Emsi Software Website a-squared Anti-Malware

Le problème des Dialers en détail

Note du traducteur:
Dans cet article les lois précisées ne sont valables que pour le pays d'Allemagne.
Pour la France (Extrait d'un article du site: www.innoculer.com), il n'y a pratiquement pas de protection, à part la possibilité de déposer une plainte auprès de la DGCCRF (Direction Générale de la Concurrence, de la Consommation et de la Répression des Fraudes) qui peut négocier à votre place avec l'opérateur téléphonique. N'hésitez pas à y avoir recours.

Connaissances de base

Que sont les Dialers?

Les Dialers sont de petits programmes, qui établissent une nouvelle connexion d'accès à l'Internet sur votre ordinateur. Après le téléchargement et l'installation sur l'ordinateur, le Dialer lance une connexion d'accés soit par Modem ou soit par carte ISDN (RNIS). Une connexion Internet déjà existante est généralement déconnectée auparavant. Le numéro d'accès que le Dialer utilise pour la nouvelle connexion, détermine la hauteur des frais qui vont arrivés sur votre facture. Les Dialers ne fonctionnent normalement que sur le système d'exploitation Windows.

La voie en Internet

Un ordinateur (PC) peut établir une connexion à l'Internet, soit avec une connexion d'accès analogique comme par ex: Modem et ISDN (RNIS), soit une connexion d'accès à bande-large (broadband). La différence se trouve dans le type de transmission des données. Avec des accès par ("dial-up"), les données sont converties en tons audibles et passent alors par l'interface du modem et ensuite envoyés par la ligne téléphonique. Avec l'ISDN (RNIS), le transfert des signaux permet une transmission numérique de bout en bout. Avec la technique de l'ADSL, les données sont certes aussi expédiées par la ligne téléphonique, mais toutefois dans une autre et de loin plus haute fréquence. Une possible connexion, en utilisant un numéro de Dialer coûteux, n'est pas nécessaire avec une connexion à bande large. Par conséquent, les Dialers ne peuvent pas se connecter par Réseaux-ADSL.

Le système Prémium des numéros à taux coûteux

Premium de numéros à taux coûteux sont des numéros, avec lesquels à côté de la connexion d'accés réelle, on vous facture des honoraires supplémentaires pour les services qu'ils vous offrent. Ces numéros, appelés aussi numéros de service, sont administrés dans les pays de l'Union Européenne par les autorités réglementaires respectives. Entretemps, les services les plus différents de l'Internet, à la radio, à la télévision ou dans la télécommunication vous déduise des frais à partir de numéros à taux coûteux. Les règles et les lois pour l'utilisation des Dialers sont différentes selon le pays. Pour une connexion d'accès, les Dialers utilisent les Premiums numéros à taux coûteux aussi bien que des numéros à l'étranger. Le service Premium est interdit en Allemagne.

Domaines d'application

Pour l'utilisateur, les Dialers sont une possibilité faciles de paiement. En raison du grand nombre florissant de services d'offres dans l'Internet les honoraires augmentent, et il faut s'attendre à l'avenir, à ce que ce type de paiement se fasse de plus en plus fréquemment. Le paiement par l'intermédiaire des Dialers est particulièrement commun dans ces secteurs, si l'offre n'est pas gratuite:

Les fournisseurs sérieux

Le système des Dialers et des Premiums de numéros à taux coûteux sont Ok, mais seulement, aussi longtemps que l'utilisateur sait ce qui se cache derrière. Malheureusement, dans beaucoup de cas, ceci ne se produit pas. En Allemagne en été 2003, l'abus massif des Dialers a eu pour conséquence que des programmes de connexion d'accès aux numéros 0190 et 0900 était un devoir obligatoire de s'enregistrer aux autorités réglementaires des télécommunications et des postes allemande. L'enregistrement du Dialer est autorisé, si toutes les obligations sont acquittées et si l'utilisation illégale est impossible. Toutefois, cela n'est examiné par l'autorité réglementaire que dans des cas isolés et/ou quand des plaintes sont déposées. Les Dialers non enregistrés et qui non pas les exigences minimales ou ne sont pas règlementaires, ne peuvent être utilisés en Allemagne. Des règlementions semilaires existent dans d'autres pays.

