169x300.png" alt="" class="wp-image-531" srcset="https://www.nolme.com/wp-content/uploads/2021/03/infection-1-169x300.png 169w, https://www.nolme.com/wp-content/uploads/2021/03/infection-1-576x1024.png 576w, https://www.nolme.com/wp-content/uploads/2021/03/infection-1.png 720w" sizes="auto, (max-width: 169px) 100vw, 169px" /></figure>



<p>Cliquons voir pour aller plus loin et constater qu&rsquo;une fois encore, une personne tente de pousser l&rsquo;utilisateur à installer un fichier .APK (correspondant aux fichiers .EXE ou .MSI sous Windows) afin d&rsquo;installer l&rsquo;application malveillante sur Android. Il existe probablement une version adaptée pour les smartphone Apple.</p>



<figure class="wp-block-image size-medium is-style-default"><img loading="lazy" decoding="async" width="169" height="300" src="https://www.nolme.com/wp-content/uploads/2021/03/infection-2-169x300.png" alt="" class="wp-image-532" srcset="https://www.nolme.com/wp-content/uploads/2021/03/infection-2-169x300.png 169w, https://www.nolme.com/wp-content/uploads/2021/03/infection-2-576x1024.png 576w, https://www.nolme.com/wp-content/uploads/2021/03/infection-2.png 720w" sizes="auto, (max-width: 169px) 100vw, 169px" /></figure>



<p>Et ensuite, que fait ce fichier exactement ? Probablement du vol de données (identifiants de connexion, données bancaires sauvegardées sur le téléphone, documents&#8230;). L&rsquo;étude exacte de la charge virale demanderait trop de temps, ce n&rsquo;est pas l&rsquo;objectif visé.</p>



<p>Il a de toute façon était bloqué par notre pare-feu Sophos et reconnu comme malware Andr/Xgen2-WJ.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="1024" height="271" src="https://www.nolme.com/wp-content/uploads/2021/03/interception-Sophos-1024x271.png" alt="" class="wp-image-533" srcset="https://www.nolme.com/wp-content/uploads/2021/03/interception-Sophos-1024x271.png 1024w, https://www.nolme.com/wp-content/uploads/2021/03/interception-Sophos-300x79.png 300w, https://www.nolme.com/wp-content/uploads/2021/03/interception-Sophos-768x203.png 768w, https://www.nolme.com/wp-content/uploads/2021/03/interception-Sophos.png 1097w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">Conclusion</h2>



<p>La prudence reste de mise que ce soit par e-mail, par téléphone ou par e-mail. L&rsquo;erreur humaine ou l&rsquo;inadvertance pouvant survenir un jour de fatigue, il est important d&rsquo;être secondé par des solutions de sécurité qu&rsquo;elles soient sur l&rsquo;appareil en lui-même ou en tête de réseau.</p>



<p>Nous pouvons bien entendu vous apporter des solutions pour plus de sérénité. </p>
<p>L’article <a href="https://www.nolme.com/les-arnaques-du-web-4-sms-piege/">Les arnaques du web #4 SMS piégé</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/les-arnaques-du-web-4-sms-piege/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">529</post-id>	</item>
		<item>
		<title>Sauvegarde de Paessler PRTG</title>
		<link>https://www.nolme.com/sauvegarde-de-paessler-prtg/</link>
					<comments>https://www.nolme.com/sauvegarde-de-paessler-prtg/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Thu, 25 Mar 2021 10:39:08 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=522</guid>

					<description><![CDATA[<p>Le script complet est téléchargeable ICI. Il permet de sauvegarder l&#8217;application et ses données en vue d&#8217;être transféré sur un autre serveur ou pour rentrer dans un plan de sauvegarde automatisé tiers. La durée d&#8217;exécution du script dépend principalement du nombre de sondes gérées et de la durée de rétention.<a class="moretag" href="https://www.nolme.com/sauvegarde-de-paessler-prtg/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/sauvegarde-de-paessler-prtg/">Sauvegarde de Paessler PRTG</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Le script complet est téléchargeable <a href="/datas/prtg/backup-prtg.zip" target="_blank" rel="noreferrer noopener">ICI</a>. Il permet de sauvegarder l&rsquo;application et ses données en vue d&rsquo;être transféré sur un autre serveur ou pour rentrer dans un plan de sauvegarde automatisé tiers.</p>



<p>La durée d&rsquo;exécution du script dépend principalement du nombre de sondes gérées et de la durée de rétention. Ces derniers paramètres influent aussi sur la taille des fichiers pouvant aller à plusieurs Go. Prévoyez donc de la place.</p>



