
Conseils de sécurité sur Internet : Ce qu'il faut faire et ce qu'il ne faut pas faire
Restez en sécurité en ligne avec ces règles.
Internet est l'une des plus grandes inventions de l'histoire de l'humanité. En quelques décennies, il a révolutionné notre existence. Nous utilisons Internet pour le commerce, l'éducation, la communication, la socialisation, le divertissement, et bien plus encore. Internet rend également nos PC, appareils, véhicules et machines plus intelligents et plus efficaces.
Statistiques de sécurité sur Internet
- 71 % des entreprises dans le monde ont été touchées par des ransomwares d'ici la fin novembre 2022.
- 18 % des emails de phishing cliqués en 2022 provenaient d'un appareil mobile.
- Le nombre de menaces informatiques détectées sur les ordinateurs Mac a doublé ces deux dernières années.
- Les menaces les plus dangereuses proviennent d'un ensemble d'outils et de tactiques bien établis dont dépend tout un écosystème de cybercriminels.
Ce qu'il ne faut PAS FAIRE pour un comportement sûr en ligne
1 : Ne partagez pas vos informations personnelles.
L'une des astuces de sécurité Internet les plus négligées concerne le partage d'informations personnelles. Nous sommes tellement à l'aise avec Internet que nous n'hésitons pas à partager des informations personnelles sur les forums ou les réseaux sociaux avec le public. Des personnes vulnérables, comme les enfants qui en disent trop en ligne, peuvent être exposées au cyberharcèlement, aux prédateurs sexuels, aux doxxeurs et aux swatters.
Le partage excessif d'informations confidentielles en ligne peut également vous rendre plus vulnérable à une violation de votre compte. Hackers peuvent rassembler des éléments d'information sur des forums publics pour concevoir une attaque de phishing plus convaincante. Ils peuvent également utiliser des informations provenant de votre empreinte numérique pour violer la sécurité de votre connexion. Par exemple, votre compte peut être piraté si vous partagez sur Facebook des informations sur vos animaux de compagnie qui correspondent à l'une des réponses secrètes de votre compte.
2: Ne téléchargez pas depuis des sources inconnues.
Réfléchissez bien avant de télécharger des logiciels sans licence, des programmes piratés ou des téléchargements à partir de sites web et de liens non fiables. Ces téléchargements peuvent contenir des logiciels malveillants tels que des virus, des chevaux de Troie ou des logiciels espions tels qu'un enregistreur de frappe. Lancez une analyse antivirussi vous pensez que votre système contient des logiciels malveillants portant atteinte à la vie privée.
3 : Ne pas ouvrir de pièces jointes suspectes
Nous connaissons tous les dangers liés à l'ouverture de pièces jointes suspectes. Elles peuvent vous renvoyer automatiquement vers des sites web malveillants ou contenir des logiciels malveillants tels qu'un macrovirus ou un rançongiciel (ransomware). Pourtant, certains d'entre nous continuent à le faire par curiosité ou parce qu'ils attendent quelque chose dans leur boîte de réception.
Prendre le risque n'en vaut tout simplement pas la peine. Une mauvaise pièce jointe peut affecter votre sécurité personnelle, la sécurité de votre famille et nuire à votre organisation.
4 : N'utilisez pas de Wi-Fi public
Utiliser un réseau Wi-Fi public au parc, au centre commercial ou à l'aéroport peut être pratique mais risqué. Ces réseaux ne sont pas aussi sécurisés que ceux du bureau ou de la maison. Les acteurs malveillants peuvent également créer de faux réseaux Wi-Fi publics pour voler vos données ou lancer une attaque de l'homme du milieu (MitM).
Si vous devez simplement utiliser le WiFi public, évitez d'utiliser la connexion pour des tâches sensibles, comme une transaction bancaire. Vous pouvez également sécuriser le WiFi public à l'aide d'une connexion VPN.
5 : Ne devenez pas une victime de phishing, smishing et hacking
Les attaques de phishing sont un type de fraude en ligne dans lequel des acteurs menaçants envoient des courriels, des textes et des messages frauduleux sur les médias sociaux, ou créent des sites web qui imitent des entreprises légitimes dans le but de tromper les gens et de les amener à fournir des données confidentielles telles que des mots de passe, des numéros de carte de crédit ou des informations bancaires, ou à télécharger des logiciels malveillants tels que des rançongiciels (ransomware). Ces attaques sont de plus en plus fréquentes contre les particuliers et les organisations. Smishing signifie à peu près la même chose, mais il s'agit de cyberattaques par le biais de messages textuels.
