Conseils de sécurité Internet : CE QU'IL FAUT FAIRE et CE QU'IL NE FAUT PAS FAIRE
Restez en sécurité en ligne avec ces règles.
Internet est l'une des plus grandes inventions de l'histoire de l'humanité. En quelques décennies, il a révolutionné notre existence. Nous utilisons Internet pour le commerce, l'éducation, la communication, la socialisation, le divertissement, et bien plus encore. Internet rend également nos PC, appareils, véhicules et machines plus intelligents et plus efficaces.
Statistiques de sécurité sur Internet
- 71 % des entreprises dans le monde ont été touchées par des ransomwares d'ici la fin novembre 2022.
- 18 % des emails de phishing cliqués en 2022 provenaient d'un appareil mobile.
- Le nombre de menaces informatiques détectées sur les ordinateurs Mac a doublé ces deux dernières années.
- Les menaces les plus dangereuses proviennent d'un ensemble d'outils et de tactiques bien établis dont dépend tout un écosystème de cybercriminels.
Ce qu'il ne faut PAS FAIRE pour un comportement sûr en ligne
1 : Ne partagez pas vos informations personnelles.
L'une des astuces de sécurité Internet les plus négligées concerne le partage d'informations personnelles. Nous sommes tellement à l'aise avec Internet que nous n'hésitons pas à partager des informations personnelles sur les forums ou les réseaux sociaux avec le public. Des personnes vulnérables, comme les enfants qui en disent trop en ligne, peuvent être exposées au cyberharcèlement, aux prédateurs sexuels, aux doxxeurs et aux swatters.
Partager des informations confidentielles en ligne peut également vous rendre plus exposé à une violation de compte. Les pirates peuvent assembler des informations sur les forums publics pour concevoir une attaque de phishing plus convaincante. Ils peuvent également utiliser des informations de votre empreinte numérique pour compromettre la sécurité de votre connexion. Par exemple, votre compte pourrait être piraté si vous partagez des informations sur Facebook concernant vos animaux de compagnie qui correspondent à l'une des réponses secrètes de votre compte.
2: Ne téléchargez pas depuis des sources inconnues.
Réfléchissez à deux fois avant de télécharger des logiciels non licenciés, des programmes piratés ou des téléchargements provenant de sites Web et de liens non fiables. Ces téléchargements peuvent contenir des logiciels malveillants comme des virus, des chevaux de Troie ou des logiciels espions comme un keylogger. Effectuez un scan antivirus si vous soupçonnez la présence de logiciels menaçant votre confidentialité sur votre système.
3 : Ne pas ouvrir de pièces jointes suspectes
Nous connaissons tous les dangers liés à l'ouverture de pièces jointes suspectes. Elles peuvent automatiquement vous diriger vers des sites malveillants ou contenir des logiciels malveillants comme un virus macro ou un ransomware. Pourtant, certains d'entre nous le font encore par curiosité ou parce qu'on attend quelque chose dans notre boîte de réception.
Prendre le risque n'en vaut tout simplement pas la peine. Une mauvaise pièce jointe peut affecter votre sécurité personnelle, la sécurité de votre famille et nuire à votre organisation.
4 : N'utilisez pas de Wi-Fi public
Utiliser un réseau Wi-Fi public au parc, au centre commercial ou à l'aéroport peut être pratique mais risqué. Ces réseaux ne sont pas aussi sécurisés que ceux du bureau ou de la maison. Les acteurs malveillants peuvent également créer de faux réseaux Wi-Fi publics pour voler vos données ou lancer une attaque de l'homme du milieu (MitM).
Si vous devez absolument utiliser le Wi-Fi public, évitez de l'utiliser pour des tâches sensibles, comme une transaction bancaire. Vous pouvez également sécuriser le Wi-Fi public avec une connexion VPN.
5 : Ne devenez pas une victime de phishing, smishing et hacking
Les attaques par phishing sont un type de fraude en ligne où les acteurs malveillants envoient des emails, des SMS et des messages sur les réseaux sociaux frauduleux, ou créent des sites Web imitant des entreprises légitimes pour tromper les gens et obtenir leurs données confidentielles, comme des mots de passe, des numéros de carte de crédit ou des informations bancaires, ou pour télécharger des logiciels malveillants tels que des ransomwares. Ces attaques sont de plus en plus fréquentes contre les particuliers et les organisations. Le smishing désigne essentiellement la même chose, mais concerne les attaques via des messages texte.