<p>Des informations complémentaires sur la <a href="https://kb.paessler.com/en/topic/88205-how-can-i-move-or-migrate-a-prtg-installation-to-a-different-system-or-server" target="_blank" rel="noreferrer noopener">migration de serveur PRTG</a> est disponible sur le site de Paessler.</p>



<h2 class="wp-block-heading">Installation</h2>



<p>Par défaut, le dossier du script est prévu pour être installé à la racine du disque C:\.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="637" height="241" src="https://www.nolme.com/wp-content/uploads/2021/03/Prtg-backup1.png" alt="" class="wp-image-524" srcset="https://www.nolme.com/wp-content/uploads/2021/03/Prtg-backup1.png 637w, https://www.nolme.com/wp-content/uploads/2021/03/Prtg-backup1-300x114.png 300w" sizes="auto, (max-width: 637px) 100vw, 637px" /><figcaption>Installation par défaut</figcaption></figure>



<ul class="wp-block-list"><li>Le dossier 7z contient la version portable 19 de <a href="https://www.7-zip.org/download.html" target="_blank" rel="noreferrer noopener">7-Zip</a>.</li><li>Le dossier PRTG sera créé automatiquement lors de l&rsquo;exécution du script.</li><li>« backup_prtg.bat » est le script principal devant s&rsquo;exécuter avec les droits « Administrateurs ».</li><li>« Robocopy.exe » peut être utilisé à la place de 7-Zip. Dans ce cas, il faut éditer le script pour retirer les commentaires. Ce dernier génère un fichier de log au même endroit « robocopy.txt ».</li></ul>



<h2 class="wp-block-heading">Exécution</h2>



<p>Il suffit d&rsquo;exécuter le fichier BATCH et d&rsquo;attendre. Si vous l&rsquo;exécuter depuis une console, il affiche l&rsquo;heure au début et à la fin de l&rsquo;exécution du script afin d&rsquo;obtenir le temps requis pour effectuer l&rsquo;opération.</p>



<p>La bonne exécution du script doit produire 4 fichiers :</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="262" height="176" src="https://www.nolme.com/wp-content/uploads/2021/03/Prtg-backup2.png" alt="" class="wp-image-525"/><figcaption>Le résultat de la sauvegarde</figcaption></figure>
<p>L’article <a href="https://www.nolme.com/sauvegarde-de-paessler-prtg/">Sauvegarde de Paessler PRTG</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/sauvegarde-de-paessler-prtg/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">522</post-id>	</item>
		<item>
		<title>Hacking#01 &#8211; phishing + javascript (analyse)</title>
		<link>https://www.nolme.com/hacking01-phishing-javascript-analyse/</link>
					<comments>https://www.nolme.com/hacking01-phishing-javascript-analyse/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Tue, 02 Feb 2021 16:40:43 +0000</pubDate>
				<category><![CDATA[Réseaux, télécoms et sécurité]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=422</guid>

					<description><![CDATA[<p>Premier volume orienté sécurité avec le décorticage et l&#8217;analyse d&#8217;un mail de phishing visant à faire ouvrir un document par la cible. Nous verrons les différentes étapes utilisées par le pirate pour masquer son objectif final. Le mail d&#8217;arroche It all starts with an email to try to create a<a class="moretag" href="https://www.nolme.com/hacking01-phishing-javascript-analyse/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/hacking01-phishing-javascript-analyse/">Hacking#01 &#8211; phishing + javascript (analyse)</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Premier volume orienté sécurité avec le décorticage et l&rsquo;analyse d&rsquo;un mail de phishing visant à faire ouvrir un document par la cible.</p>



<p>Nous verrons les différentes étapes utilisées par le pirate pour masquer son objectif final.</p>



<h2 class="wp-block-heading">Le mail d&rsquo;arroche</h2>



<p><font style="vertical-align: inherit;"><font style="vertical-align: inherit;">It all starts with an email to try to create a « social link ».</font></font></p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="609" height="299" src="https://www.nolme.com/wp-content/uploads/2021/02/email-phishing.png" alt="" class="wp-image-423" srcset="https://www.nolme.com/wp-content/uploads/2021/02/email-phishing.png 609w, https://www.nolme.com/wp-content/uploads/2021/02/email-phishing-300x147.png 300w" sizes="auto, (max-width: 609px) 100vw, 609px" /><figcaption>Le fameux e-mail de phishing</figcaption></figure>



<p><font style="vertical-align: inherit;"><font style="vertical-align: inherit;">So let&rsquo;s be clear, this is not the most relevant hooking technique that I have seen. Several points should arouse doubt and suspicion</font></font></p>