Les fournisseurs non sérieux

À côté des fournisseurs sérieux qui vous facture leurs services sans autres frais, il y a aussi malheureusement beaucoup d'autres fournisseurs ou d'individus qui ne s'inquiètent précisément pas des règlements. De par cela, les Dialers sont devenus un problème mondial. Ainsi par exemple, des Dialers sont implantés dans des pages web, et sont installés à votre insu sur l'ordinateur lors de la visite d'un de ces sites. Dans ce cas, on parle aussi d'Auto-Dialer. La plupart des Dialers peuvent être enlevés seulement par un professionnel, parce qu'ils sont protégés contre le fait d'une suppression. D'autres programmes de connexion d'accés modifient les réglages du systéme de l'ordinateur, de telle manière que la connexion de leur Dialer soit démarrer aussitôt que l'utilisateur va dans l'Internet et ceci comme connexion standard. Ce qui veut dire que votre connexion d'accés pour tel ou tel FAI sera terminé par l'autre Dialer. Très répendu aussi, sont les Dialers qui établissent des connexions d'accès très coûteuses à l'étranger ou à des numéros par satellite, parce que ceux-ci sont moins soupçonneux.

 

Se protéger contre des Dialers indésirables

Les astuces de fournisseurs douteux de Dialers deviennent tous les jours de plus en plus raffinés. Il est d'autant plus important pour les surfers de se protéger efficacement devant des programmes de connexion d'accès indésirables. Nous vous montrons comment ça marche.

Les réglages correctes de votre ordinateur

Celui qui à correctement configuré son ordinateur, peut clairement améliorer sa protection contre les Dialers:

Les mises à jour et les correctifs

Mettre régulièrement votre système d'exploitation à jour - mais également votre navigateur. Des fournisseurs douteux utilisent souvent des lacunes de sécurité et des insuffisances du système pour installer des Dialers sur l'ordinateur (aussi des programmes pour nuire comme des Trojans, des Vers et des Hijackers). Les fabricants de système d'exploitation comme Microsoft Windows bouche des fuites découvertes régulièrement par des soi-disant correctifs. Important dans le cas de Windows: installer absolument le Servicepack SP2 sur votre ordinateur si cela n'a pas encore été fait. Ceci veille entre autres pour une claire mise en garde dans le cas de fenêtres Pop-ups et d'ActiveX activité non identifié.

Navigateur

Justement l'Internet Explorer de Microsoft est sujet à des risques de sécurité. Celui qui malgré tout ne voudrait pas renoncer à ce navigateur, devrait entreprendre d'urgence quelques réglages pour réduire ces risques à un minimum. La première et la plus importante étape est: désactiver les ActiveX dans votre navigateur. Les soits-disant composants ActiveX sont utilisés par beaucoup de fournisseurs pour télécharger les Dialers automatiquement et parfois même de se lancer tout seul sur l'ordinateur du surfer. Pour empêcher cela, procéder comme suit:

Outils-> Options Internet-> Sécurité-> Internet -> Personnaliser le niveau:

Pour faire les réglages, définisser les préférences que vous souhaitez appliquer.

Contrôle reconnus sûrs pour l'écriture des scripts: Désactiver

Contrôles d'initialisation et de scripts ActiveX non marqués: Désactiver

Exécuter les contrôles ActiveX et les plugins: Désactiver

Télécharger les contrôles ActiveX non signés: Désactiver

Télécharger les contrôles ActiveX signés: Désactiver

En complément, vous devriez aussi entreprendre deux autres réglages:

Active Scripting: Désactiver

Permettre les opérations de collage via le script: Demander

Pour tous les navigateurs: celui qui veut mettre toutes les chances de son côté, devrait désactiver aussi le JavaScript Très souvent, les offres de téléchargement de Dialers s'affichent dans une fenêtre Pop-up. Les fenêtres Pop-ups s'affichent seulement quand le "JavaScript" est activé. Considérer dans ce cas: Si des contenus actifs dans le navigateur sont désactivés comme les ActiveX et le JavaScript, quelques sites ne seront pas bien ou ne s'afficherons pas. En outre, différentes actions ne sont plus possibles. Active Scripting ont été déjà utilisé, pour contourner les bloquages d'ActiveX et cependant pouvoir quand même installer des Dialers sur les ordinateurs.