Si vous voyez un email ou un site web suspect, ne répondez pas au message et ne cliquez sur aucun lien. Contactez plutôt l'entreprise directement pour vérifier que la communication est légitime. Ne partagez jamais d'informations personnelles ou financières en réponse à une communication non sollicitée, même si elle semble légitime.
Ce qu'il FAUT FAIRE pour un comportement sûr en ligne
1 : Assurez-vous d'avoir une connexion Internet sécurisée
Vous devez vous assurer d'avoir une connexion Internet sécurisée pour renforcer votre sécurité sur Internet. Sécuriser la connexion Internet protège votre réseau contre les utilisateurs non autorisés et les pirates. Suivez ces étapes pour améliorer la sécurité de votre connexion Internet:
Activez votre pare-feu
Un pare-feu est un système de sécurité réseau qui défend votre connexion en contrôlant le trafic entrant. Vous pouvez activer le pare-feu de votre système d'exploitation et celui de votre routeur.
Utilisez un VPN (réseau privé virtuel)
Vous aurez besoin d'un VPN pour protéger votre activité de votre FAI, des oreilles indiscrètes et des hackers. Évitez cependant les VPN et les serveurs proxy gratuits. Nous y reviendrons plus tard.
Activez l'outil de sécurité Internet
Un bon outil de sécurité Internet vous aidera à sécuriser votre navigation. Nous vous suggérons d'essayerMalwarebytes Browser Guard. Cette extension pour Chrome, Safari et d'autres navigateurs sécurise votre Internet en bloquant les contenus dangereux tels que les escroqueries et les logiciels malveillants.
Renommez votre routeur
Chaque routeur possède un nom par défaut. Les pirates peuvent utiliser cette information pour identifier votre appareil et manipuler ses réglages pour compromettre votre réseau. Identifier votre routeur facilite également les intentions malveillantes de profiter de ses vulnérabilités.
Changer le nom et le mot de passe par défaut de votre routeur est l'un des conseils de sécurité Internet les plus importants que nous puissions partager. Vous pouvez facilement modifier le nom de votre routeur depuis ses paramètres.
Renommez votre réseau Wi-Fi
Les personnes mal intentionnées peuvent utiliser le SSID (service set identifier) par défaut de votre connexion WiFi pour en savoir plus sur votre routeur et votre réseau. Après avoir modifié le SSID, vous devrez reconnecter vos appareils à votre WiFi, ce qui constitue un inconvénient mineur.
Pour plus de conseils sur la sécurité Internet, lisez surla sécurité WiFi 101. Et visitez Malwarebytes LABS si vous vous demandez,que signifie WiFi?
Créez un réseau Wi-Fi crypté
Dans les paramètres de votre routeur, vous remarquerez de nombreuses options de cryptage, y compris WEP, VPA, et WPA2. Les routeurs plus modernes offriront également WPA3. Veuillez sélectionner le protocole de sécurité le plus élevé pour votre réseau WiFi. La meilleure option devrait être WPA2 ou WPA3.
Mettez à jour votre routeur
Vous avez peut-être lu que les hackers s'emparent desrouteurs domestiques par le biais d'exploits. Outre les exploits, un routeur non corrigé est susceptible de subir des attaques telles que la prise de contrôle à distance, la traversée de chemin et le botnet de logiciels malveillants Mirai.
Téléchargez le dernier micrologiciel de votre routeur et mettez-le à jour pour combler les failles de sécurité. Si votre routeur n'est plus pris en charge, demandez à votre fournisseur d'accès de vous en fournir un nouveau. Vous pouvez également acheter votre propre routeur.
Changez les mots de passe
Changez les mots de passe par défaut de votre routeur et de votre connexion Wi-Fi pour des mots de passe uniques et complexes. Les pirates peuvent facilement trouver les mots de passe par défaut pour causer des dégâts sur votre réseau et votre connexion Internet. Consultez la section suivante sur les conseils de sécurité Internet pour apprendre à créer un mot de passe fort et unique.
2 : Optez pour des mots de passe forts et uniques et mettez-les régulièrement à jour
Choisissez des mots de passe forts et uniques pour tous les comptes liés à votre connexion Internet, y compris routeur, Wi-Fi, e-mails, réseaux sociaux, etc.
