Aller au contenu principal

Naviguer en ligne en toute sécurité

Que ce soit pour les e-mails, l’e-banking, les achats en ligne ou le télétravail, notre quotidien se déroule de plus en plus dans l’univers numérique. Là où les avantages sont nombreux, des risques existent également. En respectant quelques règles de sécurité essentielles, vous protégez non seulement vos données, mais aussi votre patrimoine et votre identité.

Nous communiquons par e-mail, effectuons nos opérations bancaires sur smartphone, achetons des produits en ligne ou accédons à des données d’entreprise en télétravail. Cette interconnexion numérique apporte confort et efficacité, mais elle ouvre également de nouvelles possibilités d’attaque aux cybercriminels. Souvent, un simple clic imprudent sur un lien ou l’ouverture d’un document manipulé suffit à installer un logiciel malveillant ou à divulguer des données sensibles.

Utilisation sécurisée des e-mails et des messages texte

Les e-mails et les messages texte constituent la principale porte d’entrée du phishing, de nombreuses formes d’escroquerie ainsi que des logiciels malveillants. Les cybercriminels cherchent à tromper les destinataires afin de les inciter à effectuer une action qu’ils n’auraient normalement pas réalisée, par exemple cliquer sur un lien, ouvrir un document ou saisir des données personnelles. Soyez particulièrement vigilant face aux messages qui exigent une réaction immédiate ou qui créent un fort sentiment d’urgence. Ces méthodes sont regroupées sous le terme de « social engineering » (ingénierie sociale). Leur objectif est d’exploiter des émotions telles que la peur, la curiosité ou encore la volonté d’aider autrui afin de manipuler les victimes.

Une règle simple à retenir : ne saisissez jamais de données sensibles, telles que des mots de passe ou des informations de carte de crédit, sur un site web auquel vous avez accédé via un lien contenu dans un e-mail ou un message texte.

Autres points à observer :

  • Ne cliquez pas sur les liens contenus dans des e-mails inattendus ou suspects.
  • N’ouvrez pas de pièces jointes provenant d’expéditeurs inconnus.
  • Veillez à maintenir votre logiciel de messagerie constamment à jour.
  • Même les messages provenant d’expéditeurs connus peuvent être dangereux si leur compte a été compromis au préalable.

Acheter et vendre en ligne

Internet offre un large choix de biens et de services. Toutefois, il comporte également des risques liés à des prestataires ou à des offres frauduleuses. Il est donc recommandé de vérifier soigneusement les boutiques en ligne inconnues avant de les utiliser. Pour se forger une opinion, l’OFCS recommande de consulter les avis et retours d’expérience d’autres utilisatrices et utilisateurs. Lorsqu’une boutique en ligne ou une entreprise ne dispose d’aucun avis, cela indique généralement qu’il s’agit d’un site récent. Dans ce cas, une vigilance particulière est de mise. Pour les utilisatrices et utilisateurs expérimentés, il est également recommandé de consulter les informations dites WHOIS du nom de domaine. Celles-ci permettent notamment d’obtenir des indications sur l’ancienneté d’un domaine. En règle générale, plus un domaine est récent, plus le risque de fraude est élevé. Par ailleurs, les avis positifs peuvent être achetés ou falsifiés. Il est donc particulièrement utile d’accorder une attention particulière aux avis critiques, qui fournissent souvent des indications plus fiables sur la crédibilité réelle d’un prestataire.

Des personnes mal intentionnées sont également actives sur les plateformes de petites annonces. L’escroquerie liée aux petites annonces figure parmi les cyberdélits les plus fréquemment signalés à la police. Il est donc important, là aussi, de consulter au préalable les évaluations d’autres utilisatrices et utilisateurs. Après une vente, ne saisissez en aucun cas de données confidentielles, telles que des identifiants de connexion bancaire ou des données de cartes de crédit, sur des prétendus sites de livraison ou de transport.