Connexion - Réseau à distance

Vous ne devriez pas stocké votre mot de passe d'accès Internet sur votre disque dur. Le mieux est de jeter quasi un coup d'oeil à chaque accés quand vous voulez aller dans l'Internet. Ceci est trés important, parce que certain Dialer s'enregistre dans la base de registres comme accés standard. C'est pour cette raison, que les navigateurs et les programmes Mail ne devraient pas non plus être couplées avec l'accès à Internet.

Modem

Les utilisateurs de modem devraient s'assurer que les accés se fassent acoustiquement. Cependant, cela ne représente toutefois pas une grande protection - certain Dialer déconnecte l'affichage acoustique du modem avant la sélection d'accés à l'Internet.

Utilisateurs-ADSL

Celui qui navigue avec l'ADSL, est préservé des Dialers, car ils ne peuvent pas se connecter par accès ADSL. Toutefois, un risque existe lorsqu'à côté de votre accès ADSL un deuxième accès(Analogique/RNIS) existe sur l'ordinateur, par exemple pour un Fax-ISDN. Au besoin, ici une seule aide: débrancher les prises, quand on n'utilise pas le deuxième accés. Celui qui ne voudrait pas ou ne peut pas renoncer au deuxième accès, devrait alors bloquer absolument les numéros à taux coûteux.

Droits-Administrateur avec Windows NT/2000/XP

Celui qui travaille sous Windows NT/2000/XP, ne devrait pas surfer en tant qu'Administrateur. Le mieux est de surfer avec un compte utilisateur (par ex: compte Invité) qui a des droits limités pour accéder à l'Internet. Dans ce mode, l'installation de nouveaux programmes et donc l'installation de Dialers sur l'ordinateur ne sont pas possibles.

Désactiver le Service d'affichage des messages de Windows

Le "Service d'affichage des messages" de Windows est une bonne chose, si on veut envoyer rapidement et sans se compliqué des informations internes dans les réseaux. Mais ce "Service" peut-être employé abusivement, comme bombarder des personnes avec des publicités dans l'Internet - par exemple pour les sites où vous attende des Dialers coûteux. Celui qui veut se protéger contre de tels astuces véreuses, devrait désactiver le "Service d'affichage de messages" de Windows:

Sous Windows XP:: Démarrer -> Paramètres -> Panneau de configuration -> Outils d'administration -> Services -> Affichage des messages -> Propriétés -> Type de démarrage: désactivé -> Appliquer.

Bloquer les numéros coûteux

Le blocage des numéros à taux coûteux représente sûrement une protection la plus efficace contre ceux-ci par les exploitants de réseaux respectifs. Veuillez, vous informer auprès de votre fournisseur de services Internet si des possibilités existent pour vous. Lors d'un blocage éventuel ne prenez pas seulement en considération les Premiums numéros à taux coûteux de votre pays, mais également les connexions coûteuses à l'étranger. Beaucoup de - fournisseurs - douteux utilisent des Dialers qui se connectent à l'internet sur des numéros étrangers.

Programmes de protection

Des bloqueurs de connexion sur base de logiciels peuvent offrir une protection contre des connexions indésirables et coûteuses. En règle général, ces programmes fonctionnent en surveillant et en empêchant éventuellement une nouvelle connexion par réseau à distance, et/ou à des numéros inconnus, en déclenchant un avertissement ou en refusant la connexion. Un Firewall protége - malgré des avis contraire - généralement pas contre des Dialers indésirables. Car un Firewall surveille certes les Ports d'un ordinateur, cependant pas la connexion de réseau à distance concerné. Seulement dans le cas, où le Dialer prend contact sur un serveur (par exemple, pour télécharger des composants ou pour établir une connection d'accès autre), un Firewall peut alors offrir un certain contrôle.