Si vous voyez un email ou un site web suspect, ne répondez pas au message et ne cliquez sur aucun lien. Contactez plutôt l'entreprise directement pour vérifier que la communication est légitime. Ne partagez jamais d'informations personnelles ou financières en réponse à une communication non sollicitée, même si elle semble légitime.
Ce qu'il FAUT FAIRE pour un comportement sûr en ligne
1 : Assurez-vous d'avoir une connexion Internet sécurisée
Vous devez vous assurer d'avoir une connexion Internet sécurisée pour renforcer votre sécurité sur Internet. Sécuriser la connexion Internet protège votre réseau contre les utilisateurs non autorisés et les pirates. Suivez ces étapes pour améliorer la sécurité de votre connexion Internet:
Activez votre pare-feu
Un pare-feu est un système de sécurité réseau qui défend votre connexion en contrôlant le trafic entrant. Vous pouvez activer le pare-feu de votre système d'exploitation et celui de votre routeur.
Utilisez un VPN (réseau privé virtuel)
Vous aurez besoin d'un VPN pour protéger votre activité des fournisseurs d'accès à Internet, des espions et des pirates. Évitez les VPN gratuits et les serveurs proxy gratuits. Plus à ce sujet plus tard.
Activez l'outil de sécurité Internet
Un bon outil de sécurité Internet aidera à sécuriser votre navigation. Nous vous suggérons d'essayerMalwarebytes Browser Guard. Cette extension de navigateur pour Chrome, Safari et autres navigateurs sécurise votre Internet en bloquant les contenus dangereux comme les arnaques et les logiciels malveillants.
Renommez votre routeur
Chaque routeur possède un nom par défaut. Les pirates peuvent utiliser cette information pour identifier votre appareil et manipuler ses réglages pour compromettre votre réseau. Identifier votre routeur facilite également les intentions malveillantes de profiter de ses vulnérabilités.
Changer le nom et le mot de passe par défaut de votre routeur est l'un des conseils de sécurité Internet les plus importants que nous puissions partager. Vous pouvez facilement modifier le nom de votre routeur depuis ses paramètres.
Renommez votre réseau Wi-Fi
Les personnes mal intentionnées peuvent utiliser le SSID (service set identifier) par défaut de votre connexion Wi-Fi pour en savoir plus sur votre routeur et votre réseau. Après avoir changé le SSID, vous aurez le léger inconvénient de reconnecter vos appareils à votre Wi-Fi.
Pour plus de conseils sur la sécurité Internet, lisez surla sécurité WiFi 101. Et visitez Malwarebytes LABS si vous vous demandez,que signifie WiFi?
Créez un réseau Wi-Fi crypté
Dans les paramètres de votre routeur, vous remarquerez de nombreuses options de cryptage, y compris WEP, VPA, et WPA2. Les routeurs plus modernes offriront également WPA3. Veuillez sélectionner le protocole de sécurité le plus élevé pour votre réseau WiFi. La meilleure option devrait être WPA2 ou WPA3.
Mettez à jour votre routeur
Vous avez peut-être lu que des routeurs domestiques sont détournés par des pirates via des exploits. En plus des exploits, un routeur non mis à jour est vulnérable aux attaques telles que le contrôle à distance, la traversée de chemin, et le botnet malware Mirai.
Téléchargez le dernier firmware pour votre routeur et mettez-le à jour pour combler les failles de sécurité. Si votre routeur n'est plus pris en charge, envisagez de demander un nouveau à votre fournisseur d'accès Internet. Une alternative est d'acheter votre propre routeur.
Changez les mots de passe
Changez les mots de passe par défaut de votre routeur et de votre connexion Wi-Fi pour des mots de passe uniques et complexes. Les pirates peuvent facilement trouver les mots de passe par défaut pour causer des dégâts sur votre réseau et votre connexion Internet. Consultez la section suivante sur les conseils de sécurité Internet pour apprendre à créer un mot de passe fort et unique.
2 : Optez pour des mots de passe forts et uniques et mettez-les régulièrement à jour
Choisissez des mots de passe forts et uniques pour tous les comptes liés à votre connexion Internet, y compris routeur, Wi-Fi, e-mails, réseaux sociaux, etc.