Alors, pourquoi créer un mot de passe fort ? Les pirates ont des technologies différentes qui peuvent rapidement craquer un mot de passe faible en quelques secondes. Aussi évident que cela puisse paraître, un mot de passe plus fort prend plus de temps à être craqué.
En fait, les experts disent qu'un mot de passe long d'environ 12 caractères comportant au moins une majuscule, un symbole et un chiffre mettre des milliers d'années à être craqué avec la technologie actuelle.
Lorsque vous définissez un mot de passe, évitez d'utiliser des schémas alphabétiques ou numériques reconnaissables. Les mots de passe comportant des schémas tels que "ABC", "12345" ou des chiffres et dates connus sont particulièrement vulnérables aux pirates.
Mettre à jour régulièrement vos mots de passe peut sembler être l'un des conseils de sécurité Internet les plus fastidieux, mais cela est utile pour votre sécurité sur Internet. Les avantages de la mise à jour de mots de passe faibles par des mots de passe complexes sont assez clairs. Mais mettre à jour vos mots de passe est également utile si vous avez changé votre ordinateur ou vos appareils, ou si votre mot de passe a été volé à votre insu.
Le vol d'un mot de passe peut avoir de graves conséquences. Cela peut aussi arriver à n'importe qui. Les experts en cybersécurité estiment que l'attaque dévastatrice du ransomware Colonial Pipeline a été rendue possible par un mot de passe compromis.
3 : Ayez un antivirus, mettez à jour les systèmes d'exploitation et les logiciels
Utilisez votre solution antivirus pour protéger votre système contre les logiciels malveillants qui peuvent cibler votre réseau ou votre navigateur web. Nous vous recommandons d'aller au-delà du logiciel antivirus intégré à votre système d'exploitation, car il se peut qu'il ne protège pas par défaut les navigateurs tiers les plus populaires, comme Google Chrome . En outre, les anciens outils antivirus peuvent ne pas être aussi efficaces contre les menaces inconnues. Téléchargez un logiciel anti-malware qui protège votre navigateur et bloque les menaces nouvelles et émergentes.
Mettre à jour vos logiciels essentiels a de nombreux avantages. Vous remarquerez une meilleure performance, une compatibilité améliorée et, parfois, de nouvelles fonctionnalités. Mettre à jour les logiciels avec des mises à jour de sécurité renforce également la sécurité. Par exemple, les dernières mises à jour de sécurité peuvent réduire le risque que des hackers utilisent des exploits contre votre matériel et vos logiciels.
Prenez l'habitude de mettre régulièrement à jour votre système d'exploitation, votre navigateur web, votre routeur et d'autres logiciels essentiels. Activez les mises à jour automatiques pour plus de commodité.
4 : Utilisez l'authentification multi-facteurs (AMF)
Même le mot de passe le plus sophistiqué peut être utilisé pour compromettre votre cybersécurité s'il est volé. C'est pourquoi nous recommandons d'activer l' authentification multi-facteurs.
Avec l'AMF, un hacker peut être contraint de satisfaire à deux protocoles d'authentification ou plus. En d'autres termes, même s'il dispose de votre nom d'utilisateur et de votre mot de passe, il devra peut-être prouver son identité d'une autre manière pour accéder à votre compte, par exemple au moyen d'un code envoyé directement à votre appareil.
5 : Vérifiez la sécurité des sites web (i.e. HTTPS)
Chaque fois que vous accédez à un site web, cherchez le symbole du cadenas de sécurité du site. Par exemple, en lisant cet article, vous verrez un petit cadenas à côté de l'URL dans la barre d'adresse de votre navigateur. Cliquez sur le symbole du cadenas, et votre navigateur vous dira que la connexion entre votre système et le site web est sécurisée. Une autre façon de le vérifier est de regarder l'URL du site web – comme cette page.
Une URL sécurisée commence par HTTPS et non par HTTP. Le "S" de HTTPS signifie "sécurisé", ce qui indique que le site web dispose d'une couche de sockets sécurisée(SSL).
Bien entendu, le symbole du cadenas et le https – ne signifient pas toujours qu'il ne s'agit pas d'un site de scam. Avant de faire des achats sur un nouveau site, vérifiez-le sur Internet pour vous assurer qu'il ne s'agit pas d'un site de scam.
