Une mauvaise connaissance du vol d’identité entraîne des risques communs pour les utilisateurs

Une mauvaise connaissance du vol d’identité entraîne des risques communs pour les utilisateurs

Les cybercriminels ciblent de plus en plus les utilisateurs individuels. Comme l’indiquent les récentes statistiques sur la criminalité du FBI, le Centre de traitement des plaintes liées à la cybercriminalité (IC3) traite plus de 280 000 plaintes et les victimes perdent plus de 1,3 milliard de dollars chaque année.

Bien que les escroqueries telles que la fraude technique restent populaires, des recherches récentes ont révélé que 50% des utilisateurs aux États-Unis étaient victimes de vol d’identité en ligne en 2017. Par conséquent, la sensibilisation au vol d’identité est essentielle pour réduire l’impact de ces attaques. Voici cinq des principaux risques que les utilisateurs doivent garder à l’esprit pour minimiser cette menace toujours plus intense.

Big Phish

L’hameçonnage demeure l’un des moyens les plus efficaces pour les pirates de gagner la confiance des utilisateurs et de voler des informations d’identité. Cette escroquerie n’est pas statique: comme l’a noté Threatpost, une nouvelle vague de menaces d’hameçonnage inspirées de la réglementation générale sur la protection des données (GDPR) cible désormais les victimes d’Apple. Les utilisateurs sont encouragés à mettre à jour leur profil pour améliorer la sécurité mais, en réalité, leurs informations personnelles sont arnaquées.

Tandis que 70% des employés interrogés ont expliqué qu’ils comprenaient les méthodes et les résultats de base, selon le «Rapport sur les risques des utilisateurs 2017» de Wombat Security, la sophistication croissante des cybercriminels et leur tendance à collecter des informations provenant de sources multiples – et même en creusant dans des poubelles – il est difficile de repérer de nombreuses attaques de phishing.

Confiance mal placée

L’utilisation de la confiance des utilisateurs est également un moyen courant pour les acteurs malveillants de compromettre les périphériques et les réseaux. Comme l’indique le rapport Wombat, 54% des utilisateurs confondent des emplacements fiables, tels que des hôtels haut de gamme, des cafés familiers et des aéroports, avec des connexions Wi-Fi fiables. En créant de faux réseaux qui semblent légitimes, les cybercriminels peuvent tirer parti de cette confiance et voler des informations sur les utilisateurs.

Problèmes de mot de passe

Aucune discussion sur la sensibilisation au vol d’identité n’est complète sans mentionner les mots de passe. Selon Help Net Security, la plupart des mots de passe sont risqués et paresseux, souvent parce que les utilisateurs s’engagent dans la «marche par mot de passe», la pratique consistant à créer des mots de passe à l’aide de lettres, de chiffres et de symboles.

Le «Rapport sur les risques de 2017» a noté que 35% des employés n’utilisent toujours qu’un numéro d’identification personnel (PIN) de quatre ou six chiffres pour accéder aux appareils mobiles au lieu de mesures plus sécurisées telles que des schémas de balayage complexes et des verrous biométriques.

Home Hardware

Le fait que 71% des employés ramènent du matériel d’entreprise tel que des ordinateurs portables et des appareils mobiles à la maison et les utilise pour consulter leurs e-mails, les publier sur les réseaux sociaux et faire leurs achats en ligne à distance pose également problème aux utilisateurs.

Encore plus inquiétant, 48% des utilisateurs américains qui prennent régulièrement du matériel d’entreprise à la maison ont déclaré qu’ils permettaient aux membres de la famille d’utiliser leurs appareils pour faire leurs achats en ligne. Pendant ce temps, 47% et 43% ont dit qu’ils permettent à leurs proches de diffuser des médias et de publier sur les médias sociaux, respectivement. Bien que le risque existe quel que soit l’utilisateur actuellement actif, les membres de la famille arnaqués à l’aide de leurs propres comptes peuvent également entraîner une compromission totale de l’appareil.

Faible sensibilisation au vol d’identité

Enfin et surtout, la sensibilisation au vol d’identité reste problématique. Par exemple, comme indiqué dans le rapport Wombat, 57% des utilisateurs américains pensent que les plates-formes sociales approuvent les pages commerciales avant d’être publiées, ce qui crée un faux sentiment de confiance autour de ce type d’interaction en ligne.

Qui plus est, 58% des personnes interrogées ont déclaré croire que les outils antivirus peuvent arrêter une cyberattaque. Bien que ces outils puissent résoudre certains problèmes critiques, ils ne sont pas capables d’empêcher les utilisateurs de répondre aux courriels d’hameçonnage ou d’améliorer la sécurité des mots de passe.

En fin de compte, le vol d’identité augmente et les utilisateurs restent le moyen le plus facile pour les fraudeurs d’accéder au réseau et aux données. S’attaquer aux risques communs peut aider les utilisateurs à subvertir le succès cybercriminel.

Préparez-vous à l'informatique hybride et à la transformation numérique multitrajet Migration Cloud: l'impératif des entreprises d'aujourd'hui