Premiers réflexes à adopter
Les cybercriminels ont recours aux courriels, aux codes QR et aux appels frauduleux pour dérober vos données. Quelques mesures simples vous permettent de vous protéger efficacement.
Le quotidien numérique est rempli de pièges : courriels frauduleux, codes QR falsifiés, appels téléphoniques de prétendus employés du service de support ou sites web qui ressemblent à s’y méprendre à ceux de véritables prestataires. Les données personnelles, les identifiants et les moyens de paiement constituent une cible de prédilection pour les cybercriminels. Cependant, quelques mesures simples suffisent pour vous protéger et sécuriser vos données. Vous trouverez ci-dessous quelques recommandations sur les mots de passe, les réseaux sociaux, les appareils, les achats en ligne, la sauvegarde des données, les codes QR et l’ingénierie sociale.
Mots de passe et contrôle d’accès
Ne saisissez jamais de données sensibles, telles qu’un mot de passe ou les informations de votre carte bancaire, sur un site web que vous avez ouvert à partir d’un lien figurant dans un courriel ou un SMS. Rendez-vous toujours sur le site officiel en saisissant vous-même l’adresse web dans la barre de recherche de votre navigateur. N’ouvrez jamais les sites de banque en ligne, de réseaux sociaux, de messagerie web, etc. à partir d’une recherche Google. Certains résultats sont en effet propulsés par des publicités en haut de la page. Ces liens peuvent vous rediriger vers un site qui imite celui du prestataire officiel. Utilisez un mot de passe différent pour chaque service en ligne, composé d’au moins douze caractères et comprenant majuscules, minuscules, chiffres et caractères spéciaux. Si vous le pouvez, activez l’authentification à deux facteurs et gérez vos identifiants dans un gestionnaire de mots de passe. Changez immédiatement de mot de passe si vous soupçonnez qu’il pourrait être connu par des tiers.
Réseaux sociaux
Protégez vos comptes à l’aide de mots de passe forts et activez l’authentification à deux facteurs. Vérifiez régulièrement les paramètres de confidentialité de vos profils et ne publiez que des informations qui ne risquent pas de poser des problèmes si des inconnus les voient. Faites particulièrement attention aux messages privés contenant des liens ou des pièces jointes.
Protection des appareils
Veillez à ce que le système d’exploitation, les programmes et les applications de tous vos appareils soient toujours à jour et activez les mises à jour de sécurité automatiques. Protégez votre téléphone portable à l’aide d’un code PIN, d’un mot de passe ou de procédés biométriques, et activez les fonctions de localisation et d’effacement à distance afin de pouvoir réagir en cas de perte. N’installez que les logiciels et applications dont vous avez réellement besoin, et uniquement à partir des boutiques officielles ou du site web du fournisseur. Modifiez également les mots de passe par défaut des objets connectés tels que les caméras, les téléviseurs ou les enceintes, et effectuez régulièrement les mises à jour. Évitez de connecter ces appareils directement à internet et utilisez un routeur équipé d’un pare-feu comme intermédiaire. Les appareils connectés directement à internet doivent faire l’objet d’une protection particulière.
Achats en ligne
Avant de passer commande, vérifiez si les mentions légales du vendeur sont complètes et cohérentes, notamment l’adresse de contact, le numéro de téléphone et le numéro d’enregistrement au registre du commerce. L’OFCS recommande de lire les avis ou commentaires d’autres clients pour se faire une idée du prestataire. L’absence de commentaire signifie que la boutique en ligne ou l’entreprise est relativement nouvelle. Dans ce cas, il faut redoubler de vigilance. Utilisez un mot de passe différent pour chaque compte client et privilégiez l’achat sur facture plutôt que le paiement anticipé. Veillez à ne jamais communiquer votre mot de passe, les informations de votre carte bancaire ou les codes, par exemple pour recevoir de l’argent à la suite d’une transaction sur une plateforme de petites annonces.
Protection des données
Effectuez régulièrement des sauvegardes de vos données importantes. Stockez ces sauvegardes sur un support externe hors ligne (p. ex. disque dur externe) ou utilisez les fonctionnalités intégrées à votre appareil telles que l’historique des fichiers (Windows 11), « Time Machine » (macOS), Google One (Android) ou Samsung Cloud (Samsung). Appliquez la règle dite « 3 – 2 – 1 », qui consiste à disposer de trois copies des données, stockées sur deux supports différents, dont un externe.
Codes QR
Avant de scanner un code QR, observez-le attentivement et vérifiez qu’il ne s’agit pas d’un autocollant apposé par-dessus l’original. Ne saisissez jamais vos identifiants sur un site web que vous avez ouvert en scannant un code QR. Si vous constatez qu’un code QR redirige vers un site frauduleux, informez-en immédiatement le responsable du lieu où vous l’avez découvert.
Ingénierie sociale
Ne vous laissez jamais mettre sous pression : les délais serrés, l’urgence et les menaces sont des signaux d’alerte classiques. Fiez-vous à votre intuition et demandez-vous si l’action demandée est vraiment pertinente dans cette situation. Remettez en question de manière critique les instructions données par des personnes qui prétendent représenter des autorités telles que la police, une banque ou une administration ; les organismes officiels ne demandent jamais de mots de passe, de codes ou de paiements. Interrompez tout contact si les demandes s’intensifient ou deviennent suspectes. En cas de doute, vérifiez la requête de votre interlocuteur en contactant l’entreprise ou l’administration via les coordonnées figurant sur le site web officiel et non via les données fournies dans le courriel ou le SMS.
