Retour aux guides

Beginner

Notions de base sur la sécurité des comptes

Protégez un compte avec des informations d'identification uniques, une authentification multifacteur, des domaines vérifiés, des contrôles de session et une réponse aux incidents.

Utilisez des informations d'identification uniques

Créez un mot de passe long et unique et stockez-le dans un gestionnaire de mots de passe réputé.La réutilisation d'un mot de passe permet à une violation ailleurs d'exposer ce compte via le credential stuffing.Ne partagez jamais un mot de passe ou un code à usage unique avec l'assistance.

Ajouter un deuxième facteur

Activez l'authentification multifacteur lorsqu'elle est disponible, en préférant un authentificateur ou une clé de sécurité lorsqu'elle est prise en charge.Enregistrez les codes de récupération en toute sécurité et confirmez que la récupération du compte ne peut pas être redirigée vers un e-mail ou un téléphone obsolète.

Vérifiez chaque point d’entrée

Saisissez ou ajoutez le domaine officiel à vos favoris, inspectez l'identité de l'éditeur de la boutique d'applications et soyez prudent avec les résultats sponsorisés, les messages, les codes QR et les demandes d'assistance urgentes.Un cadenas indique le cryptage de la connexion, mais ne signifie pas qu'un site est légitime.

Sessions de contrôle et alertes

Passez en revue les sessions actives, déconnectez les anciens appareils, activez les alertes de connexion et de transaction et protégez le compte de messagerie associé.Évitez les activités sensibles sur les appareils partagés ou les réseaux non fiables.

Répondre à un incident

Si une compromission est suspectée, arrêtez les transactions, modifiez les informations d'identification d'un appareil de confiance, révoquez les sessions, sécurisez l'e-mail lié, contactez l'assistance officielle et documentez les activités non autorisées.Signalez les problèmes de paiement via le fournisseur approprié.

Questions fréquentes

Le support peut-il me demander mon code à usage unique ?

Le support légitime ne devrait pas avoir besoin de votre code d’authentification ou de votre mot de passe.

L'authentification par SMS est-elle suffisante ?

C'est mieux que pas de second facteur, même si les applications d'authentification ou les clés de sécurité peuvent offrir une protection plus renforcée.

HTTPS prouve-t-il qu'un site est authentique ?

Non. Il sécurise la connexion mais un site frauduleux peut également utiliser le HTTPS.

Qu’est-ce que le credential stuffing ?

Les attaquants testent les mots de passe divulgués par d'autres services sur votre compte.

Que dois-je sécuriser en premier après un compromis ?

Sécurisez les informations d'identification de la plate-forme et de l'e-mail liées, révoquez les sessions, puis contactez les fournisseurs d'assistance et de paiement officiels.

Guides associés