Les bases de la sécurité sur internet : comment éviter les arnaques et les virus ?
La sécurité sur internet est une base fondamentale à acquérir pour protéger aussi bien sa vie privée que professionnelle. Cette sécurité se décompose de plusieurs manières que nous allons aborder au cours de cet article.
Pour vous assister, Bastien Infotech vous propose des services informatiques à Marseille et alentours.
Qu'est-ce qu'une arnaque en ligne ?
Une arnaque en ligne vise à vous soutirer soit de l’argent ou bien des données confidentielles. Il existe plusieurs arnaques sur lesquelles je vais vous sensibiliser et dans lesquelles vous devrez rester vigilant à tout moment, car une seule petite erreur pourrait malheureusement vous causer bien des ennuis tant sur votre portefeuille, que sur vos données de manière générale !
Comment les arnaques se présentent-elles ?
Le phishing, l'arnaque par la confiance
Le phishing ou plus communément appelé l’hameçonnage en français est une forme d’escroquerie déguisée qui consiste à se faire passer pour une entité que vous connaissez bien, comme par exemple l’interface d’utilisation de votre banque, de votre sécurité sociale ou bien celle des impôts.
Les exemples peuvent être divers et variés, mais leur point commun est que vous leur faites confiance car vous ne vous doutez pas à un seul instant que vous avez à faire à un site pirate qui a pour seul objectif de subtiliser vos données à des fins néfastes envers votre personne. Cette escroquerie a été conçue pour récupérer vos identifiants de connexion comme l’adresse email, le nom d’utilisateur et le mot de passe mais aussi les données bancaires du site en question.
Le phishing est l’arnaque la plus répandue des cybercriminels, les grandes sociétés sont également impactées par ce fléau, parmi elles nous pouvons citer Amazon, Apple, Facebook, Google, Microsoft et Netflix. Ces entreprises sont les cibles les plus utilisées à des fins de phishing au vu de leur popularité et du nombre d'utilisateurs naviguant sur leur site web chaque jour.
Cette arnaque sévit également via les emails, en 2021 plus de 1 milliard d’e-mails corrompus ont affecté des utilisateurs du monde entier. Le but de la manœuvre étant de vous faire cliquer sur un lien frauduleux ou sur une pièce jointe corrompue vous amenant dans le piège créé par ces individus malhonnêtes.
Les faux sites web
Les faux sites web qui sont un autre type d’arnaque se rapprochent beaucoup du mode opératoire du phishing car leur but étant de prendre la même apparence que le site original. La finalité reste la même, dérober vos données afin de s’en servir contre vous !
Un des moyens efficaces pour démasquer un site frauduleux consiste à vérifier l’URL ( Uniform Resource Locator ). L’URL n'est ni plus ni moins que l’adresse d’un site web, elle se situe dans la barre de recherche du navigateur internet.
Une URL de confiance commencera toujours par le sigle HTTPS.
(HyperText Transfer Protocol Secure).
Ce protocole de sécurité qui a été créé en 1994 permet au visiteur d’un site web de s’assurer de l’identité de celui-ci. Pour vérifier si une URL est valide, la meilleure option qui s’offre à vous est de la faire analyser par un vérificateur de lien URL comme NordVPN qui dispose de cette fonctionnalité.
L'astuce de Bastien Infotech
Une URL différente et mal orthographiée peut aussi vous mettre la puce à l’oreille, https://www.amazon.fr/ est la vraie URL du site web Amazon.
En revanche http://www.amazon.colis.com/ est une fausse URL qui reprend l’interface du site web à l’identique pour mieux vous tromper et ainsi s’accaparer vos données.
Le réseau public
Les réseaux publics sont accessibles à tous et ils permettent de faire communiquer plusieurs appareils qui sont connectés entre eux via ce même réseau.
Ils peuvent également vous fournir l’accès à internet, mais vous devez rester vigilant vis-à-vis de ces réseaux également, car vos données pourraient se retrouver compromises si vous ne prenez pas les mesures de sécurité nécessaires qui s'imposent en connectant votre machine à ces réseaux dits publics.
Un antivirus actualisé régulièrement doublé avec un pare-feu internet sont des mesures de protection essentielle à votre navigation sur internet, mais il ne vous dispense pas en revanche d’une vigilance constante de votre part. Vous ne devez en aucun cas cliquer sur un lien ou une pièce jointe dont vous doutez de la provenance de l’expéditeur au risque d’exposer votre système à des failles de sécurité qui compromettrait son intégrité.
Les transactions dites “sensibles“ sont des opérations ou vos moyens de paiement vont être sollicité par le vendeur afin de vous envoyer le produit ou le service que vous souhaitez acheter.
Cependant, cette transaction peut vite tourner au drame si vous avez affaire à un escroc !
Dans le but de ne pas tomber dans le panneau, vérifiez toujours l’URL du site en question, évitez de faire des achats par internet en étant connecté à un réseau public, et redoubler de vigilance lorsque vous devez entrer vos coordonnées bancaires.
Le protocole de sécurité SSL ( Secure Sockets Layers ) a été conçu pour améliorer la sécurité des transactions en ligne, il permet de crypter vos données bancaires dans le but de les protéger contre le vol.
L’apparition du sigle SSL avec un cadenas à proximité doit être la première chose à repérer pour vous assurer de la fiabilité du site sur lequel vous effectuer une opération bancaire. De plus, ne pas enregistrer ses données de carte bancaire sur un site est un réflexe à adopter, comme celui d’utiliser différents mots de passe sur chaque site pour bénéficier d’une sécurité supplémentaire face au piratage.
