Accueil Technologie
7 erreurs de sécurité des e-mails que vous commettez (et comment les corriger)

7 erreurs de sécurité des e-mails que vous commettez (et comment les corriger)

Même si vous comprenez l’importance de la sécurité des e-mails, vous pouvez inconsciemment baisser votre garde. Nous avons tous tendance à devenir complaisants. Suivre une routine complète de cybersécurité à chaque fois que vous envoyez un e-mail semble peu pratique.


Mais vous ne devez pas négliger la sécurité des e-mails. Si vous tombez dans le piège d’un seul lien de phishing, vous risquez déjà d’être victime d’une fraude. Pour vous aider à combattre les attaques par courrier électronique, voici sept erreurs de sécurité critiques que vous pourriez commettre par accident.

1. Crypter certains documents

Le mode confidentiel sur Google

Le cryptage de bout en bout permet de cacher le contenu de vos e-mails. Les fournisseurs de services de messagerie proposent différentes technologies de cryptage, mais elles transforment toutes efficacement le texte en clair en texte chiffré. Le décodage d’un message crypté nécessite une clé de passe prédéfinie.

Malgré les avantages du cryptage des e-mails, la plupart des gens l’utilisent à peine en raison des étapes supplémentaires qu’il implique : la création et le partage des clés de passe. Ils ne définissent des mots de passe que pour les messages qui contiennent des données personnelles directement identifiables.

Notez que le cryptage sélectif des e-mails n’améliore pas la sécurité – il met en évidence les fichiers confidentiels. Les pirates auront plus de chances de s’emparer de votre compte s’ils se concentrent sur la rupture d’un ou deux messages chiffrés.

La meilleure approche consiste à crypter tous vos messages. Même des criminels expérimentés capables de contourner des clés de cryptage de 256 bits auraient théoriquement besoin de billions d’années pour décoder plus de mille fichiers.

2. Utiliser des mots de passe simples

Vérification de la force du mot de passe : test d'un échantillon de mot de passe

Vos mots de passe constituent votre première ligne de défense contre les pirates informatiques. Au niveau de base, ils limitent l’accès à toute personne qui ne connaît pas les informations de connexion correctes du compte. Tous vos profils numériques devraient en avoir un.

Le concept de définition de mots de passe pour l’authentification numérique existe depuis des décennies maintenant, et il reste la forme de sécurité la plus largement utilisée. Cependant, il n’est pas exempt de vulnérabilités. Les cybercriminels modernes peuvent contourner les restrictions relatives aux mots de passe par diverses méthodes, allant des attaques par force brute aux tactiques d’ingénierie sociale.

Pour aggraver les choses, peu de gens savent comment définir des mots de passe forts. Une étude réalisée par Avast montre que 83 % des Américains recyclent des mots de passe simples sur tous leurs comptes personnels et professionnels. Les identifiants de connexion faibles n’offrent aucune sécurité. Quelle que soit la fréquence à laquelle vous les mettez à jour, les pirates s’empareront toujours de votre compte si vous choisissez des combinaisons mal pensées et des mots du dictionnaire.

Pour créer des mots de passe forts, utilisez des chaînes alphanumériques complexes. Et si vous avez peur d’oublier de longues combinaisons, investissez dans un gestionnaire de mots de passe sécurisé. Il remplit automatiquement les identifiants de connexion.

3. Configurer des comptes MFA sur un seul appareil

L’authentification multifactorielle (MFA) crée une couche supplémentaire de sécurité contre les pirates. Elle minimise le risque de prise de contrôle en exigeant des jetons à usage unique, des codes uniques ou une reconnaissance faciale à chaque fois que vous vous connectez à votre compte. L’AMF arrête même les pirates qui connaissent déjà votre mot de passe.

Malgré ses avantages en matière de sécurité, l’AMF n’est pas sans faille. L’utilisation d’un seul dispositif d’authentification facilite les connexions, mais crée également un point de défaillance unique.

Lorsqu’un pirate s’empare de votre appareil principal, il a accès à toutes vos applications compatibles MFA et à leurs authentificateurs respectifs. Il pourrait vous expulser de vos comptes.

Au lieu de placer les applications d’authentification, les clés et les cartes SIM au même endroit, installez-les sur un appareil secondaire. Utilisez un téléphone ou une tablette de rechange que vous laissez à la maison. De cette façon, vous pourrez récupérer rapidement vos profils en ligne si des pirates ont accès à votre appareil.

4. Utiliser négligemment des comptes de messagerie jetables

Adresse des emails du brûleur tempmail

Les services de messagerie électronique jetables sont devenus des outils populaires pour lutter contre le spam. Ils fournissent une boîte aux lettres temporaire pour les messages entrants. Les utilisateurs qui vous contactent par ce biais ne connaissent pas votre compte personnel.