Alors, pourquoi créer un mot de passe fort ? Les pirates ont des technologies différentes qui peuvent rapidement craquer un mot de passe faible en quelques secondes. Aussi évident que cela puisse paraître, un mot de passe plus fort prend plus de temps à être craqué.
En fait, les experts disent qu'un mot de passe long d'environ 12 caractères comportant au moins une majuscule, un symbole et un chiffre mettre des milliers d'années à être craqué avec la technologie actuelle.
Lorsque vous définissez un mot de passe, évitez d'utiliser des schémas alphabétiques ou numériques reconnaissables. Les mots de passe comportant des schémas tels que "ABC", "12345" ou des chiffres et dates connus sont particulièrement vulnérables aux pirates.
Mettre à jour régulièrement vos mots de passe peut sembler être l'un des conseils de sécurité Internet les plus fastidieux, mais cela est utile pour votre sécurité sur Internet. Les avantages de la mise à jour de mots de passe faibles par des mots de passe complexes sont assez clairs. Mais mettre à jour vos mots de passe est également utile si vous avez changé votre ordinateur ou vos appareils, ou si votre mot de passe a été volé à votre insu.
Un mot de passe volé peut avoir des conséquences graves. Cela peut arriver à n'importe qui. Les experts en cybersécurité pensent que l'attaque dévastatrice de ransomware contre Colonial Pipeline a été possible grâce à un mot de passe compromis.
3 : Ayez un antivirus, mettez à jour les systèmes d'exploitation et les logiciels
Utilisez votre solution antivirus pour protéger votre système des logiciels malveillants qui peuvent cibler votre réseau ou votre navigateur web. Nous vous recommandons d'aller au-delà du logiciel antivirus intégré de votre système d'exploitation car il pourrait ne pas protéger par défaut les navigateurs tiers populaires comme Google Chrome. De plus, les outils antivirus traditionnels peuvent ne pas être aussi efficaces contre les menaces inconnues. Téléchargez un logiciel antimalware qui protège votre navigateur et arrête les menaces nouvelles et émergentes.
Mettre à jour vos logiciels essentiels a de nombreux avantages. Vous remarquerez une meilleure performance, une compatibilité améliorée et, parfois, de nouvelles fonctionnalités. Mettre à jour les logiciels avec des mises à jour de sécurité renforce également la sécurité. Par exemple, les dernières mises à jour de sécurité peuvent réduire le risque que des hackers utilisent des exploits contre votre matériel et vos logiciels.
Prenez l'habitude de mettre régulièrement à jour votre système d'exploitation, votre navigateur web, votre routeur et d'autres logiciels essentiels. Activez les mises à jour automatiques pour plus de commodité.
4 : Utilisez l'authentification multi-facteurs (AMF)
Même le mot de passe le plus sophistiqué peut être utilisé pour compromettre votre cybersécurité s'il est volé. C'est pourquoi nous recommandons d'activer l' authentification multi-facteurs.
Avec l'AMF, un hacker pourrait être contraint de satisfaire à deux ou plusieurs protocoles d'authentification. En d'autres termes, même s'il a votre nom d'utilisateur et votre mot de passe, il pourrait devoir prouver son identité autrement pour accéder à votre compte, comme avec un code envoyé directement sur votre appareil.
5 : Vérifiez la sécurité des sites web (i.e. HTTPS)
Chaque fois que vous accédez à un site web, cherchez le symbole du cadenas de sécurité du site. Par exemple, en lisant cet article, vous verrez un petit cadenas à côté de l'URL dans la barre d'adresse de votre navigateur. Cliquez sur le symbole du cadenas, et votre navigateur vous dira que la connexion entre votre système et le site web est sécurisée. Une autre façon de le vérifier est de regarder l'URL du site web – comme cette page.
Une URL sécurisée commence par HTTPS – et non par HTTP. Le « S » dans HTTPS signifie sécurisé – ce qui vous montre que le site web dispose d'une couche de sockets sécurisée (SSL).
Bien entendu, le symbole du cadenas et le https – ne signifient pas toujours qu'il ne s'agit pas d'un site de scam. Avant de faire des achats sur un nouveau site, vérifiez-le sur Internet pour vous assurer qu'il ne s'agit pas d'un site de scam.
