Fermer

février 2, 2023

Que souhaitez-vous savoir

Que souhaitez-vous savoir


Prenez une seconde et demandez-vous : à quand remonte la dernière fois que vous avez changé votre mot de passe ? Utilisez-vous toujours le même mot de passe que lorsque vous aviez 12 ans, car c’est le seul dont vous vous souviendrez probablement ? Non, je ne parle pas de moi.

Sérieusement, les médias sociaux sont une partie si importante de la façon dont nous communiquons et interagissons les uns avec les autres en ligne, et nous devons tous les aborder avec plus de prudence. Dans cet article, nous explorons les différentes façons de garder vos comptes de médias sociaux sûrs et sécurisés. Et pour nous assurer que nous fournissons les conseils les plus précis pour gérer la sécurité de vos médias sociaux, nous avons demandé l’avis de Rafael Broshi, PDG de Entaillerune compagnie d’assurance sur les réseaux sociaux.

En ce qui concerne la sécurité des médias sociaux, il existe plusieurs types de menaces dont vous devez être conscient. Raphael dit que les escroqueries les plus courantes ne sont pas commises par des pirates de type Matrix dans une pièce sombre, mais sont généralement exécutées via un concept appelé « ingénierie sociale ». Il décompose les menaces potentielles en trois escroqueries :

Risque de sécurité 1 : e-mails se faisant passer pour des plateformes de réseaux sociaux

La première arnaque – et la plus courante – consiste en des e-mails usurpant l’identité d’une plateforme sociale, qu’il s’agisse d’Instagram, de YouTube ou de TikTok. Voici comment cette arnaque se déroule :

Les escrocs reçoivent une grande liste d’e-mails de comptes précieux, généralement ils ciblent des comptes avec au moins quelques milliers d’abonnés, car ils comprennent que cela pourrait être une source de revenus pour les gens ou porterait simplement beaucoup de valeur car cela a pris beaucoup de temps grandir.

Ensuite, ils envoient un e-mail générique à ces personnes disant quelque chose du genre : « Dans l’un de vos messages récents, nous avons constaté une violation de nos conditions d’utilisation. Si vous ne remplissez pas les formulaires suivants, vous serez suspendu dans les prochaines 24 heures.

De votre côté, vous pourriez recevoir un e-mail d’un domaine qui semble avoir été envoyé depuis Instagram, et comme les plates-formes utilisent différents domaines pour envoyer des e-mails, vous ne pouvez pas toujours savoir si un e-mail a été envoyé depuis le vrai Instagram simplement en regardant l’expéditeur. Un e-mail peut être destiné aux alertes de sécurité, tandis qu’un autre est destiné à envoyer la dernière offre de la plate-forme.

Un utilisateur peut penser qu’il ne sera jamais victime de cela, mais une arnaque envoyée à un millier d’e-mails différents touchera les boîtes de réception de personnes dans différentes situations. Peut-être qu’une centaine de ces personnes passent une journée stressante et ne sont donc pas aussi vigilantes, ou cinquante personnes viennent de publier sur Instagram il y a quelques secondes et reçoivent soudainement un e-mail concernant la violation des conditions d’utilisation. Selon la nature de l’escroquerie, elle peut sembler suffisamment légitime pour que certaines personnes cliquent dessus.

Raphael ajoute que lorsque vous cliquez sur le lien dans un e-mail de phishing, il vous enverra vers un site Web qui ressemble exactement à la plate-forme sociale avec un domaine légèrement différent (comme « .net : ou « tik-tok.com »). Cependant, une fois que vous avez entré votre nom d’utilisateur et votre mot de passe, c’est tout.

Maintenant, vous vous demandez peut-être où l’authentification à deux facteurs, fortement recommandée pour la sécurité des médias sociaux, entre en jeu. Eh bien, les escrocs copieront les détails que vous entrez dans le faux site Web sur le site légitime en temps réel. Donc, si vous recevez un e-mail vous demandant votre code d’authentification à deux facteurs, vous n’y penserez pas et vous remettrez le code en le mettant sur le faux site Web.

Cela semble assez élaboré à mettre en place mais si simple en temps réel car cela peut se produire en quelques minutes.

Que pouvez-vous faire pour empêcher que cela se produise ? Recherchez les communications des plateformes de médias sociaux à partir des applications lorsque vous êtes déjà connecté.

En utilisant Instagram comme exemple, vous pouvez accéder à votre application → aller dans Paramètres → cliquer sur « Sécurité » → cliquer sur « E-mails d’Instagram ». Vous y verrez toutes les communications officielles de la plateforme.






Source link