<ul class="wp-block-list"><li>Le nom de l&rsquo;expéditeur n&rsquo;est pas pertinent en soi. </li><li>Le titre du mail ne l&rsquo;est pas davantage surtout si la victime n&rsquo;est pas anglophone.</li><li>La pièce jointe affiche clairement (sous Outlook) qu&rsquo;il s&rsquo;agit d&rsquo;une page web grâce à l&rsquo;affichage du logo du navigateur Microsoft Edge. Il y a bien une tentative maladroite de subterfuge sur l&rsquo;extension du fichier. On peut &lsquo;_xls&rsquo; faisant penser à un fichier Microsoft Excel mais il est suivi de la véritable extension du fichier &lsquo;.HtMl&rsquo; ou &lsquo;.html&rsquo; plus lisible.</li><li> Le corps du message n&rsquo;est pas plus crédible avec un bonjour exprimé d&rsquo;une façon incorrecte. Je ne m&rsquo;appelle pas &lsquo;Good Day&rsquo; (avec les majuscules) et la présence des &lsquo;:&rsquo; ne se fait pas non plus dans une correspondance. Le reste du message est succin avec un FYI (For Your Attention / Pour Votre Information) et aucun nom.</li></ul>



<p>A ce stade, les lumières rouges doivent déjà être allumées.</p>



<p>Voyons maintenant le contenu de la pièce jointe piégée d&rsquo;un peu plus près</p>



<h2 class="wp-block-heading">La pièce jointe</h2>



<p><strong><span class="has-inline-color has-accent-color">ATTENTION, l&rsquo;analyse de la pièce jointe malveillante est réalisée par un professionnel dans un environnement technique spécifique. Elle est présentée ici dans un cadre purement éducatif.</span></strong></p>



<p>De prime abord, la première lecture du fichier n&rsquo;est pas particulièrement masquée.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="541" height="797" src="https://www.nolme.com/wp-content/uploads/2021/02/contenu-email-phishing.png" alt="" class="wp-image-424" srcset="https://www.nolme.com/wp-content/uploads/2021/02/contenu-email-phishing.png 541w, https://www.nolme.com/wp-content/uploads/2021/02/contenu-email-phishing-204x300.png 204w" sizes="auto, (max-width: 541px) 100vw, 541px" /><figcaption>Le contenu de la pièce jointe piégée</figcaption></figure>



<p>Le pirate aurait pu, par exemple, utiliser un compacteur de code pour obtenir quelque chose comme cela :</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="1024" height="398" src="https://www.nolme.com/wp-content/uploads/2021/02/contenu-email-phishing-optimise-1024x398.png" alt="" class="wp-image-425" srcset="https://www.nolme.com/wp-content/uploads/2021/02/contenu-email-phishing-optimise-1024x398.png 1024w, https://www.nolme.com/wp-content/uploads/2021/02/contenu-email-phishing-optimise-300x116.png 300w, https://www.nolme.com/wp-content/uploads/2021/02/contenu-email-phishing-optimise-768x298.png 768w, https://www.nolme.com/wp-content/uploads/2021/02/contenu-email-phishing-optimise.png 1110w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>La pièce jointe optimisée</figcaption></figure>



<p>Cela rend le code un poil plus pénible à lire sans re-formateur de code. De plus, c&rsquo;est bon pour la planète car cela représente moins de données à envoyer et donc moins de consommation de bande passante et donc d&rsquo;électricité. Un jour peut-être les pirates se mettront au vert ? Qui sait ^^.</p>



<h2 class="wp-block-heading">Déchiffrement du contenu</h2>



<p>La première partie du chiffrement est du langage <a href="https://fr.wikipedia.org/wiki/Code_Morse_international" target="_blank" rel="noreferrer noopener">Morse</a>. C&rsquo;est pour le moins original. Une fois décodé, cela donne :</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="1024" height="176" src="https://www.nolme.com/wp-content/uploads/2021/02/decodage-morse-1024x176.png" alt="" class="wp-image-426" srcset="https://www.nolme.com/wp-content/uploads/2021/02/decodage-morse-1024x176.png 1024w, https://www.nolme.com/wp-content/uploads/2021/02/decodage-morse-300x51.png 300w, https://www.nolme.com/wp-content/uploads/2021/02/decodage-morse-768x132.png 768w, https://www.nolme.com/wp-content/uploads/2021/02/decodage-morse.png 1107w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Les développeurs reconnaitront du codage ASCII classique en hexadécimal.</p>