6 : Sauvegardez vos données
Même avec les meilleurs outils de cybersécurité et conseils de sécurité Internet en tête, vous pouvez subir une faille de sécurité qui perturbe votre travail. Par exemple, si vous téléchargez un virus informatique courant, vous risquez de perdre vos fichiers et dossiers importants.
Nous recommandons, en plus de sauvegarder vos données originales sur votre ordinateur, de les sauvegarder régulièrement sur un disque dur externe. De plus, inscrivez-vous à un service de sauvegarde dans le cloud d'une entreprise de confiance qui sauvegarde automatiquement vos données hors site.
7 : Surveillez vos paramètres de confidentialité sur les réseaux sociaux et navigateurs Internet
Beaucoup d'entre nous ont des informations privées sur nos appareils et plateformes de réseaux sociaux. Nos paramètres de confidentialité déterminent qui peut accéder à ces données. Par exemple, les paramètres de confidentialité sur votre navigateur affectent les informations que les sites web peuvent voir, comme votre historique de navigation ou vos informations de paiement.
De même, vos paramètres de confidentialité sur des pages de réseaux sociaux comme Facebook, Twitter, Instagram, et TikTok impactent les informations personnelles, publications et médias que les étrangers peuvent voir.
Utilisez ces liens pour modifier vos paramètres de confidentialité :
● Windows
● Google Chrome
● Firefox
● Safari
● Google Account
● Apple devices
● Facebook
● Twitter
● Instagram
● TikTok
8 : Protégez votre identité
Protéger votre identité sur Internet vous permet d'exprimer vos idées en ligne sans attirer l'attention négative de cyber-intimidateurs ou de cybercriminels. Vous êtes également moins susceptible d'être ciblé par des hackers ou de subir un vol d'identité.
Utilisez des pseudonymes anonymes lorsque vous publiez en ligne, et essayez une combinaison des nombreux conseils de sécurité Internet énumérés ici pour protéger votre identité.
Gardez également un œil sur vos rapports de crédit, relevés bancaires et frais de carte de crédit pour protéger votre identité. De plus, recherchez régulièrement votre nom sur des moteurs de recherche pour voir quelles images et informations sont disponibles pour le public.
Ajustez immédiatement vos paramètres de confidentialité, changez vos mots de passe, et contactez la bonne plateforme si vous remarquez que vos informations sensibles sont publiées en ligne.
9 : Utilisez un VPN
Sécuriser votre connexion avec un VPN privé est l'un des conseils essentiels de sécurité Internet. Un VPN chiffre votre trafic Internet et masque votre localisation, empêchant les hackers d'intercepter vos données et votre fournisseur d'accès Internet de suivre votre activité en ligne. Dans certains pays, un bon VPN peut améliorer la confidentialité et la sécurité des citoyens, des militants et des journalistes face aux gouvernements.
Lors du choix d'un fournisseur de VPN, veuillez en choisir un qui offre un large réseau de serveurs, des fonctionnalités de sécurité de pointe, la technologie la plus récente et qui applique une politique stricte de non-conservation des journaux.
Cependant, utiliser un VPN gratuit peut nuire à votre sécurité Internet. Certains VPN gratuits sont connus pour espionner les utilisateurs ou vendre leur activité de navigation à des tiers comme les annonceurs. Les utilisateurs de VPN gratuits avec de mauvais protocoles de sécurité peuvent également être vulnérables aux attaques de logiciels malveillants.
10 : Méfiez-vous des arnaques liées aux cryptomonnaies
Les arnaques aux cryptomonnaies sont en hausse. De nombreux investisseurs ont perdu toutes leurs économies en quelques secondes face aux hackers. Inquiétant, les victimes ont peu d'options de recours après une attaque.
Consultez ces conseils de sécurité en cryptomonnaies pour protéger vos actifs :
● Utilisez une plateforme d'échange de cryptomonnaie crédible.
● Pensez à stocker vos actifs numériques hors ligne dans un portefeuille froid.
● Protégez vos comptes avec plusieurs couches d'authentification.
● Méfiez-vous des tentatives de phishing qui ciblent vos actifs crypto.
● Travaillez avec votre fournisseur de téléphonie mobile pour protéger votre numéro de téléphone contre une attaque de vol de carte SIM. Le vol de carte SIM, également connu sous le nom d'arnaque de swap de SIM, est un vecteur d'attaque courant dans le vol de cryptomonnaies.