Bien que les courriels brûleurs soient sûrs et privés, une dépendance excessive à leur égard compromet la gestion des courriels. Vous ne pouvez pas les utiliser pour vos communications quotidiennes. N’oubliez pas que les fournisseurs de services de messagerie temporaire ne conservent les messages que pendant quelques jours, après quoi ils les suppriment tous. Vous risquez de perdre des informations cruciales dans le processus.

Et même si vous réussissez à transférer vos messages entre les boîtes aux lettres temporaires, notez que vos messages peuvent ne pas atteindre le destinataire prévu. Certaines agences, organisations et institutions bloquent automatiquement les adresses électroniques jetables.

En règle générale, n’utilisez les adresses électroniques jetables que pour des conversations à sens unique qui ne nécessitent pas de réponse. Sinon, utilisez des comptes permanents. Si vous avez des doutes sur votre interlocuteur, envisagez d’utiliser un autre compte de messagerie destiné à recevoir des messages indésirables.

5. Ignorer l’adresse de l’expéditeur

Exemple de courrier indésirable avec un mauvais expéditeur

Les courriels non sollicités deviennent effroyablement précis. Les cybercriminels abusent des technologies modernes pour exécuter des attaques de phishing complexes et sophistiquées. Vous risquez de confondre les faux messages et les messages authentiques si vous acceptez sans réfléchir toutes les invites ou demandes qui vous parviennent dans votre boîte de réception.

Pour éviter les attaques de phishing, prenez l’habitude de vérifier l’adresse de l’expéditeur. Les criminels peuvent reproduire l’apparence des e-mails authentiques, mais ils ne peuvent pas copier les domaines des entreprises.

Prenons l’exemple de la photo ci-dessus. Bien qu’elle ressemble à un e-mail légitime de Facebook, vous remarquerez que l’adresse contient un domaine fictif. Les liens intégrés vous redirigeront probablement vers une page de phishing.

6. Ne pas organiser les comptes de messagerie du brûleur

La plupart des gens ont plusieurs adresses e-mail de nos jours. Les statistiques américaines montrent que l’Américain moyen jongle avec deux à quatre comptes, qu’il utilise aussi bien à des fins personnelles que professionnelles.

Cependant, peu d’entre eux utilisent des profils secondaires bien qu’ils en aient. Ils donnent des adresses électroniques au hasard et, ce faisant, vont à l’encontre de l’objectif de la création de plusieurs comptes de messagerie en premier lieu.

Assurez-vous d’organiser vos profils. Idéalement, chaque compte devrait avoir une fonction dédiée. Prenez le contrôle des personnes qui communiquent avec vous et de l’endroit où elles envoient leurs messages en limitant vos contacts à des adresses électroniques spécifiques.

Lorsque vous participez à des concours, que vous vous inscrivez à des bulletins d’information ou que vous créez des comptes sur des sites Web douteux, utilisez des comptes de messagerie dont les coordonnées ont été inventées.

Un verrou de sécurité devant les lignes de code

Les hyperliens facilitent le partage d’informations par courrier électronique. Au lieu de surcharger les lecteurs avec trop de texte, les liens peuvent les diriger directement vers les pages de ressources appropriées. Ils minimisent l’encombrement sans brouiller le message.

Bien que les liens hypertextes soient pratiques, vous feriez bien d’éviter de cliquer dessus, quel que soit l’expéditeur du courriel. Les pirates utilisent chaque jour des liens malveillants pour voler des données. Les victimes qui ne le savent pas sont souvent redirigées vers de fausses pages de phishing ou des sites Web infectés par des logiciels malveillants.

La meilleure approche consiste à taper vous-même les URL. Disons que vous recevez une demande de mise à jour des coordonnées de votre banque commerciale. Au lieu de cliquer sur le lien intégré dans l’e-mail, visitez le site Web de la banque, connectez-vous à votre compte et effectuez l’action demandée par le biais du canal approprié.

Renforcer la sécurité de vos e-mails en corrigeant les petites erreurs

La sécurité du courrier électronique ne nécessite pas d’outils de cybersécurité coûteux. Même des changements infimes peuvent prévenir les attaques courantes par courrier électronique. Il suffit de se concentrer sur l’adoption de bonnes habitudes en matière de sécurité des e-mails, par exemple ignorer les expéditeurs inconnus, crypter les e-mails et organiser des comptes de messagerie secondaires.

Familiarisez-vous avec les signaux d’alarme indiquant une attaque par courrier électronique. Bien que les fournisseurs de services de messagerie filtrent les messages à haut risque, certains peuvent encore passer à travers les mailles du filet. Les escrocs habiles peuvent rapidement contourner les filtres anti-spam. Mais même s’ils atteignent votre boîte de réception principale, ils ne peuvent pas faire de dégâts si vous n’évitez pas totalement d’entrer en contact avec eux.

0 0 votes
Évaluation de l'article
S’abonner
Notification pour
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x