Nadia Aimé est experte en cybersécurité chez Microsoft. Elle aide les entreprises à lutter et à se défendre contre les hackers (pirates informatiques).

« Nos données personnelles ont énormément de valeur, nous explique-t-elle. Des personnes malveillantes essayent de les récupérer pour les utiliser contre nous ou les vendre. » À l’occasion du mois de la sensibilisation à la cybersécurité, elle nous a parlé de cinq points auxquels il faut faire attention pour protéger notre vie « numérique ».

1. Tout questionner

« Les hackers utilisent différents moyens pour entrer en contact avec nous. Il ne faut pas être naïf mais plutôt tout questionner : « Qui est la personne qui m’envoie une invitation ? Pourquoi m’envoie-t-elle ce lien ou ce fichier ? » Via tous les moyens de communication, on peut recevoir des liens malicieux. Quand on clique dessus, on se retrouve sur une « fausse page » où on nous demande, par exemple, de nous connecter ou de modifier des informations personnelles. Si on le fait, les hackers peuvent récupérer nos données et/ou se connecter à notre compte. Il faut donc tout mettre en doute. »

2. Faire attention à ce que l’on poste, partage, etc.

« Dans tout ce que l’on poste sur Internet, il y a des informations, visibles ou cachées. Certaines photos postées sur les réseaux sociaux contiennent des informations de géolocalisation (qui nous localisent géographiquement). Il faut le savoir. Aussi, ce que l’on partage aujourd’hui peut impacter notre vie future. Par exemple, les employeurs regardent tout ce qu’ils trouvent sur Internet avant d’engager quelqu’un. Et même si on efface quelque chose qu’on regrette d’avoir partagé, qui ne nous dit pas que quelqu’un ne l’a pas sauvegardé ? C’est un peu triste à dire, mais tout ce que tu postes peut, un jour, se retourner contre toi. »

3. Des profils privés

« Pour éviter de partager ta vie au plus grand nombre, tu peux facilement mettre tes profils en « privé » sur les applications. Cela se modifie dans les paramètres de sécurité. »

4. Bien choisir tes mots de passe

« Choisis un mot de passe qui contient entre 8 et 12 caractères et qui n’a aucune signification pour toi. Si tu prends le nom de ton chien et que tu postes des photos de celui-ci, il sera très simple de le trouver. Adopte des mots de passe différents pour chaque site ou application. Ou alors, au lieu de te créer un nouveau compte sur un site, connecte-toi directement avec tes comptes sociaux. Les hackers auront plus de mal à pirater Facebook qu’un petit site sans beaucoup de sécurité. »

5. La double authentification

« Tu peux aussi ajouter un niveau de sécurité en ajoutant un second mode d’authentification aux applications que tu utilises, par exemple, un numéro de téléphone ou une deuxième adresse mail. Même si les hackers volent ton mot de passe, ils ne pourront pas accéder à ton compte. »

Vérifie les brèches dans lesquelles tu pourrais être impliqué

On parle d’une « brèche » quand des hackers arrivent à entrer dans les serveurs d’une entreprise (là où toutes les informations sont stockées) pour y dérober des listes d’identifiants et de mots de passe. Il existe un site web pour vérifier si une adresse mail ou un numéro de téléphone a déjà été impliqué dans un ou plusieurs incidents de ce type. Il s’agit de haveibeenpwned.com.

Si la réponse est positive, on voit apparaître la liste des cas concernés. Il faut alors changer les mots de passe associés. Le site est en anglais. On te conseille de réaliser l’opération avec un adulte.

Si tu rencontres des soucis, quels qu’ils soient, sur Internet, parles-en à un ou une adulte en qui tu as confiance.