 

Solutions pour le matériel (Hardware)

Annexes téléphoniques

Les installations de centrales téléphoniques peuvent offrir une protection efficace contre des connexions d'accès indésirables. Pour les questions sur le réglage de l'installation de centrales téléphoniques, un contact avec l'établissement du fabricant respectif est recommandé. Une précaution est toutefois recommandée avec les installations de centrales téléphoniques qui sont directement raccordées aux ordinateurs. Puisque très souvent elles offrent aussi une interface-CAPI, les Dialers pourraient dans ce cas s'en servir et se connecter ainsi à l'Internet. Vraiment sûr, les installation de ce genre le sont que s'ils travaillent avec une liste d'autorisation ("whitelist"). Les listes pour interdit ne sont pas fiables, puisqu'elles sont utilisées par les Dialers connecter au numéro des FAI. Et Attention: quelques installations avec Modem-ADSL intégré et USB raccordement disposent aussi d'un Modem-ISDN. Celui qui, ici ne branche simplement que le câble USB et pense être en sécurité, se trompe - en effet les Dialers peuvent malgré tout se connecter.

Router (Passerelle)

Un Router peut également empêcher des connexions d'accès indésirables à des numéros de services coûteux si, ces réglages sont appropriés. Cela peut toutefois devenir dangereux, si le Router offre une soi-disant "Fallback-Fonction" (impossibilitée de se servir de l'ADSL et donc une connexion par ISDN) et offre donc un service de FAX (Télécopie). Pour cela, vous trouverez des informations détaillées chez tous les vendeurs et fabricants respectifs.

Connexion par Satellite

Les connexions par satellite offrent seulement une protection minimale contre des connexions à accés indésirables. La raison est que des Connexions-Sat, une récanalisation de ligne traditionnelle est généralement nécessaire. Parfois, ceci peut être utilisé pour une connexion d'accés par les Dialers. C'est pourquoi lors des Connexions-Sat, les mêmes mesures préventives devraient être prises lors des connexions analogiques et d'ISDN.

 

Mesures préventives pour la navigation

Se méfier

Les Dialers sont pour beaucoup de personnes un appart de gain pour gagner de l'argent. De cette façon, le nombre des offres sur les sites augmentent, ce qui fait qu'ont ne peut plus les contacter que par l'intermédiares de Dialers. Cela a des conséquences par exemple, lors de l'utilisation de moteurs de recherche comme par ex: Google.fr: dans les premiers placés, vous trouvez très souvent des sites dont les mots de recherche ont été optimisé, mais, qui toutefois ne sont accessibles qu'avec un accés-Dialer trés coûteux. Il est d'autant plus important pour vous en tant qu'Internaute d'être sur vos gardes: Si l'accès à certaines offres est d'accepter par exemple des certificats de sécurité ou de taper des combinaisons de lettres sous conditions, nous vous conseillons d'être très prudent.

Symbole

Faite attention en naviguant dans l'Internet, aux symboles inconnus dans la barre des tâches ou sur le bureau de votre ordinateur. Ceci peut être un signe qu'un Dialer s'y cache. Par un clic droit de la souris sur le symbole, on peut reconnaître quel programme se dissimule derrière.

Examination de la connexion de réseau à distance

Examinez régulièrement la connexion de réseau à distance de votre ordinateur, si de nouvelles ou des entrées inconnues sont enregistrées. Si ici, un numéro inhabituel ou une entrée apparaît et qui vous est inconnue, faire trés attention.

Examination des dossiers "téléchargement des programs files"

Dans le dossier, que vous trouverez dans le répertoire C:\Windows, beaucoup de Dialers se loge à cet endroit, les soits-disant Contrôles-ActiveX. Ceux-ci peuvent par une visite ultérieure d'une page préparée d'un site, télécharger automatiquement un Dialer ou même déclancher une connexion d'accès. Par conséquent, examiner régulièrement les entrées dans ce dossier ainsi que leurs propriétés et leurs appartenances (clic droit de la souris). Les contrôles d'origine douteuse, vous pouvez les éliminer avec un simple clic droit de la souris -> Supprimer.

