Charlotte Empey, 11 décembre 2018
les comptes de messagerie sont piratés tous les jours. Suivez ces conseils simples pour protéger le vôtre.
Les pirates ont toutes les raisons de vouloir infiltrer votre boîte de réception. D’une part, le courrier électronique est la forme de communication web la plus courante aujourd’hui. Mais plus important encore, c’est l’identifiant unique pour de nombreuses connexions de compte en ligne, ce qui explique pourquoi il est toujours très ciblé par les cybercriminels.,
pensez-y: si votre boîte de réception a été détournée, le tiers malveillant sera probablement en mesure a) de savoir quels types de services et de comptes vous êtes inscrit et b) de demander la réinitialisation du mot de passe pour un ou plusieurs de ces comptes. Et puisque la plupart des demandes de réinitialisation de mot de passe passent directement par e-mail, vous ne pouvez vraiment pas faire grand-chose pour l’arrêter. Un cyberattacker circonspect couvrira même ses traces (par exemple, supprimer tous ces e-mails de réinitialisation de mot de passe) pour tenter de masquer une activité suspecte qui vous indiquerait autrement l’intrusion.,
une Fois piraté, votre e-mail peut être utilisé pour à peu près n’importe quoi sur le web. Les cyberattaques peuvent tenter de voler des données personnelles acquises via un compte en ligne, y compris les informations de votre carte de crédit. Ils peuvent essayer de se connecter à votre compte bancaire en ligne. Si cela ne fonctionne pas, ils peuvent Venmo eux-mêmes une somme forfaitaire de votre argent à un faux compte, puis encaisser. Peut-être qu’ils vont commencer à spammer vos amis par e-mail et les médias sociaux dans une tentative de voler encore plus d’informations. Cela ne serait pas de bon augure pour votre réputation, et cela pourrait conduire à beaucoup de contacts mécontents.,
ensuite, il y a le pire des cas:le vol d’identité. Cela arrive à des millions d’Américains chaque année, et récemment, c’est presque arrivé à un de mes amis proches.
les méchants ont piraté son compte de messagerie
Le compte de messagerie de mon amie a été piraté il y a quelques mois. Quelque part entre ses enfants achetant des choses en ligne, son e-mail/Mot de passe étant compromis dans une violation de données, et peut-être en cliquant sur un lien de phishing dans un e-mail, elle a constaté que son compte de messagerie a été piraté et finalement repris., Elle a changé son mot de passe plusieurs fois pour reprendre le contrôle de son compte de messagerie, mais les pirates ont de nouveau détourné son e-mail. En dépit de tendre la main à son fournisseur de messagerie, elle n’a pas pu obtenir l’aide dont elle avait besoin pour arrêter les attaquants. Peu importe comment cela s’est passé, mon ami se sentait dépassé et vulnérable.
Comment mon amie a récupéré son groove (et son e-mail)
finalement, son seul choix a été d’abandonner le compte de messagerie d’origine et de s’inscrire à un nouveau., Cela prenait beaucoup de temps, car cela incluait de changer ses identifiants pour chaque compte en ligne-d’abord de changer l’adresse e — mail associée au compte, puis de rendre chaque mot de passe fort (et unique!) en utilisant un gestionnaire de mots de passe. De plus, si l’authentification à deux facteurs était disponible, elle était activée. Une autre étape consistait à éduquer tous les membres de la famille ayant accès à ces comptes sur ce qu’il ne fallait pas faire, afin qu’il n’y ait aucune chance pour une autre attaque.
enfin, pour être plus sûr, elle a mis en place un gel du crédit., Avec autant d’informations personnelles en ligne, il était juste préférable d’avoir ce haut niveau de protection en s’assurant que son crédit ne serait pas affecté à long terme.
10 conseils pour vous protéger contre le piratage
Voici 10 étapes faciles pour vous protéger en ligne. Ils peuvent également aider à protéger votre famille et vos amis et à empêcher le piratage de vos e-mails:
- utilisez un gestionnaire de mots de passe et une authentification à deux facteurs dans la mesure du possible
utilisez un gestionnaire de mots de passe réputé pour changer tous vos mots de passe en ligne, Nous ne pouvons pas insister assez sur ce point. Les pirates utilisent aujourd’hui une tactique appelée bourrage d’informations d’identification, par laquelle ils entassent littéralement des noms d’utilisateur et des mots de passe précédemment volés dans autant de services en ligne que possible. Pourquoi? Parce que beaucoup de noms d’utilisateur et de mots de passe sont identiques entre les comptes.créer un mot de passe unique pour chacun de vos services en ligne peut prendre un certain temps, mais cela vaut la peine d’éviter le risque. Lorsque vous configurez les mots de passe de vos comptes, configurez également l’authentification à deux facteurs (2FA) en tant que couche de sécurité supplémentaire pour les comptes qui l’offrent., Ceci est particulièrement important pour empêcher les réinitialisations de mot de passe non autorisées. Faites de même lors de la configuration D’appareils IoT chez vous (et recherchez des appareils IoT avec prise en charge 2FA lorsque vous les achetez!).