6 : Sauvegardez vos données
Même avec les meilleurs outils de cybersécurité et conseils de sécurité Internet en tête, vous pouvez subir une faille de sécurité qui perturbe votre travail. Par exemple, si vous téléchargez un virus informatique courant, vous risquez de perdre vos fichiers et dossiers importants.
Nous vous recommandons, en plus de stocker vos données originales sur votre ordinateur, de les sauvegarder périodiquement sur un disque dur externe. De plus, souscrivez à un service de sauvegarde dans le nuage d' une société réputée qui sauvegarde automatiquement vos données hors site.
7 : Surveillez vos paramètres de confidentialité sur les réseaux sociaux et navigateurs Internet
Beaucoup d'entre nous ont des informations privées sur nos appareils et plateformes de réseaux sociaux. Nos paramètres de confidentialité déterminent qui peut accéder à ces données. Par exemple, les paramètres de confidentialité sur votre navigateur affectent les informations que les sites web peuvent voir, comme votre historique de navigation ou vos informations de paiement.
De même, vos paramètres de confidentialité sur des pages de réseaux sociaux comme Facebook, Twitter, Instagram, et TikTok impactent les informations personnelles, publications et médias que les étrangers peuvent voir.
Utilisez ces liens pour modifier vos paramètres de confidentialité :
● Windows
● Google Chrome
● Firefox
● Safari
● Google Account
● Apple devices
● Facebook
● Twitter
● Instagram
● TikTok
8 : Protégez votre identité
La protection de votre identité sur l'internet vous permet de dire ce que vous pensez en ligne sans attirer l'attention des cyberintimidateurs ou des cybercriminels. Vous êtes également moins susceptible d'être la cible de hackers ou de subir une usurpation d'identité.
Utilisez des pseudonymes anonymes lorsque vous publiez en ligne, et essayez une combinaison des nombreux conseils de sécurité Internet énumérés ici pour protéger votre identité.
Gardez également un œil sur vos rapports de crédit, relevés bancaires et frais de carte de crédit pour protéger votre identité. De plus, recherchez régulièrement votre nom sur des moteurs de recherche pour voir quelles images et informations sont disponibles pour le public.
Ajustez immédiatement vos paramètres de confidentialité, changez vos mots de passe et prenez contact avec la plateforme appropriée si vous remarquez que vos informations sensibles sont publiées en ligne.
9 : Utilisez un VPN
Sécuriser votre connexion avec un VPN privé est l'un des conseils essentiels de sécurité Internet. Un VPN chiffre votre trafic Internet et masque votre localisation, empêchant les hackers d'intercepter vos données et votre fournisseur d'accès Internet de suivre votre activité en ligne. Dans certains pays, un bon VPN peut améliorer la confidentialité et la sécurité des citoyens, des militants et des journalistes face aux gouvernements.
Lors du choix d'un fournisseur de VPN, veuillez en choisir un qui offre un large réseau de serveurs, des fonctionnalités de sécurité de pointe, la technologie la plus récente et qui applique une politique stricte de non-conservation des journaux.
Cependant, utiliser un VPN gratuit peut nuire à votre sécurité Internet. Certains VPN gratuits sont connus pour espionner les utilisateurs ou vendre leur activité de navigation à des tiers comme les annonceurs. Les utilisateurs de VPN gratuits avec de mauvais protocoles de sécurité peuvent également être vulnérables aux attaques de logiciels malveillants.
10 : Méfiez-vous des arnaques liées aux cryptomonnaies
Les arnaques aux cryptomonnaies sont en hausse. De nombreux investisseurs ont perdu toutes leurs économies en quelques secondes face aux hackers. Inquiétant, les victimes ont peu d'options de recours après une attaque.
Consultez ces conseils de sécurité en cryptomonnaies pour protéger vos actifs :
● Utilisez une plateforme d'échange de cryptomonnaie crédible.
● Pensez à stocker vos actifs numériques hors ligne dans un portefeuille froid.
● Protégez vos comptes avec plusieurs couches d'authentification.
● Méfiez-vous des expéditions de phishing qui ciblent vos crypto-actifs.
● Travaillez avec votre fournisseur de téléphonie mobile pour protéger votre numéro de téléphone contre une attaque de vol de carte SIM. Le vol de carte SIM, également connu sous le nom d'arnaque de swap de SIM, est un vecteur d'attaque courant dans le vol de cryptomonnaies.