Veuillez observer les recommandations suivantes :

  • Vérifiez si un prestataire dispose de mentions légales (impressum). Examinez-les quant à leur exhaustivité et leur plausibilité. Le prestataire indique-t-il, par exemple, une adresse de contact crédible, un numéro de téléphone ou une adresse e-mail valides, ainsi qu’un numéro d’inscription au registre du commerce ?
  • Utilisez un mot de passe distinct pour chaque service en ligne
  • Privilégiez l’achat sur facture plutôt que le paiement anticipé.
  • Vérifiez les informations relatives au droit de rétractation et de retour, ainsi qu’aux frais d’expédition.
  • Dans la mesure du possible, évitez de communiquer vos numéros de carte de crédit. Si cela n’est pas possible, assurez-vous que ces données ne soient saisies que sur un site sécurisé (« https:// », symbole de cadenas ou de clé dans la barre d’adresse du navigateur).
  • Contrôlez régulièrement vos relevés de carte de crédit et informez immédiatement votre établissement émetteur en cas d’anomalie.
  • Examinez les avis de manière critique, car les commentaires peuvent également être falsifiés.

Lors de la vente, appliquez la règle suivante : expédiez la marchandise uniquement après réception du paiement et ne vous fiez pas aux confirmations de paiement reçues par e-mail.

Informations complémentaires

Courriels d’hameçonnage provenant de plateformes de petites annonces – les novices en ligne de mire

E-banking sécurisé

De plus en plus d’opérations bancaires sont effectuées en ligne ou via des applications mobiles. Les établissements financiers investissent considérablement dans la sécurité. C’est pourquoi les attaques ne ciblent généralement pas les banques elles-mêmes, mais les appareils des clientes et clients. Utilisez donc l’e-banking uniquement sur des appareils sécurisés et à jour. Installez régulièrement les mises à jour du système d’exploitation et des logiciels. Utilisez un logiciel antivirus à jour ainsi qu’un pare-feu activé. Évitez d’utiliser des ordinateurs publics ou des réseaux Wi-Fi librement accessibles pour effectuer des opérations bancaires.

Les attaques ne fonctionnent généralement plus que si vous accordez aux fraudeurs l’accès à votre ordinateur via un logiciel de prise en main à distance ou si vous leur communiquez, sur un site web ou par téléphone, à la fois votre mot de passe et le second facteur de sécurité (p. ex. un mot de passe à usage unique). Il convient donc de respecter les règles suivantes :

  • Saisissez toujours l’adresse de votre établissement financier manuellement dans le navigateur.
  • Ne saisissez jamais vos données bancaires sur une page ouverte via un lien.
  • Les établissements financiers ne demandent jamais, par e-mail ou par téléphone, votre mot de passe ni votre mot de passe à usage unique (OTP), même pour prétendument stopper un paiement frauduleux. Mettez immédiatement fin à ce type de communication.
  • Terminez chaque session de manière active en utilisant le bouton de déconnexion (« logout »).

L’OFCS recommande en outre d’utiliser exclusivement l’application officielle d’e-banking de votre établissement financier. Les applications de mobile banking sont généralement considérées comme plus sûres que l’accès via un navigateur web, car les navigateurs disposent de davantage de vecteurs d’attaque en raison de la diversité des extensions, plugins et interfaces potentiellement intégrées. Les applications officielles intègrent en revanche le plus souvent des mécanismes de sécurité supplémentaires, tels que l’association à un appareil spécifique ou des fonctions de protection intégrées.

Utilisation sûre de l’intelligence artificielle

Les applications d’intelligence artificielle (IA), telles que les chatbots ou les générateurs d’images et de vidéos, sont désormais largement répandues et utilisées de plus en plus fréquemment au quotidien. Elles assistent dans la rédaction de textes, les traductions, la réponse à des questions ou encore la création de nouveaux contenus. Leurs fonctionnalités sont variées et donnent souvent l’impression d’une forme d’omniscience.

Toutefois, une utilisation parfois peu prudente de ces applications comporte des risques, notamment lorsque des informations personnelles, sensibles ou confidentielles sont saisies. De nombreuses applications d’IA enregistrent les données saisies par les utilisatrices et utilisateurs ou les utilisent pour améliorer leurs systèmes. Il peut en résulter un traitement non intentionnel des données ou leur conservation à long terme.

Afin de minimiser les risques, les mesures de protection suivantes doivent être respectées :

  • Ne saisissez aucune donnée personnelle, telle que noms, adresses, mots de passe ou informations bancaires ou médicales, dans des applications d’IA.
  • Ne partagez aucune donnée confidentielle d’entreprise, de clients ou d’informations internes avec des applications d’IA.
  • Utilisez uniquement des services d’IA réputés et bien établis, et lisez attentivement les conditions de protection des données et d’utilisation.
  • Analysez de manière critique les réponses des applications d’IA, car celles-ci peuvent être erronées, incomplètes ou trompeuses.
  • Téléchargez les applications d’IA uniquement depuis des magasins d’applications officiels ou auprès de fournisseurs de confiance afin d’éviter les applications falsifiées ou modifiées.

