Votre meilleure défense, c’est vous. Quatre habitudes qui vous gardent en sécurité pendant le Mois de la sensibilisation à la cybersécurité.

Geoff Thomas
Directeur, Marketing
Partager

Octobre est le Mois de la sensibilisation à la cybersécurité, et le message de cette année est simple : votre meilleure défense n’est ni un logiciel ni un paramètre caché dans une application. C’est vous — Ce moment de réflexion avant de cliquer, ce deuxième coup d’œil sur un message qui semble légèrement suspect, l’habitude de verrouiller les choses avant même d’en avoir une raison.

Ce moment de réflexion compte plus qu’avant. L’IA a rendu les fraudes plus difficiles à repérer du premier coup d’œil — des messages qui présentaient autrefois des signaux d’alarme évidents se lisent maintenant avec fluidité, semblent familiers et arrivent au moment parfait. La bonne nouvelle, c’est que les principes de base fonctionnent toujours. Une poignée d’habitudes quotidiennes, appliquées avec constance, referment la plupart des brèches sur lesquelles comptent les fraudeurs.

Ce mois-ci, nous en couvrons quatre : repérer les fraudes avant d’agir, bien gérer vos mots de passe, activer l’authentification multifacteur et verrouiller les appareils sur lesquels tout le reste repose.

Repérez la fraude avant qu’elle ne vous repère

L’IA a changé l’apparence des fraudes.  Auparavant, on les reconnaissait à leur grammaire approximative et à leurs formules d’accueil génériques; aujourd’hui, les messages peuvent être soignés, personnalisés et envoyés à un moment opportun, en s’appuyant sur un prétexte plausible — une livraison que vous attendez, une facture en retard, une demande venant d’un ou d’une collègue dont vous reconnaissez le nom.  Le texte lui-même ne permettra plus de déceler la fraude, alors c’est votre façon de réagir qui doit changer.

La Coalition canadienne antifraude résume bien cette habitude à adopter : Arrêtez. Vérifiez. Parlez-en. Arrêtez-vous avant de cliquer sur un lien, de télécharger une pièce jointe ou de répondre avec des renseignements personnels — l’urgence est le signal d’alarme le plus révélateur, puisqu’un véritable organisme a rarement besoin d’une réponse dans les dix prochaines minutes. Vérifiez la demande par un moyen que vous connaissez déjà et que vous contrôlez, comme le numéro au dos de votre carte de crédit ou l’application que vous avez déjà installée, plutôt que les coordonnées fournies dans le message lui-même. Et si quelque chose vous semble encore louche, parlez-en à quelqu’un avant d’agir — un second avis permet souvent de repérer ce qu’une décision précipitée aurait manqué.

Faites travailler vos mots de passe encore plus fort que vous

Réutiliser un mot de passe signifie qu’un seul compte compromis peut ouvrir la porte à plusieurs autres — Si la même combinaison d’adresse courriel et de mot de passe fonctionne à la fois sur votre site bancaire et chez un détaillant qui a été piraté l’an dernier, les fraudeurs n’ont besoin de la trouver qu’une seule fois. Un gestionnaire de mots de passe élimine la tentation de réutiliser quoi que ce soit, puisqu’il se charge de tout retenir à votre place : il génère un mot de passe long et unique pour chaque compte, le remplit automatiquement à la connexion et garde le tout verrouillé derrière un seul mot de passe principal robuste, que vous seul(e) avez besoin de connaître.

En configurer un prend un seul après-midi et vous en profiterez pendant des années. Commencez par les comptes les plus importants — courriel, services bancaires et tout ce qui est lié à votre identité — et laissez le gestionnaire prendre le relais chaque fois que vous créez un nouvel identifiant ou mettez à jour un ancien.

Activez l’authentification multifacteur

L’authentification multifacteur (AMF) ajoute une deuxième étape après votre mot de passe, de sorte que même si un fraudeur s’en empare, cela ne suffit pas à lui seul pour accéder à votre compte. En pratique, cette deuxième étape prend généralement l’une de ces formes : un code envoyé par texto ou par courriel, une approbation à confirmer d’un simple toucher sur une application que vous utilisez déjà, ou un code généré par une application d’authentification dédiée. Toutes ces options sont bien meilleures qu’un mot de passe seul — un code par texto ou par courriel est un bon point de départ, et une application d’authentification est une option plus robuste lorsqu’elle est offerte, puisqu’elle n’est pas liée à votre numéro de téléphone.

C’est l’un des gestes les plus efficaces que vous puissiez poser pour protéger un compte, et cela ne prend que quelques minutes par compte à activer. Commencez par votre courriel, puisque c’est souvent le compte qui permet de réinitialiser tous les autres, puis passez aux services bancaires et à tout ce qui est lié à votre identité.

Protégez les appareils sur lesquels tout repose

Votre téléphone et votre ordinateur portable sont la porte d’entrée vers presque tout ce que vous faites en ligne — services bancaires, courriel, mots de passe enregistrés, années de messages. Si l’un ou l’autre est déverrouillé ou n’est pas à jour, tout ce qui se trouve derrière est également exposé.  C’est pourquoi il vaut mieux prendre les mesures de base au sérieux plutôt que de les ignorer machinalement.