<p>Un petit passage par <a href="https://hexdecoder.com/" target="_blank" rel="noreferrer noopener">HexDecoder</a> pour voir apparaitre un peu plus de code :</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="1024" height="141" src="https://www.nolme.com/wp-content/uploads/2021/02/hexdecoder-1024x141.png" alt="" class="wp-image-427" srcset="https://www.nolme.com/wp-content/uploads/2021/02/hexdecoder-1024x141.png 1024w, https://www.nolme.com/wp-content/uploads/2021/02/hexdecoder-300x41.png 300w, https://www.nolme.com/wp-content/uploads/2021/02/hexdecoder-768x106.png 768w, https://www.nolme.com/wp-content/uploads/2021/02/hexdecoder.png 1103w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption>Un peu de décodage ASCII</figcaption></figure>



<p>Maintenant, on voit qu&rsquo;il s&rsquo;agit encore de code Javascript encapsulant des caractères encodés au <a href="https://www.rapidtables.com/web/html/html-codes.html" target="_blank" rel="noreferrer noopener">format HTML (&amp;#)</a>.</p>



<p>Là encore, il faut traduire cela dans quelque chose de plus visuel en utilisant un autre <a href="https://www.textfixer.com/html/html-to-text.php" target="_blank" rel="noreferrer noopener">site de traduction</a>.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="537" height="53" src="https://www.nolme.com/wp-content/uploads/2021/02/yourjavascript.png" alt="" class="wp-image-428" srcset="https://www.nolme.com/wp-content/uploads/2021/02/yourjavascript.png 537w, https://www.nolme.com/wp-content/uploads/2021/02/yourjavascript-300x30.png 300w" sizes="auto, (max-width: 537px) 100vw, 537px" /><figcaption>Les 2 scripts externes révélés</figcaption></figure>



<p>On voit donc que la pièce jointe fait appel à 2 fichiers Javascript situé sur un serveur distant. Ce serveur héberge des sites Javascript gratuitement pour le compte de tiers qui ne pourraient pas exécuter de Javascript sur leur hébergement. Au moment de la rédaction de cet article, leur site est hors-service. Leur site ressemblait encore à cela en janvier 2021 :</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="849" height="656" src="https://www.nolme.com/wp-content/uploads/2021/02/yourjavascript3.png" alt="" class="wp-image-429" srcset="https://www.nolme.com/wp-content/uploads/2021/02/yourjavascript3.png 849w, https://www.nolme.com/wp-content/uploads/2021/02/yourjavascript3-300x232.png 300w, https://www.nolme.com/wp-content/uploads/2021/02/yourjavascript3-768x593.png 768w" sizes="auto, (max-width: 849px) 100vw, 849px" /><figcaption>YourJavascript.com</figcaption></figure>



<p>Est ce que le site est tombé à cause d&rsquo;un usage trop important de pirates ? Rencontre-t-il des problèmes de routage en France vers Orange ? En tout cas, le service est gratuit mais pas très tolérant aux pannes donc évitez de faire appel à ce type de service gratuit.</p>



<p>Pour le moment, il n&rsquo;est donc pas possible de récupérer ces 2 fichiers Javascript pour décortiquer leur contenu.</p>



<p>La fin du fichier contient encore du Javascript encodé d&rsquo;une autre manière.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="523" height="191" src="https://www.nolme.com/wp-content/uploads/2021/02/javascript_myfunction.png" alt="" class="wp-image-430" srcset="https://www.nolme.com/wp-content/uploads/2021/02/javascript_myfunction.png 523w, https://www.nolme.com/wp-content/uploads/2021/02/javascript_myfunction-300x110.png 300w" sizes="auto, (max-width: 523px) 100vw, 523px" /><figcaption>Encore du Javascript</figcaption></figure>



<p>Le <a href="https://www.base64decode.net/" target="_blank" rel="noreferrer noopener">décodage en Base64</a> n&rsquo;est pas compliqué non plus.</p>



<p>La première variable &lsquo;ml&rsquo; est donc mon mail.</p>



<p>La seconde variable &lsquo;logi&rsquo; est une URL pointant sur le logo de Nolmë Informatique en utilisant l&rsquo;<a href="https://clearbit.com/docs#logo-api" target="_blank" rel="noreferrer noopener">API de ClearBit</a> donnant l&rsquo;URL https://logo.clearbit.com/nolme.com</p>



<p>Le logo de l&rsquo;entreprise et le mail de la victime sont injectés dans le document HTML généré lors de l&rsquo;ouverture de la pièce jointe piégée.</p>



<h2 class="wp-block-heading">Analyse</h2>



<p>Les 2 fichiers Javascript distants n&rsquo;étant pas disponibles, on peut supposer que l&rsquo;attaquant vise à reproduire un document &lsquo;officiel&rsquo; pour collecter un mot de passe de messagerie probablement.</p>



