Passer au contenu

Prévenir plutôt que guérir

Les arnaques et les pièges sont légion sur le Web. Pour surfer l’esprit tranquille, rassurez-vous en appliquant quelques règles avec un peu de bon sens.

Pensez au B.A.-BA

Avant de vous lancer sur Internet, n’oubliez pas quelques principes de base. Vérifiez que votre antivirus et votre pare-feu sont à jour et fonctionnels. N’oubliez pas que les “ spywares ” sont précisément créés dans le but de récupérer identifiants et mots de passe dans les machines qu’ils parviennent à pénétrer. Pensez à vérifier également le niveau de sécurité de votre connexion Wi-Fi. Cet adage est d’autant plus vrai si vous vous trouvez dans une zone urbaine dense. Et si vous vous connectez sur un hot spot public, sachez qu’il est extrêmement facile de dérober vos identifiants de connexion aux sites Web… Enfin, si vous êtes un adepte des ordinateurs en partage dans les cybercafés, redoublez de vigilance. Commencez par vérifier que personne ne regarde par-dessus de votre épaule lorsque vous vous apprêtez à taper des informations confidentielles. Par ailleurs, n’oubliez JAMAIS de vous déconnecter de toutes vos sessions : Facebook, Hotmail ou autre. Enfin, si vous n’êtes pas en mode “ navigation privée ou anonyme ” (lire les pages 18 et 19), effacez systématiquement vos traces de surf dans l’historique du navigateur. Bien que l’on soit en général plus confiant sur son lieu de travail, vous n’êtes à l’abri de rien. A l’heure du repas, quand les bureaux sont quasi déserts, pensez à verrouiller votre écran de veille par un mot de passe ou à verrouiller carrément votre session. Pour cela, cliquez sur Windows + L.

Vérifiez si vous êtes ciblé

Quelle est votre réputation sur la Toile ? Vous aimeriez peut-être savoir à quel point vous êtes “ fiché ” numériquement ? Pour le savoir, à l’aide de votre navigateur, et en ayant pris soin de le réinitialiser et de vous déconnecter de toute session Gmail, Yahoo! ou autre, tapez simplement vos nom et prénom(s) dans plusieurs moteurs de recherche et regardez les résultats qui apparaissent. Pour surveiller de manière régulière votre degré de présence sur la Toile, vous pouvez même créer des alertes à l’aide de Google Alerts. Rendez-vous sur www.google.fr/alerts, tapez les mots-clés sur lesquels vous souhaitez être prévenu et renseignez la fréquence des alertes. Vous serez alors simplement prévenu par mail de toute nouvelle page dans laquelle apparaissent vos nom, prénom ou coordonnées. Attention ! Le système a fait ses preuves et se révèle diablement efficace. Si vous êtes relativement “ présent ” sur le Web, ne sombrez pas dans la paranoïa, car votre messagerie risque rapidement d’accumuler les alertes.

Paiement en ligne

Lorsque vous vous apprêtez à réaliser une transaction avec un site marchand, vérifiez auparavant qu’il a réellement “ pignon sur Web ”. Par exemple, si c’est votre premier achat sur le site, vérifiez ses coordonnées, ses adresses physique et virtuelle de contact, son enregistrement au registre du commerce.Au moment du paiement, assurez-vous que le protocole HTTPS est bien activé. Vos coordonnées bancaires transiteront ainsi de manière cryptée lors du paiement de vos achats. En cliquant sur le petit cadenas symbolisant la connexion sécurisée, vous pouvez obtenir des informations sur le certificat de sécurité, notamment pour savoir s’il est encore en cours de validité. Dans la mesure du possible, évitez les achats sur des sites “ inconnus ” basés à l’étranger. Les risques de vol de coordonnées y sont accrus.

Prudent avec vos mails

Méfiez-vous du phishing ou hameçonnage, ces mails provenant de soi-disant banques ou fournisseurs d’accès à Internet vous demandant de régulariser votre compte après une opération de trop-perçu, par exemple. Si vous vous rendez sur le site de votre banque, tapez plutôt vous-même l’adresse au lieu de cliquer sur un lien dans un mail.

Un mot de passe en béton

Etre inventif pour créer un mot de passe n’est pas toujours chose facile… Néanmoins, moyennant quelques efforts mnémotechniques (c’est peut-être dans ce cas précis que le langage SMS présente un intérêt !) et sans omettre de respecter quelques règles incontournables, vous devriez y parvenir et continuer de surfer serein.Choisissez un mot de passe d’au moins huit caractères alphanumériques (lettres + chiffres). C’est encore mieux si vous combinez en plus majuscules, minuscules et caractères spéciaux ($, #, &…).Bannissez les mots de passe identiques aux identifiants de connexion.N’utilisez pas toujours le même identifiant et le même mot de passe pour tous les sites sur lesquels vous vous rendez.Evitez les séquences de lettres ou de chiffres (azerty, par exemple) ainsi que les mots courants.N’utilisez pas votre date de naissance, vos initiales ou leur combinaison.N’enregistrez pas vos mots de passe et identifiants dans votre ordinateur.Ne communiquez jamais vos mots de passe par mail, SMS ou sur papier.Changez vos mots de passe le plus régulièrement possible.

Ne renseignez pas trop les formulaires

A moins que vous ne soyez expressément lié par un contrat avec le site sur lequel vous surfez (sites marchands, votre banque, sites de l’administration française…), nous vous conseillons de divulguer un minimum d’informations lorsque vous remplissez des formulaires d’inscription. De manière plus explicite, si, par exemple, vous devez vous inscrire sur un banal forum pour glaner une recette de cuisine et que des informations très personnelles vous sont demandées, rien ne vous empêche de fournir une adresse postale et une date de naissance “ approximatives ”. Vous resterez ainsi à l’abri en cas de vol de vos coordonnées. Et, au pire, vous serez peut-être “ banni ” du forum…

Une adresse mail “ rempart ”

Pour éviter de trop exposer votre compte de messagerie personnelle, vous pouvez vous créer une adresse mail secondaire, n’ayant aucun rapport direct avec votre nom. Ainsi, lorsque vous vous inscrivez sur de nouveaux sites, forums ou newsletters, vous indiquerez systématiquement cette adresse. Si vos coordonnées sont récupérées par des personnes mal intentionnées, ces dernières se donneront plus de mal pour remonter jusqu’à vous. Par ailleurs, si votre compte de messagerie secondaire venait à être piraté, les cyber-escrocs n’y trouveraient que des infos de second ordre, comme des confirmations d’inscription ou des mails de notification émanant des sites sur lesquels vous êtes inscrit. Enfin, dernier point, une adresse mail secondaire créée dans un tel but est aussi un bon moyen de préserver votre messagerie principale du spam.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Benjamin Gourdet et Stéphane Viossat