Codes QR : utilisations et risques

Les codes QR facilitent l’accès à des sites web, à des informations de paiement ou à des applications. Leur avantage réside dans leur simplicité d’utilisation : un simple scan suffit pour déclencher l’action souhaitée. Cependant, leur contenu n’est pas visible avant le scan. Un code QR peut donc également renvoyer vers un site web malveillant ou un téléchargement douteux. Des fraudeurs peuvent ainsi coller de faux codes sur des codes existants ou en installer de nouveaux. Une méthode fréquente consiste à recouvrir les codes QR des horodateurs de stationnement. Comme les utilisatrices et utilisateurs souhaitent généralement régler leur stationnement rapidement, ils prêtent moins attention à l’adresse web qui s’ouvre ensuite.

Veuillez observer les mesures de protection suivante :

  • Utilisez une application de scan fiable ou la fonction appareil photo intégrée de votre smartphone.
  • Ne saisissez jamais d’identifiants de connexion sur un site web auquel vous avez accédé via un code QR.
  • Ne scannez un code QR qu’après l’avoir examiné attentivement, voire touché, afin de vérifier qu’il ne s’agit pas d’un autocollant apposé sur le code original.
  • Si vous constatez avoir scanné un code QR menant vers un lien malveillant, informez immédiatement la personne responsable du lieu où le code QR a été découvert.

Informations complémentaires

La prudence est aussi de mise avec les codes QR

Arnaques aux codes QR sur les parcmètres

Réseaux sociaux

Les réseaux sociaux permettent d’échanger facilement avec des amis, des membres de la famille ou des partenaires professionnels. Ils constituent toutefois également une source importante d’informations personnelles pouvant être exploitées par des cybercriminels. Les profils publics, les publications, les commentaires ou encore les photographies contiennent souvent des informations précieuses pouvant être utilisées à des fins d’escroquerie ou d’usurpation d’identité. Une gestion prudente des données personnelles est donc essentielle.

Veuillez observer les mesures de protection suivante :

  • Vérifiez régulièrement les paramètres de confidentialité de vos profils.
  • Ne publiez que des informations dont la connaissance et l’utilisation par des tiers ne poseraient aucun problème.
  • Faites preuve de prudence face aux messages privés contenant des liens ou des pièces jointes.
  • Utilisez des mots de passe robustes et activez l’authentification à deux facteurs (2FA).

Une fois publiées sur les réseaux sociaux, les informations peuvent difficilement être supprimées de manière définitive. Une utilisation réfléchie et mesurée des réseaux sociaux permet de se prémunir contre des conséquences indésirables et de renforcer sa sécurité numérique.

Voyages à l’étranger

Lors de voyages à l’étranger, une vigilance particulière s’impose lors de l’utilisation d’appareils mobiles. Avant votre départ, renseignez-vous sur les réglementations spécifiques du pays de destination. Évitez par ailleurs d’utiliser des ordinateurs publics ou des réseaux Wi-Fi publics pour effectuer des opérations sensibles, telles que l’e-banking ou l’accès à des données confidentielles.

N’emportez que les appareils strictement nécessaires et protégez-les systématiquement contre la perte ou le vol. Les coffres-forts d’hôtel n’offrent pas une protection absolue. Dans certains pays, les autorités sont par ailleurs habilitées à contrôler les appareils électroniques ou à consulter les supports de données. Dans la mesure du possible, évitez donc d’emporter des données sensibles ou veillez à les chiffrer systématiquement. Limitez également la diffusion d’informations relatives à votre voyage, notamment sur les réseaux sociaux. Évitez d’utiliser des bornes de recharge USB publiques et privilégiez vos propres chargeurs ou une batterie externe (« powerbank »).

Dans la mesure du possible, utilisez Internet via le réseau mobile et renseignez-vous à l’avance sur les éventuels frais d’itinérance (« roaming »). Conservez vos appareils électroniques dans votre bagage à main et ne laissez jamais celui-ci sans surveillance.

Informations complémentaires

Vacances: rentrez l'esprit tranquille

Département fédéral des affaires étrangères DFAE : Les conseils pour les voyages en bref