Votre navigateur ne prend pas en charge JavaScript !

Page archivée : 2021 Conseils en matière de sécurité de l'information

Bonjour. Vous avez atteint une page archivée. Le contenu et les liens de cette page ne sont plus mis à jour. Vous cherchez un service ? Veuillez retourner à notre page d'accueil.


Novembre 2021 - Moins de stress pour les fêtes de fin d'année grâce à ces conseils d'achat 10

C'est à nouveau la période de l'année, des festivités, des réunions de famille et des achats de Noël ! De nombreux consommateurs éviteront les magasins de briques et de mortier et choisiront plutôt de faire leurs achats en ligne. Il est donc important de rester vigilant et d'être conscient des cyber-risques lorsque vous faites des achats en ligne. Si les entreprises légitimes sont à la recherche de votre argent, les cybercriminels le sont tout autant. Lorsqu'il s'agit de faire des achats pour les fêtes de fin d'année, vous devez vous méfier des criminels en ligne. Les conseils de cybersécurité suivants ( 10 ) rendront votre expérience d'achat en ligne moins risquée, tout en vous permettant de rester dans l'esprit de la saison et d'être plus à l'abri des personnes figurant sur la "liste des méchants".

1. N'utilisez pas le wi-fi public pour faire des achats.

Les réseaux Wi-Fi publics peuvent être très dangereux. Bien qu'ils soient pratiques à utiliser, ils ne sont généralement pas sécurisés et peuvent permettre à des pirates d'accéder à vos informations personnelles. Ne vous connectez jamais à des sites bancaires/financiers ou à tout autre site où la transaction implique des données personnelles sensibles lorsque vous êtes connecté à un réseau Wi-Fi public. Si vous utilisez des réseaux Wi-Fi publics, assurez-vous que vous utilisez un réseau de confiance, que vous ne l'autorisez pas à se connecter automatiquement et que vous êtes complètement déconnecté avant de vous connecter à un site pour des transactions impliquant des données personnelles sensibles. Pensez qu'il peut être dans votre intérêt d'éviter complètement les réseaux Wi-Fi publics.

2. Assurez-vous que les sites d'achat en ligne sont légitimes et sécurisés 

Faites vos achats chez des détaillants connus en qui vous avez confiance et où vous avez déjà fait des affaires. Avant de saisir vos informations personnelles ou financières sur un site de commerce en ligne, vous devez vous assurer que le site sur lequel vous vous trouvez est légitime et digne de confiance. Vérifiez que le site est bien celui que vous vouliez visiter en consultant l'URL. Recherchez également le symbole du "cadenas" dans la barre d'URL et assurez-vous que le mot "https" figure au début, ce qui indique que le cryptage est utilisé pour protéger vos données.

3. Connaître le coût du produit

Traitez avec des vendeurs légitimes. L'adage dit que "si c'est trop beau pour être vrai, c'est probablement le cas". Les escroqueries de type "appât et échange" ou "teaser" sont monnaie courante pendant la période des fêtes de fin d'année ! Utilisez un service comme ResellerRatings.com ; permettant aux utilisateurs d'évaluer les entreprises en ligne et de partager leurs expériences d'achat auprès de ces entreprises, dans le cadre de votre diligence à protéger vos intérêts.

4. N'utilisez pas de cartes de débit pour les paiements

Lorsque vous faites des achats en ligne, n'oubliez pas qu'il est préférable d'utiliser des cartes de crédit ou des services de paiement tels que PayPal. Les cartes de crédit offrent plus de protections aux consommateurs et moins de responsabilité si vos informations sont compromises. Par ailleurs, comme les cartes de débit sont directement liées à un compte bancaire, vous courez un risque beaucoup plus grand si un criminel venait à obtenir ces informations. En cas de litige concernant un achat effectué avec une carte de débit, vous serez en position de faiblesse car le commerçant aura déjà votre argent et il faudra peut-être des semaines pour le récupérer. Avec une carte de crédit, vous avez le temps de contester une dépense avant que l'argent ne soit effectivement versé.