<p>Affaire à suivre pour une prochaine analyse&#8230;</p>
<p>L’article <a href="https://www.nolme.com/hacking01-phishing-javascript-analyse/">Hacking#01 &#8211; phishing + javascript (analyse)</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/hacking01-phishing-javascript-analyse/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">422</post-id>	</item>
		<item>
		<title>Les arnaques du web #3 Appel à l&#8217;aide</title>
		<link>https://www.nolme.com/les-arnaques-du-web-3/</link>
					<comments>https://www.nolme.com/les-arnaques-du-web-3/#respond</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Mon, 18 Jan 2021 10:52:02 +0000</pubDate>
				<category><![CDATA[Arnaques du web]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=416</guid>

					<description><![CDATA[<p>Continuons notre périple des différentes arnaques que l&#8217;on trouve sur Internet ces derniers temps. On aurait pu la penser disparue des radars car passée de mode, c&#8217;était sans compter sur certains retardataires. Un beau matin, vous recevez un message d&#8217;un ami ou contact dont les derniers échanges peuvent potentiellement remonter<a class="moretag" href="https://www.nolme.com/les-arnaques-du-web-3/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/les-arnaques-du-web-3/">Les arnaques du web #3 Appel à l&rsquo;aide</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Continuons notre périple des <a href="https://www.nolme.com/category/arnarques-du-web/">différentes arnaques</a> que l&rsquo;on trouve sur Internet ces derniers temps. On aurait pu la penser disparue des radars car passée de mode, c&rsquo;était sans compter sur certains retardataires.</p>



<p>Un beau matin, vous recevez un message d&rsquo;un ami ou contact dont les derniers échanges peuvent potentiellement remonter à longtemps. Mais que peut-il bien vouloir ?</p>



<h2 class="wp-block-heading">A l&rsquo;aide</h2>



<p>La demande peut arriver par e-mail ou Facebook Messenger principalement. Il n&rsquo;est pas à exclure que dans certains cas, d&rsquo;autres vecteurs de communication puissent être utilisés.</p>



<p>L&rsquo;expéditeur peut utiliser un compte bidon renommé au nom d&rsquo;un de vos contacts ou bien utiliser un compte e-mail ou Facebook piraté afin d&rsquo;être plus légitime.</p>



<p>Tout commence par un contact amical et quoi de mieux que cette nouvelle année pour souhaiter une bonne année afin d&rsquo;enclencher le dialogue. J&rsquo;ai donc répondu succinctement. A partir de là, l&rsquo;escroc pense avoir attrapé un poisson dans ses filets.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="535" height="331" src="https://www.nolme.com/wp-content/uploads/2021/01/arnaque3-1.png" alt="Premier contact de l'escroc par e-mail" class="wp-image-418" srcset="https://www.nolme.com/wp-content/uploads/2021/01/arnaque3-1.png 535w, https://www.nolme.com/wp-content/uploads/2021/01/arnaque3-1-300x186.png 300w" sizes="auto, (max-width: 535px) 100vw, 535px" /><figcaption>Premier contact</figcaption></figure>



<p>Afin de jouer sur la fibre émotionnelle de la victime, l&rsquo;arnaqueur va inventer une maladie grave de toute pièce. Quelques mots scientifiques se glissent dans le message au passage pour faire plus sérieux.</p>



<p>Et à la fin, une ouverture concernant un service.</p>



<h2 class="wp-block-heading">La demande d&rsquo;argent</h2>



<p>Comme tout bon escroc, il finira par vous demander de l&rsquo;argent afin de couvrir ses frais médicaux. Selon les variantes, il s&rsquo;agira parfois d&rsquo;argent pour pouvoir revenir en France suite au vol de tous ses papiers dans un pays où les droits de l&rsquo;Homme ne sont pas une priorité.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="875" height="205" src="https://www.nolme.com/wp-content/uploads/2021/01/arnaque3-3.png" alt="La fameuse demande d'argent de l'escroc." class="wp-image-419" srcset="https://www.nolme.com/wp-content/uploads/2021/01/arnaque3-3.png 875w, https://www.nolme.com/wp-content/uploads/2021/01/arnaque3-3-300x70.png 300w, https://www.nolme.com/wp-content/uploads/2021/01/arnaque3-3-768x180.png 768w" sizes="auto, (max-width: 875px) 100vw, 875px" /><figcaption>Des sous, des sous, des sous&#8230;</figcaption></figure>



<p>Bien entendu, il indique qu&rsquo;il pourra rembourser sous peu mais surtout, il demande de bien garder ces échanges privés et de ne pas en parler.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Comme dans toutes les arnaques de ce type, inutile de dire que l&rsquo;argent envoyé n&rsquo;est jamais récupéré. J&rsquo;ai même du mal à comprendre que ce type d&rsquo;arnaque puisse toujours avec cours aujourd&rsquo;hui tellement elle est peu crédible.</p>



