Comment assurer votre cybersécurité pendant le temps des Fêtes
Votre liste de vérification pour rester en toute sécurité en ligne pendant le temps des Fêtes
Avant de vous lancer tête première dans la période des Fêtes, assurez-vous de consulter cette liste de vérification des Fêtes pour vous assurer de prendre les bonnes décisions en matière de cybersécurité.
Votre appareil est-il à jour ? Avant de commencer à rayer des articles de votre liste de cadeaux, assurez-vous que votre appareil est à jour et que vous utilisez des versions mises à jour de vos logiciels, navigateurs, etc.
Votre connexion Wi-Fi est-elle sécurisée ? Si vous utilisez un réseau Wi-Fi public et gratuit, la réponse est certainement NON. Les réseaux Wi-Fi publics font de votre appareil une cible facile pour les cybercriminels qui peuvent facilement accéder à vos données à partir du réseau public. Essayez de faire tous vos achats à partir d’un réseau de confiance, privé et sécurisé, mais si cela n’est pas possible, vous pouvez utiliser un RPV ou votre téléphone comme point d’accès.
Votre mot de passe est-il robuste ? Assurez-vous d’utiliser des mots de passe différents pour chaque site que vous visitez – et n’utilisez jamais le même mot de passe qu’au travail! Il peut être difficile de se souvenir de plusieurs mots de passe différents et complexes, c’est pourquoi nous vous recommandons d’utiliser un gestionnaire de mots de passe chiffré pour vous aider à gérer tous vos mots de passe.
Ce site est-il sécurisé? Pour garder vos données privées, assurez-vous que vous ne magasinez que sur des sites qui utilisent la protection SSL. Vous pouvez vérifier qu’un site utilise cette protection si l’adresse URL commence par « https ». Les sites qui dont l’adresse URL ne contient pas le « s » ne sont pas sécurisés, c’est pourquoi vous ne devez pas partager vos informations personnelles ou de paiement avec ces derniers.
Ai-je effectué cette transaction ? Au fur et à mesure que vos dépenses augmentent pendant la période des Fêtes, assurez-vous de vérifier l’historique de vos transactions pour vous assurer qu’il n’y a pas de frais supplémentaires.
Attendez-vous à une augmentation des escroqueries par hameçonnage
En 2019, plus de la moitié des Canadiens craignaient d’être victimes d’une escroquerie pendant la période des Fêtes. En raison de la COVID-19 et du virage vers les achats en ligne, il est vrai que nous sommes plus susceptibles que jamais d’être victimes de cyberattaques. CIRA rapporte qu’aux États-Unis seulement, environ 1 courriel sur 11 000 est une attaque d’hameçonnage. Pendant la période des Fêtes, ce nombre passe à 1 courriel sur 800.
En raison des risques croissants associés aux achats en ligne, vous devez demeurer sur vos gardes et vous tenir prêt à reconnaître les tentatives d’hameçonnage lorsque vous y êtes confronté. À l’approche des Fêtes, alors que nous devenons de plus en plus pressés pour tout réaliser à temps, n’oubliez pas de ralentir et de rester attentif aux cybermenaces.
La meilleure façon de vous protéger contre les tentatives d’hameçonnage provenant de cybercriminels qui tentent d’obtenir vos informations est d’être prudent et de vérifier les courriels, messages textes, et même les appels téléphoniques non attendus ou suspects que vous recevez. Posez-vous les questions suivantes avant de répondre à ce texte, courriel ou appel téléphonique :
Est-ce ainsi que cette personne ou cette organisation communique habituellement avec moi? Mon institution bancaire communique-t-elle généralement avec moi par téléphone ou par messages texte, ou communique-t-elle uniquement par courriel?
Est-ce que je reconnais le numéro ou l’adresse courriel de l’expéditeur? Cette question peut être plus difficile, car les cybercriminels sont devenus des experts dans l’usurpation de numéros de téléphone et d’adresses courriel. Si vous ne reconnaissez pas le numéro ou l’adresse courriel, ne répondez pas! Et si vous répondez au téléphone et ne reconnaissez pas la voix à l’autre bout du fil, raccrochez!
Cela semble-t-il trop beau pour être vrai? Bien que de nombreux détaillants organisent des événements promotionnels et des ventes tout au long de la saison des Fêtes, il est toujours préférable de prendre un moment pour vérifier si l’offre est légitime. Demandez-vous : ai-je déjà entendu parler de ce détaillant? Ces vacances de rêve toutes dépenses payées vous semblent-elles irréalistes?
Attaques d’hameçonnage populaires
Au fur et à mesure que nous changeons nos habitudes et la fréquence de nos achats, les cybercriminels sont conscients de ces changements d’habitude et s’attaquent à nos comportements.
Fraude de paiement à distance : ce type d’escroqueries profite du fait qu’une carte physique n’est pas nécessaire pour effectuer des transactions. Par exemple, vous pouvez recevoir un courriel vous remerciant pour votre achat d’un ensemble de couverts coûteux lorsque vous n’avez pas effectué l’achat en question. Ces escroqueries utilisent souvent des liens malveillants qui vous amènent à des sites infectés lorsque vous tentez de vous faire rembourser la charge frauduleuse. Si vous recevez l’un de ces courriels d’hameçonnage, communiquez d’abord avec votre institution bancaire pour confirmer que les frais n’ont pas été portés à votre compte.
Escroqueries du colis inexistant : Ces escroqueries sont particulièrement efficaces pendant les vacances. Souvent, elles impliquent un appel téléphonique ou un courriel indiquant qu’un colis que vous avez commandé n’a pas pu être livré. Les cybercriminels misent sur votre peur de ne pas recevoir le cadeau parfait que vous avez commandé à temps et veulent que vous répondiez à leur tentative d’hameçonnage en entrant vos informations personnelles sur un site infecté ou usurpé. Si vous recevez un message comme celui-ci, prenez un moment pour vous demander : « ai-je récemment passé une commande qui est en cours de livraison? » Vous pouvez également vérifier à l’aide d’un site sécurisé et fiable si le colis que vous avez commandé est en cours de livraison.
Que faire si vous soupçonnez que vous êtes tombé dans le panneau d’une tentative d’hameçonnage?
Si vous pensez que vous êtes victime d’une tentative d’hameçonnage, assurez-vous de le signaler. Lorsque vous signalez ces tentatives, d’autres personnes sont en mesure les voir et pourront reconnaître ce type de courriel si elles le reçoivent. Le Centre antifraude du Canada (CAFC) vous recommande de communiquer d’abord avec les autorités policières locales et de signaler l’escroquerie avant de la signaler au CAFC. Vous pouvez signaler les cybercrimes au CAFC par téléphone ou en ligne. Aux États-Unis, les escroqueries peuvent être signalées par téléphone ou en ligne à la Federal Trade Commission.