5. Maintenir les systèmes à jour

Veillez à ce que tous vos appareils accessibles par l'internet soient à jour. La plupart des mises à jour de logiciels améliorent la sécurité en corrigeant les vulnérabilités et en empêchant de nouvelles tentatives d'exploitation. Il s'agit notamment des mises à jour du système d'exploitation (OS) de votre appareil, des applications installées et de votre logiciel antivirus. C'est l'une des choses les plus importantes et les plus faciles à faire pour empêcher les criminels d'exploiter les vulnérabilités leur permettant d'accéder à vos informations.

6. Réfléchissez avant de cliquer

Les escrocs profitent de l'augmentation des offres et des communications de vacances pour envoyer leurs propres virus et logiciels malveillants. Les escroqueries ont considérablement évolué en qualité et peuvent se présenter comme des réductions légitimes ou des offres spéciales dignes de confiance. Soyez prudent avec les messages concernant les confirmations d'expédition et les changements. Les escroqueries par hameçonnage comprennent des messages habilement conçus qui ressemblent à des avis d'expédition officiels. Utilisez toujours les canaux officiels pour vous tenir au courant. Comme toujours, n'ouvrez JAMAIS un courriel provenant d'une personne que vous ne connaissez pas, que vous ne vous attendiez pas à recevoir ou d'un site que vous n'avez pas visité.

7. Utilisez des mots de passe forts et uniques

La création de mots de passe forts et uniques reste la meilleure pratique de sécurité pour protéger vos informations personnelles et financières. Veillez à ce que vos mots de passe soient suffisamment longs et complexes, en utilisant une combinaison de lettres majuscules et minuscules, de chiffres et de caractères spéciaux. Envisagez de créer une phrase de passe cryptique plus longue que le mot de passe habituel, mais facile à mémoriser et difficile à décrypter. LE PLUS IMPORTANT : ne réutilisez pas vos mots de passe sur plusieurs sites, en particulier entre votre travail et vos ressources personnelles.

8. Évitez de sauvegarder vos informations lorsque vous faites des achats

N'enregistrez jamais de noms d'utilisateur, de mots de passe ou d'informations relatives aux cartes de crédit dans votre navigateur et effacez régulièrement votre contenu hors ligne, vos cookies et votre historique. Évitez d'enregistrer vos informations de paiement dans le profil de votre compte lorsque vous effectuez une transaction en ligne. Si le site enregistre automatiquement vos informations de paiement, allez sur le site après l'achat et supprimez les informations de paiement enregistrées. Mieux encore, si le site en offre la possibilité, passez à la caisse en tant qu'"invité" pour éviter de donner des informations personnelles ou de paiement en ligne.

9. Ne partagez pas plus que nécessaire

Soyez attentif aux types d'informations collectées pour effectuer votre transaction. Si le site vous demande plus de données que vous ne vous sentez à l'aise de partager, annulez la transaction et achetez ailleurs. Vous ne devez remplir que les champs obligatoires au moment du paiement.

10. Contrôlez vos comptes financiers

Même avec une bonne hygiène cybernétique et de bonnes pratiques, vous pouvez toujours être victime d'une cyber-escroquerie. Portez une attention particulière aux comptes bancaires et aux comptes de cartes de crédit et surveillez votre dossier de crédit pour vous assurer qu'il n'y a rien qui sorte de l'ordinaire.


Les informations fournies dans les bulletins d'information mensuels sur les conseils de sécurité sont destinées à sensibiliser les utilisateurs finaux d'une organisation à la sécurité et à les aider à adopter un comportement plus sûr dans leur environnement de travail. Bien que certains de ces conseils puissent concerner la maintenance d'un ordinateur personnel, la sensibilisation accrue vise à améliorer la position globale de l'organisation en matière de sécurité de l'information.

Informations sur les droits d'auteur

Ces conseils vous sont proposés sur le site Commonwealth of Virginia par l'Agence des technologies de l'information de Virginie, en coordination avec l'Agence des technologies de l'information de Virginie :

logo ms-isac

http://www.us-cert.gov/