-
si vous vous inscrivez à un nouveau service de messagerie, vérifiez le support 2FA
Tous les fournisseurs de messagerie ne fournissent pas 2FA. Ainsi, lorsque vous vous inscrivez auprès d’un fournisseur de messagerie, vérifiez quelles couches de sécurité sont disponibles, telles que 2FA, par SMS (moins sécurisé) ou par application, telles que Google Authenticator ou Authy.,le principal avantage de La 2FA est qu’il fournit une deuxième couche de sécurité tels que les messages texte envoyés à un smartphone avec un mot de passe. Seule la personne avec votre appareil peut apparemment compléter une nouvelle connexion. Sans oublier qu’il peut vous informer lorsque quelqu’un essaie de se connecter à votre compte de messagerie. - ne cliquez pas sur les liens suspects dans les e-mails ou les textes
les Phishers envoient souvent des liens par e-mail ou par texte qui semblent légitimes, mais une fois cliqués, leur permettent de voler vos informations., Les pièces jointes qui contiennent des logiciels malveillants sont également des navires populaires pour cyber mayhem. Le moyen le plus simple d’éviter ces escroqueries est de ne pas cliquer sur les liens ou les pièces jointes. Au lieu de cela, ouvrez un autre onglet et accédez au site Web de la société dans l’e-mail ou le lien pour voir si les informations présentées correspondent à la source officielle. En règle générale, n’ouvrez jamais de liens ou ne téléchargez jamais de pièces jointes provenant d’expéditeurs inconnus. Les e-mails d’expéditeurs connus qui contiennent des liens ou des pièces jointes sans aucun contexte sont également de mauvaises nouvelles.,cela vous aidera également à attraper l’un des types les plus notoires d’e—mails de phishing-la réinitialisation du faux mot de passe (par exemple, « votre compte a été compromis! Cliquez ici pour réinitialiser votre identifiant et votre mot de passe. ») Rappelez – vous la fuite D’e-mail de la Convention nationale démocrate de 2016? Cela a commencé comme une fausse réinitialisation de mot de passe. -
Utiliser un VPN sur votre ordinateur et votre téléphone
Être anonyme en utilisant un VPN pour crypter vos connexions à internet. Il n’y a aucune raison de ne pas quand il s’agit de protéger vos informations personnelles., Pendant que vous y êtes, le VPN améliorera encore votre expérience de navigation, avec moins de publicités, moins de suivi et, bien sûr, plus de tranquillité d’esprit en sachant que vous êtes en sécurité. -
N’utilisez pas le Wi-Fi public ou les ordinateurs publics, si vous pouvez l’aider
lorsque vous voyagez ou non à la maison, essayez d’utiliser internet uniquement via votre propre ordinateur ou appareil mobile, avec votre VPN activé, bien sûr. Les ordinateurs publics des hôtels, par exemple, sont accessibles par d’autres personnes qui peuvent y placer des enregistreurs de frappe ou d’autres logiciels malveillants, qui peuvent revenir vous hanter., Attendez d’effectuer vos opérations bancaires en ligne ou d’accéder à d’autres comptes très personnels sur votre réseau domestique protégé, dans la mesure du possible. -
obtenez un antivirus puissant
Un bon antivirus élève la barre sur la sécurisation de vos informations, avec une protection en temps réel contre les attaques de phishing et les menaces comme les logiciels malveillants, ransomware, et plus encore. L’Antivirus doit être installé sur votre PC, Mac, téléphone Android et autres appareils., -
Sécurisez votre routeur et votre Wi-Fi
qu’il s’agisse d’un utilisateur à domicile ou d’un propriétaire de petite entreprise, identifier qui et ce qui se trouve sur votre réseau est plus important que jamais, car des utilisateurs non autorisés pourraient essayer de pirater votre système. Assurez-vous de changer le mot de passe administrateur de votre routeur et de définir votre mot de passe Wi-Fi sur quelque chose de vraiment fort qu’un pirate informatique ne pourrait pas craquer. -
Gardez votre ordinateur et votre smartphone OS à jour
Chaque fois qu’une mise à jour de sécurité est libéré pour votre système d’exploitation, mettre à jour immédiatement. Considérez ceci comme un principe de base de la sécurité de l’information., -
Gardez toutes vos applications d’ordinateur et de smartphone régulièrement mises à jour
Les mises à jour incluent souvent des améliorations de sécurité, donc si une mise à jour est disponible, obtenez-la immédiatement. -
Envisager de mettre un gel du crédit sur votre compte
en dernier recours, si votre email a été piraté, mettre un gel des crédits sur votre compte. C’est facile à faire et vous donne plus de contrôle sur qui a accès à vos comptes. Lorsque vous effectuez des achats (comme une voiture), si quelqu’un a besoin d’accéder à votre rapport de crédit, vous pouvez facilement réactiver le compte, puis rétablir le gel par la suite.,
supposez que le courrier électronique n’est pas sécurisé, même si vous avez pris des mesures pour le protéger. Qu’entendons-nous par là? Simplement, que vous devriez éviter d’envoyer des informations très sensibles telles que les données de paiement ou de carte de crédit, les numéros de sécurité sociale et d’autres informations personnellement identifiables par e-mail si possible.
bien sûr, les pirates peuvent trouver des moyens de rechercher ces informations s’ils infiltrent votre boîte de réception, mais ne leur facilitent pas la tâche., Des mesures de protection telles que la 2FA et la bonne vigilance à l’ancienne devraient, espérons-le, suffire à signaler les activités suspectes afin que vous puissiez prendre des mesures correctives immédiates.
Gardez-vous d’être une cible en suivant les conseils simples ci-dessus. Prendre ces quelques mesures supplémentaires peut ne pas garder le spam hors de votre boîte de réception, mais cela aidera à mettre les tentatives de piratage dans le dossier indésirable.
- les mots de passe
- le Phishing
- les logiciels Malveillants
Leave a Reply