Le sérieux

Si, vous voulez utiliser un Dialer, tenir compte du sérieux du fournisseur qui le vend. Vous informe t-il, de ce qui vous sera facturé et le jour du paiement? Existe t-il, une enseigne et le nom du fournisseur qui vend le Dialer sur le site? Les conditions commerciales générales doivent-elles être approuvées et enregistrées? Examiner les offres de Dialers allemand avant le téléchargement au moyen du numéro de connexion d'accés indiqué et la valeur Hash si le Dialer est enregistré à l'autorité réglementaire allemande.

 

Que faire quand on est victime d'un Dialer douteux et de services Premium à taux coûteux?

  1. Pour pouvoir prouver que vous avez été trompé par le fournisseur de Dialers, vous devez présenter des preuves. Cela est très important, pour permettre effectivement à la police et aux autorités compétentes de faire premièrement une enquête. En plus, de telles preuves renforcent votre position, si on en vient à des exigences financières non autorisées contre vous. Ne faites pas l'erreur de supprimer ou de modifier les données sur votre ordinateur avant la préconstitution de la preuve. Il arrive très souvent, que les concernés ont honte (par exemple parce qu'ils ont visité des sites d'érotisme) suppriment les données qui sont absolument nécessaires, pour prouver leur innocence.
     
  2. Notez le site (la URL), où le Dialer a été téléchargé. Faite, si possible, une copie d'écran (Screenshot) du site (combination de touches Alt Gr + imp écran, ouvrez un document Word et ensuite Insérer) Le mieux est de télécharger la page entière sur le disque dur (Fichier->Enregistrer sous). Si vous avez pris un Dialer lors d'un email, assurez vous de l'enregistrer y compris l'entête de l'email.
     
  3. Rechercher le Dialer sur votre disque dur et stocker le sur une disquette ou un CD. Sauvegarder ausssi la page web du site/le mail et/ou leurs copies d'écran (Screenshots).
     
  4. Essayer de trouver le site du fournisseur responsable du Dialer à taux coûteux.
     
  5. Faite immédiatement une image actuelle de votre disque dur. Sauvegarder aussi celle-ci sur CD ou disquette. Sauvegarder également la base de registres de votre systéme. Pour exporter votre base des registres Démarrer->Exécuter ->regedit->Base des registres ->Exporter le fichier de la base des registres...
     
  6. Exiger immédiatement une preuve, en vous faisant parvenir une facture complète avec les indices de connexions pendant la période voulue en la demandant à votre compagnie de téléphone.
     
  7. En aucun cas, ne modifier la configuration de votre ordinateur si vous voulez porter plainte. C'est le seul moyen pour les enquêteurs de reconstruire les manipulations possibles pratiquées par le Dialer. Apporter toutes les données pertinentes aux autorités chargée de l'enquête (propriétaires du Domain, nom du Dialers etc..) et les documents, amener éventuellement votre PC à la police.
     
  8. Si sur votre prochaine facture téléphonique des connexions d'accés involontaires ont éte faite avec ce Dialer, ne payez seulement que les taxes téléphoniques normales et moins les taxes contestables. Contre ces taxes contestables, faite une lettre de réclamation en recommandé.
     
  9. Déclarer aux autorités compétentes, que vous êtiez une victime d'illégal Dialer. En Allemagne, c'est l'autorité réglementaire pour les télécommunications et les postes, pour les autres pays c'est le service comparable d'inspection. Présenter les preuves étant en votre possession et demander aux autorités de procéder à des enquêtes contre ces fournisseurs douteux.

 

Cet article à été écrit avec le soutien amical de Dialerschutz.de, "Le portail du savoir au sujet des Dialers".

© 2003-2006 Emsi Software GmbH