Nous nous concentrons tellement sur les dommages causés par les cybercriminels que nous négligeons parfois le rôle que nous jouons dans leurs attaques. Vous serez peut-être surpris d’apprendre que vous pouvez aider indirectement les attaquants.
Les acteurs de la cyberattaque ne peuvent pas faire grand-chose sans avoir accès à vos informations personnelles. Lorsque vous créez plusieurs comptes en ligne, vous imprégnez l’espace numérique de vos empreintes digitales, ce qui leur donne plus d’informations qu’il n’en faut pour vous attaquer par le biais de l’usurpation d’identité.
Mais comment fonctionne la prolifération des identités et comment l’empêcher ?
Qu’est-ce que le détournement d’identité ?
L’usurpation d’identité est un acte qui consiste à diffuser votre identité en ligne sans discernement. Pour profiter de l’ensemble des fonctionnalités ou services d’une application, vous devez être un utilisateur enregistré. Vous fournissez vos informations personnelles pour vous inscrire et avoir votre propre compte.
Cela ne s’arrête pas à une seule plateforme.
Pour utiliser l’application suivante, vous devez ouvrir un autre compte. Comme vous ouvrez un compte pour chaque réseau ou service que vous voulez utiliser, vous répandez votre identité dans tout l’environnement numérique. Avant que vous ne le sachiez, votre identité est partout. Comme beaucoup d’internautes, vous avez plus de comptes que vous n’en avez conscience.
Comment fonctionne la prolifération des identités ?
Les sites Web et autres applications encouragent les gens à créer un compte, le plus souvent gratuitement. Vous devez être un utilisateur enregistré pour accéder à certaines fonctions et certains services. Comme l’inscription ne vous coûte rien dans la plupart des cas, c’est le moins que vous puissiez faire.
Si vous êtes un gros utilisateur d’Internet, vous vous enregistrez probablement sur plusieurs applications en un mois. Lorsque vous repensez à vos débuts sur Internet, vous vous rendez compte que vous avez créé des centaines de comptes. À moins que vous ne disposiez d’une application pour gérer vos comptes, vous avez dû en perdre la trace.
L’implication est que vos informations personnelles se trouvent à des endroits dont vous ne vous souvenez même pas. Si vous êtes comme la plupart des gens, vous ne fermez pas votre compte sur une application même si vous ne l’utilisez plus. Un compte abandonné n’est pas aussi inutile que vous le pensez. Il a de la valeur pour les cybercriminels qui peuvent utiliser les informations qu’il contient pour lancer des attaques.
À vrai dire, il n’est pas facile de mémoriser plusieurs mots de passe. Si vous avez plusieurs comptes, vous avez tendance à répéter le même mot de passe pour ces comptes. Si cela facilite la connexion aux systèmes, cela vous expose à des cyberattaques telles que le « credential stuffing ». Une fois qu’un pirate a découvert votre mot de passe correct sur une plateforme particulière, il l’utilise pour accéder à vos comptes sur d’autres plateformes.
L’usurpation d’identité se produit également lorsque vous utilisez des mots de passe faibles pour vos comptes. La génération de mots de passe forts est une condition préalable à la sécurisation de vos comptes. Mais lorsque vous avez plusieurs comptes, il devient plus difficile de s’assurer que chaque mot de passe est aussi fort qu’il devrait l’être. Vous pouvez donc vous contenter d’utiliser des mots et des chiffres faciles à retenir.
Les mots de passe faibles sont faciles à découvrir par des attaques par force brute. Les cyber-agents peuvent accéder à votre compte en essayant seulement quelques variations de mot de passe.
Comment prévenir la prolifération des identités ?
On croit à tort que la prolifération des identités est un problème propre aux organisations, mais ce n’est pas vrai. Si vous avez plusieurs comptes en ligne, vous avez toutes les raisons de vous en inquiéter.
Plus les applications et services numériques se multiplient, plus le taux d’utilisation d’Internet augmente. En tant que particulier, vous créez plus de comptes en ligne que jamais. Alors, comment tirer le meilleur parti des services numériques sans vous exposer aux cybermenaces et aux attaques par le biais de la prolifération des identités ?
Examinons quelques moyens de prévention.
1. Utiliser l’authentification unique pour empêcher la création de plusieurs comptes
L’authentification unique vous permet de vous connecter à plusieurs comptes avec une seule identité. Au lieu de créer un nom d’utilisateur et un mot de passe distincts sur chaque plateforme en ligne que vous utilisez, elle authentifie chaque application avec votre identité une seule fois. Vous pouvez vous connecter librement par la suite avec le même compte.
Vous n’avez pas à vous soucier de créer de nouveaux noms d’utilisateur et mots de passe pour utiliser les services en ligne. Vos identifiants de connexion sont constants et prêts à être utilisés.
Google est un exemple courant d’authentification unique. Vous êtes-vous déjà connecté à une application avec votre compte Google sans créer de nouveau compte ? C’est le cas. De plus en plus de systèmes intègrent l’authentification unique de Google pour améliorer l’expérience utilisateur et aider les utilisateurs à sécuriser leur identité.
2. Adoptez un gestionnaire de mots de passe pour gérer les mots de passe
Si vous devez avoir un compte distinct pour chaque application que vous utilisez, vous devez envisager d’utiliser un gestionnaire de mots de passe. L’incapacité à se souvenir des mots de passe de plusieurs comptes ne vous est pas propre ; n’importe qui les oublierait aussi.
Un gestionnaire de mots de passe est une application en ligne qui vous aide à générer et à stocker vos mots de passe dans une application ou dans le nuage. Il vous décharge de la tâche de générer des mots de passe forts et les stocke dans un endroit sûr. Tout ce que vous avez à noter est le mot de passe principal dont vous avez besoin pour accéder au gestionnaire de mots de passe lui-même.
Les gestionnaires de mots de passe avancés synchronisent vos mots de passe avec les applications sur lesquelles vous les utilisez afin que vous n’ayez pas à les saisir manuellement chaque fois que vous voulez vous connecter.
3. Supprimer les comptes anciens ou inactifs pour effacer votre identité
Quels sont les premiers comptes que vous avez créés en ligne ? Vous ne vous souvenez probablement pas de certains d’entre eux. Même si vous avez abandonné ces comptes, ils pourraient être encore actifs et contenir vos informations personnelles.
Lorsque vous créez un nouveau compte, vous créez une nouvelle couche de votre identité en ligne. Et cela donne aux cybercriminels plus de possibilités d’accéder à vos informations personnelles et de voler votre identité pour leurs gains malveillants. Gardez votre identité sous contrôle en supprimant vos comptes anciens ou inactifs. Ainsi, vous laisserez moins de traces de vos informations personnelles en ligne.
Gérez vos interactions en ligne pour éviter la prolifération des identités.
La vérification de l’identité des utilisateurs via l’autorisation et l’authentification est un mécanisme de sécurité que les propriétaires d’applications mettent en place pour sécuriser leurs systèmes. En tant qu’utilisateur, vous devez passer par ces protocoles pour utiliser leurs services. Bien que vous deviez faire le nécessaire, soyez attentif à la diffusion de vos informations personnelles.
Veillez à conserver une identité unique, à gérer efficacement vos mots de passe et à supprimer les comptes inactifs au fil de vos interactions en ligne. Ce faisant, vous protégez vos informations personnelles comme le bien numérique précieux qu’elles sont. Les attaquants devraient chercher plus profondément pour trouver quelque chose qu’ils pourraient utiliser pour lancer des cyberattaques contre vous.