<p>Comparativement, d&rsquo;autres escroqueries sont bien mieux ficelées comme celle au <a href="https://www.youtube.com/watch?v=gbYdQOde6EU&amp;feature=youtu.be" target="_blank" rel="noreferrer noopener">faux support technique qui a été très bien décortiquée par Micode</a> en 2019 dans un reportage qui vaut le détour. </p>
<p>L’article <a href="https://www.nolme.com/les-arnaques-du-web-3/">Les arnaques du web #3 Appel à l&rsquo;aide</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/les-arnaques-du-web-3/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">416</post-id>	</item>
		<item>
		<title>Les arnaques du web #2 Facebook Porn</title>
		<link>https://www.nolme.com/les-arnaques-du-web-2-pornographie-sur-facebook/</link>
					<comments>https://www.nolme.com/les-arnaques-du-web-2-pornographie-sur-facebook/#comments</comments>
		
		<dc:creator><![CDATA[Vincent Duvernet]]></dc:creator>
		<pubDate>Thu, 14 Jan 2021 11:16:30 +0000</pubDate>
				<category><![CDATA[Arnaques du web]]></category>
		<guid isPermaLink="false">https://www.nolme.com/?p=392</guid>

					<description><![CDATA[<p>Je l&#8217;avais évoqué lors du premier opus, Facebook peut se targuer d&#8217;être le réseau social avec le plus de membres, leur politique de modération laisse à désirer. En tant qu&#8217;utilisateur, le signalement aboutit rarement alors que la preuve d&#8217;invitation à rejoindre des sites pornographiques est flagrante. Petit extrait du web<a class="moretag" href="https://www.nolme.com/les-arnaques-du-web-2-pornographie-sur-facebook/"> Lire la suite</a></p>
<p>L’article <a href="https://www.nolme.com/les-arnaques-du-web-2-pornographie-sur-facebook/">Les arnaques du web #2 Facebook Porn</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Je l&rsquo;avais évoqué lors du <a href="https://www.nolme.com/les-arnaques-du-web-1/">premier opus</a>, Facebook peut se targuer d&rsquo;être le réseau social avec le plus de membres, leur politique de modération laisse à désirer. En tant qu&rsquo;utilisateur, le signalement aboutit rarement alors que la preuve d&rsquo;invitation à rejoindre des sites pornographiques est flagrante. Petit extrait du web selon Facebook en 2021&#8230;</p>



<h2 class="wp-block-heading">L&rsquo;approche</h2>



<p>La technique d&rsquo;approche est globalement similaire à chaque fois (pourquoi se réinventer ?). Vous recevez une demande d&rsquo;amis ou un message privé d&rsquo;une personne avec une photo de profil plutôt provocatrice laissant entrapercevoir des formes, disons, généreuses.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="919" height="628" src="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_FauxProfil.png" alt="" class="wp-image-393" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_FauxProfil.png 919w, https://www.nolme.com/wp-content/uploads/2021/01/Facebook_FauxProfil-300x205.png 300w, https://www.nolme.com/wp-content/uploads/2021/01/Facebook_FauxProfil-768x525.png 768w" sizes="auto, (max-width: 919px) 100vw, 919px" /><figcaption>Un exemple de faux profil sur Facebook.</figcaption></figure>



<p>On peut déjà avoir la puce à l&rsquo;oreille lorsque l&rsquo;on regarde le profil en question. Peu d&rsquo;amis, avec des noms étrangers de différents pays. Cela peut être soit des utilisateurs qui ont mordu à l&rsquo;hameçon, soit éventuellement des comptes piratés pour gonfler le profil et lui donner un peu de crédit.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="327" height="321" src="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_message.png" alt="" class="wp-image-394" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_message.png 327w, https://www.nolme.com/wp-content/uploads/2021/01/Facebook_message-300x294.png 300w" sizes="auto, (max-width: 327px) 100vw, 327px" /><figcaption>Un des messages d&rsquo;approche.</figcaption></figure>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="272" height="185" src="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_message2.png" alt="" class="wp-image-400"/><figcaption>Une autre approche.</figcaption></figure>



<p>Le message est plutôt très explicite dans son orientation et son but. Il serait si simple d&rsquo;ajouter un filtre comme pour les groupes Facebook afin de détecter ce type de message pour bloquer le compte dans la minute. Mais non, Facebook n&rsquo;a visiblement pas les moyens de mettre en place un système, certes rudimentaire mais terriblement efficace.</p>