Gardez les deux à jour : les mises à jour corrigent habituellement les vulnérabilités précises que les fraudeurs exploitent activement, donc une mise à jour reportée représente une réelle fenêtre de risque, et non une simple notification agaçante. Verrouillez chaque appareil avec un NIP, un mot de passe ou la biométrie — pas seulement ceux qui vous semblent importants — et réfléchissez à deux fois avant de vous connecter à un réseau Wi-Fi public pour toute activité bancaire ou tout renseignement personnel, puisqu’un réseau non sécurisé est un endroit facile pour quelqu’un d’intercepter ce que vous envoyez.

Nul besoin de devenir un ou une expert(e)

Vous n’avez pas besoin de comprendre comment fonctionnent les fraudes générées par l’IA pour vous en défendre, ni de changer du jour au lendemain votre façon d’utiliser la technologie. Il vous suffit d’appliquer les habitudes ci-dessus avec constance — la plupart des gens qui évitent les problèmes ne font rien d’extraordinaire : ils appliquent simplement les mesures de base de façon rigoureuse, les jours où ils sont occupés comme ceux où ils le sont moins.

Un gestionnaire de mots de passe, l’AMF sur vos comptes clés, des appareils à jour et une petite pause avant de cliquer — en somme, c’est ce qu’un fraudeur déterminé espère que vous ne ferez pas. Choisissez celle que vous n’avez pas encore mise en pratique et commencez dès cette semaine.

N’oubliez pas de rester vigilant(e), informé(e) et prudent(e).

Publications récentes

Votre adresse courriel est votre identité — tout ce qu’une seule boîte de réception permet de contrôler.

Votre adresse courriel est discrètement devenue plus qu'une simple boîte aux lettres — c'est la clé maîtresse qui déverrouille presque tous les comptes qui y sont liés. Voici comment les fraudeurs combinent un courriel exposé à un mot de passe provenant d'une autre fuite, et les habitudes pratiques qui gardent votre boîte de réception en sécurité.

Avant le début des cours: Ce que les étudiants et les parents doivent surveiller ce mois-ci.

Entre les demandes de location, l’intégration à un emploi et le flot de courriels administratifs qui arrivent en août, étudiants et familles partagent plus de renseignements personnels qu’à presque n’importe quel autre moment de l’année. Les fraudeurs synchronisent délibérément leurs attaques sur cette fenêtre – voici comment reconnaître les trois tactiques sur lesquelles ils comptent le plus à la rentrée.

Quelqu’un vient de changer votre adresse. Est-ce vous ? La haute saison du déménagement est aussi la période de prédilection pour les voleurs d’identité.

Le 1er juillet est le Jour du déménagement au Québec et le début de la haute saison des déménagements partout au Canada – et la haute saison d’une série d’arnaques qui ciblent discrètement votre identité. Des fausses annonces de location aux demandes de changement d’adresse non autorisées, en passant par les fraudes de services publics du type « bienvenue dans le quartier », voici comment vous protéger avant, pendant et après votre déménagement.

Votre adresse courriel est votre identité — tout ce qu’une seule boîte de réception permet de contrôler.

Votre adresse courriel est discrètement devenue plus qu'une simple boîte aux lettres — c'est la clé maîtresse qui déverrouille presque tous les comptes qui y sont liés. Voici comment les fraudeurs combinent un courriel exposé à un mot de passe provenant d'une autre fuite, et les habitudes pratiques qui gardent votre boîte de réception en sécurité.

Avant le début des cours: Ce que les étudiants et les parents doivent surveiller ce mois-ci.

Entre les demandes de location, l’intégration à un emploi et le flot de courriels administratifs qui arrivent en août, étudiants et familles partagent plus de renseignements personnels qu’à presque n’importe quel autre moment de l’année. Les fraudeurs synchronisent délibérément leurs attaques sur cette fenêtre – voici comment reconnaître les trois tactiques sur lesquelles ils comptent le plus à la rentrée.

Quelqu’un vient de changer votre adresse. Est-ce vous ? La haute saison du déménagement est aussi la période de prédilection pour les voleurs d’identité.

Le 1er juillet est le Jour du déménagement au Québec et le début de la haute saison des déménagements partout au Canada – et la haute saison d’une série d’arnaques qui ciblent discrètement votre identité. Des fausses annonces de location aux demandes de changement d’adresse non autorisées, en passant par les fraudes de services publics du type « bienvenue dans le quartier », voici comment vous protéger avant, pendant et après votre déménagement.

Au sujet de Sigma Loyalty Group

Chef de file dans le secteur des solutions de protection de l’identité, Sigma Loyalty Group permet à des entreprises comme la vôtre d’aider leurs clients à maintenir un niveau plus élevé de protection contre le vol d’identité.

Nos produits

Découvrez des solutions de protection de l’identité à la fine pointe de l’industrie, conçues avec la flexibilité nécessaire pour être modifiées et commercialisées sur mesure pour vous et vos clients.

SEARCH NEWS & INSIGHTS