Qu'est-ce que le phishing et comment me protéger?

Les arnaques par hameçonnage ne disparaissent malheureusement pas, mais vous pouvez faire certaines choses pour vous protéger. Voici comment détecter les tentatives de phishing pour protéger votre identité et vos données.

Un courriel sur 99 est un soi-disant phishing.attaque. Ces nuisances dangereuses coûtent chaque année aux entreprises et aux utilisateurs finaux des milliers de dommages. Bien qu'aucune solution ne résiste à 100%, vous pouvez toutefois identifier et éviter les tentatives de phishing. Faisons cela.

Qu'est-ce qu'une attaque de phishing?

Le phishing est une attaque d'ingénierie sociale conçuepour voler des données utilisateur telles que les identifiants de connexion, les numéros de carte de crédit et d'autres informations personnelles. L'escroquerie, qui peut être transmise sous forme de courrier électronique, de message texte ou de message instantané, se fait passer pour une entité de confiance. Il espère que vous mordrez et que vous transmettez volontiers vos informations en cliquant sur un lien malveillant. La majorité de ces arnaques (51%) mènent à une attaque de malware, selon Small Business Trends.

Avec une attaque de malware, un fichier caché devientinstallé sur votre ordinateur. Le fichier effectue des tâches telles que des achats non autorisés, le vol de fonds ou le vol d’identité. Certains logiciels malveillants tiennent également votre appareil en otage. Dans ce cas, vous devrez payer une prime avant de pouvoir accéder à nouveau à votre ordinateur.

Comment repérer les escroqueries?

En ce qui concerne les escroqueries par phishing, la première chose à retenir est le langage, si quelque chose semble trop beau pour être vrai, c'est probablement. En termes plus explicites, si vous recevez un texteou un email vous promettant de l’argent rapide ou un prix, c’est certainement une arnaque. Malheureusement, ces escroqueries tendent à se multiplier d'année en année.

Les arnaques par hameçonnage peuvent inclure, mais ne sont pas limités à ces exemples:

  • Messages promettant des remboursements du gouvernement
  • Freebies disponibles en un clic
  • Avis vous alertant d'une activité suspecte ou tentatives de connexion
  • Fausses factures qui exigent un paiement
  • Notez que votre dernier paiement n'a pas été accepté

Exemples

Phishing.org a publié des captures d'écran de cas réels d'arnaques. Ceux-ci incluent un faux avis de sécurité Paypal, un faux avis de Microsoft, une attaque sur LinkedIn, parmi beaucoup d'autres.

Faux avis PayPal

Voici un exemple de message de phishing de Microsoft:

Support technique Microsoft Faux

Comment se protéger du phishing

Pour éviter de devenir victime d'un système d'hameçonnage, suivez ces étapes essentielles:

Mises à jour de logiciel

La première chose que vous pouvez faire pour vous protégerde l'hameçonnage consiste à installer un logiciel de sécurité sur votre appareil. Et oui, cela inclut les Mac, pas seulement Windows. Assurez-vous également que le système d’exploitation de votre ordinateur est toujours à jour. Assurez-vous que les mises à jour automatiques sont activées pour que cela se produise.

De plus en plus, les appareils mobiles ne sont plus à l'abriaux attaques de phishing. Par conséquent, activez également les mises à jour automatiques sur vos appareils iOS et Android. Des entreprises comme Apple et Google font un excellent travail pour identifier et contrecarrer les attaques. Cependant, vous devez vous assurer que les mises à jour sont installées rapidement sur vos appareils.

Vous devez également envisager d'installer l'outil de phishing gratuit de Google, qui vous avertit si vous entrez le mot de passe de votre compte Google ailleurs que dans accounts.google.com.

Utiliser l'authentification multi-facteurs

De plus en plus, les entreprises offrent ou exigentauthentification multi-facteurs pour protéger les informations de votre compte. Lorsque ce type d'authentification est activé, vous devez entrer deux informations d'identification ou plus pour vous connecter à votre compte.

Par exemple, avec une authentification multi-facteurs -également appelé Authentification à deux facteurs ou Vérification en deux étapes, vous devrez peut-être ajouter un code secret que vous recevrez via un courrier électronique, un message texte ou une application d'authentification. Une analyse de votre empreinte digitale, de votre rétine ou de votre visage peut également être requise, selon l’organisation.

Toujours utiliser l'authentification multi-facteurs lorsqu'elle est proposée; si vous n’avez pas le choix, demandez-vous si vous devriez faire affaire avec cette organisation.

Oui, utilisez un mot de passe fort

Vous devez également créer des mots de passe forts et les protéger. Pour mieux protéger vos mots de passe, considérez:

  • Utiliser 10-12 caractères pour votre mot de passe
  • N'utilisez pas de noms, dates ou mots communs dans vos mots de passe. Utilisez plutôt une combinaison de chiffres, de caractères et de symboles. En outre, utilisez une combinaison de caractères majuscules et minuscules
  • Ne pas utiliser le même mot de passe avec différents comptes
  • Pensez à acheter une application / service générateur de mot de passe tel que 1Password ou Dashlane.
  • Ne partagez pas les mots de passe par téléphone ou par courrier électronique / texte.
  • Si vous devez écrire un mot de passe, assurez-vous qu’il est verrouillé et hors de la vue.

Seulement faire des achats sur des sites sécurisés

En 2019, personne ne devrait acheter d’articles sur unsite Web non sécurisé. Malheureusement, cela arrive encore. Pour vous assurer que le site que vous visitez est sécurisé, recherchez la mention https au début de l'adresse Web.

Sauvegardez vos données

Enfin, veillez à sauvegarder régulièrement vos données à l'aide d'un disque dur externe ou d'un stockage en nuage. De cette façon, s'il y a des problèmes, vous pouvez revenir en ligne le plus rapidement possible.

C’est probablement une arnaque, et maintenant?

Si vous pensez qu'un email ou un message reçu est unearnaque, vous devez d’abord vous demander si vous reconnaissez le compte ou la société qui a établi le contact. Si la réponse est non, signalez le message, puis supprimez-le de votre appareil. Si la réponse est oui, vous devez contacter directement la société en utilisant un numéro de téléphone ou un site Web que vous connaissez comme légitime.

Craignez-vous d'avoir déjà répondu à un programme d'hameçonnage? Dans ce cas, visitez IdentifyTheft.gov et suivez les étapes à suivre en fonction des informations que vous craignez de perdre.

IdentityTheft.gov

Vous devriez également aller un peu plus loin et signaler le phishing aux autorités. Un bon point de départ est de contacter la FTC.

Sur le site Web de la FTC, il vous sera demandé de choisir uncatégorie et sous-catégorie de plainte. Si vous ne trouvez pas de correspondance, sélectionnez l’option «Quelque chose d’autre». À partir de là, vous devrez répondre à quelques questions relatives à votre plainte et leur dire ce qui s’est passé dans vos mots.

Les escroqueries par phishing, malheureusement, ne disparaissent pas,mais il y a des choses que vous pouvez faire pour vous protéger. Suivez ces étapes pour ajouter davantage de niveaux de sécurité à votre appareil. La tranquillité d'esprit suivra!

0

Articles similaires

laissez un commentaire