<h2 class="wp-block-heading">La suite des évènements</h2>



<p>Bien entendu, répondre à ce type de message n&rsquo;a aucun intérêt et peut présenter un risque pour la sécurité de votre ordinateur et de vos données. Nous vous invitons donc à ne SURTOUT PAS donner suite.</p>



<p>Mais pour les curieux qui se demande ce qu&rsquo;il se passe ensuite, voici de quoi répondre à leurs interrogations.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="517" height="191" src="https://www.nolme.com/wp-content/uploads/2021/01/Capture_FB_Redirect.png" alt="" class="wp-image-395" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Capture_FB_Redirect.png 517w, https://www.nolme.com/wp-content/uploads/2021/01/Capture_FB_Redirect-300x111.png 300w" sizes="auto, (max-width: 517px) 100vw, 517px" /><figcaption>Facebook avertit que l&rsquo;utilisateur va être envoyé vers un autre site.</figcaption></figure>



<p>L&rsquo;affichage d&rsquo;un message classique vous indique tout de même que vous quittez le monde de Facebook. En effet, lorsque l&rsquo;on regarde l&rsquo;URL présentée, on constate que le pirate utilise une page PHP pour tenter de dissimuler l&rsquo;adresse finale : </p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="619" height="50" src="https://www.nolme.com/wp-content/uploads/2021/01/FB_Redirect2.png" alt="" class="wp-image-397" srcset="https://www.nolme.com/wp-content/uploads/2021/01/FB_Redirect2.png 619w, https://www.nolme.com/wp-content/uploads/2021/01/FB_Redirect2-300x24.png 300w" sizes="auto, (max-width: 619px) 100vw, 619px" /><figcaption>L&rsquo;adresse de redirection dévoilée.</figcaption></figure>



<p>Le site bit.ly (mais il n&rsquo;y a pas que lui) est très utilisé pour le suivi/tracking des internautes. Cela permet d&rsquo;avoir facilement et souvent gratuitement des informations sur le nombre de clicks sur un lien. Cela permet à l&rsquo;escroc de voir par où arrivent ses futures victimes et donc d&rsquo;affiner l&rsquo;arnaque là où il y a le plus de monde.</p>



<h3 class="wp-block-heading">J&rsquo;ai cliqué chef !</h3>



<p>Une fois que l&rsquo;on valide auprès de Facebook de suivre le lien, une page Internet s&rsquo;ouvre. L&rsquo;adresse web en cours de chargement peut changer plusieurs fois pour refléter plusieurs redirections afin de noyer un peu le poisson.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="785" height="633" src="https://www.nolme.com/wp-content/uploads/2021/01/SiteRedirect.png" alt="" class="wp-image-398" srcset="https://www.nolme.com/wp-content/uploads/2021/01/SiteRedirect.png 785w, https://www.nolme.com/wp-content/uploads/2021/01/SiteRedirect-300x242.png 300w, https://www.nolme.com/wp-content/uploads/2021/01/SiteRedirect-768x619.png 768w" sizes="auto, (max-width: 785px) 100vw, 785px" /><figcaption>L&rsquo;arrivée sur le site pour adultes.</figcaption></figure>



<p>Au final, vous vous en doutez, l&rsquo;utilisateur arrive sur un site pour adulte. Ce dernier vous pose quelques questions symboliques et vous demande ensuite votre e-mail pour vérifier « soit-disant » la majorité de l&rsquo;internaute. A partir de là, il faut être conscient que l&rsquo;on donne son e-mail à un tiers, situé dans un pays étranger très probablement et qui n&rsquo;en a rien à faire du <a href="https://www.cnil.fr/fr/la-prospection-commerciale-par-courrier-electronique" target="_blank" rel="noreferrer noopener">consentement</a> et du <a href="https://www.economie.gouv.fr/entreprises/reglement-general-sur-protection-des-donnees-rgpd" target="_blank" rel="noreferrer noopener">RGPD</a>. Cela implique que le mail sera très probablement utilisé dans des campagnes de <a href="https://www.service-public.fr/particuliers/vosdroits/F34800" target="_blank" rel="noreferrer noopener">phishing</a> par la suite pour tenter de vous dérober vos données.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="778" height="462" src="https://www.nolme.com/wp-content/uploads/2021/01/Demande-e-mail.png" alt="" class="wp-image-399" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Demande-e-mail.png 778w, https://www.nolme.com/wp-content/uploads/2021/01/Demande-e-mail-300x178.png 300w, https://www.nolme.com/wp-content/uploads/2021/01/Demande-e-mail-768x456.png 768w" sizes="auto, (max-width: 778px) 100vw, 778px" /><figcaption>La demande d&rsquo;e-mail à partir d&rsquo;un autre nom de domaine.</figcaption></figure>