Comment adopter de bonnes pratiques pour protéger ses données ?
Prudence face aux pièces jointes
Concernant les pièces jointes que vous êtes susceptibles de recevoir par mail, la prudence reste de mise et pour causes :
- Une pièce jointe infectée peut renfermer une multitude de logiciels malveillants.
- Ces logiciels malveillants peuvent prendre la forme de ransomware, leur but est de figer votre ordinateur et de vous réclamer une somme d’argent par la suite pour potentiellement retrouver l’accès à votre système.
- Ne cédez jamais face à ce chantage et confiez-moi votre ordinateur pour une expertise et une solution adaptée à votre problème.
- Le fait de payer une rançon à un cybercriminel ne vous garantit pas la remise en état conforme de votre appareil, et pour cause, il reste encore infecté, le problème doit impérativement être traité pour votre sécurité.
- Dans tous les cas, une procédure de vérification et de résolution de l’incident doit être effectuée pour être certains que votre appareil ne soit plus infecté par le ou les virus auquel il a été confronté.
Se protéger face aux pièce jointes malveillantes
Voici les questions que vous devez vous poser quand vous avez un doute sur un email:
- Connaissez-vous l’expéditeur ? Attendiez-vous cet email ?
- Vous attendiez-vous à recevoir une pièce jointe pour cet email précis ?
Les mots de passe sont les boucliers qui protègent votre vie numérique, ce sont les seuls remparts contre les hackers, vous devez posséder des mots de passe forts et uniques pour votre sécurité.
Ce que je vous préconise pour la création de vos mots de passe:
- Il doit contenir au minimum 12 caractères
- Il doit avoir des caractères spéciaux comme des !?@+ etc...
- Il doit mélanger des lettres minuscules et majuscules.
- Un mot de passe différent pour chaque site web
Le gestionnaire de mot de passe : un très bon allié
La solution idéale est de recourir à un gestionnaire de mot de passe, je ne peux que vous recommander fortement Dashlane qui est l’un des meilleurs gestionnaires de mot de passe.
À votre demande, je peux vous parrainer sur Dashlane, vous bénéficierez de 6 mois d’abonnement gratuit à Dashlane Premium ainsi que de tous ses avantages dont je me ferai un plaisir de vous expliquer les bienfaits qu’il octroie.
Dans la même lignée, l’authentification à deux facteurs (2FA= two-factor authentication) est une mesure de sécurité supplémentaire forte qui consiste à renforcer la sécurité de vos comptes, dans le but de préserver vos données lors d’une attaque informatique.
Cette authentification nécessite une activation de votre part, car elle n’est pas automatique, généralement, vous pouvez l’activer à l’aide de votre smartphone en reliant votre compte et l’application qui conduit la 2FA.
Sauvegarder régulièrement vos données
Le fait de sauvegarder régulièrement vos données représentent plusieurs avantages qui ne sont pas à négliger. En effet, sauvegarder ses données sur un support externe permet de prévenir de la perte de données, perte qui peut être d’origine matérielle ou cybercriminelle.
De plus, faire en sorte d’éviter une perte de données vous assure une tranquillité d’esprit et des économies, pas besoin de faire appel à un informaticien pour récupérer ses données quand on les a soigneusement mis au chaud dans un espace de stockage sécurisé.
Si vous avez besoin de combler une perte de données, Bastien Infotech peut vous aider à récupérer ces dernières
Comment protéger son ordinateur contre les virus et les logiciels malveillants ?
Adopter un antivirus fiable
Une des conditions indispensables pour protéger son ordinateur est d’utiliser un antivirus fiable, la mission d’un antivirus est de vous défendre contre n’importe quelle attaque malveillante. L’antivirus va analyser toutes les données qui vont circuler sur votre ordinateur et il va vérifier si les informations lui semblent suspectes. Si tel est le cas, l'antivirus va procéder à l’éradication de la menace causant ainsi l’arrêt immédiat de la prolifération et des dommages de celle-ci.
L’antivirus Kaspersky est un antivirus fiable que je vous recommande.
Pour limiter les risques de corruption de vos données, je vous recommande également de télécharger des logiciels depuis des sources fiables uniquement.
Faites attention au lien sur internet auquel vous cliquez, car ils ne sont pas tous dignes de confiance. Comme toujours, pensez à vérifier l’URL via un vérificateur de lien pour vous assurer de naviguer et de télécharger un logiciel en toute sécurité.
Ninite est un logiciel d’installation sécurisé qui vous permet d’installer des applications en toute confiance et sans risque pour votre ordinateur et son utilisation.
L'utilisation d'un VPN pour crypter vos données et masquer votre adresse IP
Enfin, l’utilisation d’un VPN (Virtual Private Network) peut s’avérer utile lors de votre navigation internet, car le principe d’un VPN est de crypter vos données et de masquer votre adresse IP (Internet Protocol). Cette manœuvre de protection supplémentaire aura pour effet de rendre votre localisation cachée aux yeux des cybercriminels, leur compliquant ainsi la tâche pour effectuer des actions mal intentionnées envers vous.
NordVPN est l’un des VPN les plus connus et dignes de confiance que vous pourriez trouver.
Pour conclure, la sécurité sur internet est l’ensemble des éléments que nous avons abordés dans cet article. Restez prudent et redoublez de vigilance, surtout lorsqu'une information vous paraît suspecte. En appliquant toutes les recommandations énumérées dans cet article, vous aurez des bases solides pour naviguer sur internet en toute sécurité.