<h2 class="wp-block-heading">Mais que fais Facebook ?</h2>



<p>On pourrait répondre tout bonnement : « rien ».</p>



<p>Le réseau social préfère réduire la portée des <a href="https://www.facebook.com/help/285625061456389" target="_blank" rel="noreferrer noopener">publications organiques</a> au profite des publications sponsorisées payantes parce qu&rsquo;il faut bien continuer à faire la fortune de son PDG.</p>



<h3 class="wp-block-heading">Le signalement</h3>



<p>La procédure de signalement sur Facebook peut se fait sur le profil, la publication ou la photo.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="548" height="561" src="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement1.png" alt="" class="wp-image-401" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement1.png 548w, https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement1-293x300.png 293w" sizes="auto, (max-width: 548px) 100vw, 548px" /><figcaption>Étape 1 du signalement.</figcaption></figure>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="547" height="526" src="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement2.png" alt="" class="wp-image-402" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement2.png 547w, https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement2-300x288.png 300w" sizes="auto, (max-width: 547px) 100vw, 547px" /><figcaption>Étape 2 du signalement.</figcaption></figure>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="547" height="537" src="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement3.png" alt="" class="wp-image-403" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement3.png 547w, https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement3-300x295.png 300w" sizes="auto, (max-width: 547px) 100vw, 547px" /><figcaption>Étape 3 du signalement.</figcaption></figure>



<p>Au bout de quelques temps, nous recevons un e-mail de la part de Facebook indiquant le traitement du signalement.</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="633" height="719" src="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement4.png" alt="" class="wp-image-404" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement4.png 633w, https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement4-264x300.png 264w" sizes="auto, (max-width: 633px) 100vw, 633px" /><figcaption>Le courrier d&rsquo;examen du signalement.</figcaption></figure>



<p>Allons voir leur examen&#8230;</p>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="636" height="395" src="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement5.png" alt="" class="wp-image-405" srcset="https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement5.png 636w, https://www.nolme.com/wp-content/uploads/2021/01/Facebook_Signalement5-300x186.png 300w" sizes="auto, (max-width: 636px) 100vw, 636px" /><figcaption>Oups ?</figcaption></figure>



<p>Oui, ce type de profil ne va pas à l&rsquo;encontre des <a href="https://www.facebook.com/communitystandards/" target="_blank" rel="noreferrer noopener">standards de la communauté</a>, on marche vraiment sur la tête. Leurs robots d&rsquo;analyse est bête comme ses pieds. Et lorsque l&rsquo;on arrive à demander un examen manuel, il n&rsquo;est pas plus pertinent.</p>



<h2 class="wp-block-heading">Conclusion</h2>



<p>Que penser de tout ça ? Bien sûr, la prudence reste de mise. Si personne ne répond à ces sollicitations elles finiront par s&rsquo;arrêter d&rsquo;elles-mêmes du fait de leur absence de rentabilité. Mais cela ne veut pas dire que les escrocs arrêteront, ils changeront juste de méthode.</p>



<p>On pourrait appeler au Boycott de ces réseaux sociaux sans surveillance mais soyons réalistes, sommes-nous prêts à cela ?</p>



<p>Faut-il lancer un hashtag #FacePorn et espérer qu&rsquo;il fasse le buzz pour déclencher une réaction de Facebook ? Faut-il que cela passe au journal télévisé ? Peut-être. Plus il y aura de bruit, plus nous pouvons espérer obtenir une réponse alors partagez, commentez, le combat ne fait que commencer.</p>



<p>Et sinon, comme les arnaques sur Facebook sont sans cesse plus nombreuses, voici celle au <a href="https://1001nordiques.com/arnaque-chiot-a-donner-facebook/" target="_blank" rel="noreferrer noopener">chiot à donner contre bon soin</a>.</p>



<p class="has-small-font-size"><em>Crédit(s) :</em><br><em>Image à la une : <a href="https://pixabay.com/fr/users/thedigitalartist-202249/" target="_blank" rel="noreferrer noopener">TheDigitalArtist</a></em></p>
<p>L’article <a href="https://www.nolme.com/les-arnaques-du-web-2-pornographie-sur-facebook/">Les arnaques du web #2 Facebook Porn</a> est apparu en premier sur <a href="https://www.nolme.com">Nolmë Informatique</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.nolme.com/les-arnaques-du-web-2-pornographie-sur-facebook/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">392</post-id>	</item>
	</channel>
</rss>
