Comment bien protéger son identité numérique ?

La protection de votre identité.

Dans cette ère numérique où l’information vaut de l’or, la plupart de nos interactions et transactions ont lieu dans le cyberespace. Il est donc primordial d’être vigilant et d’adapter nos comportements.

Certains des conseils et outils proposés dans ce guide impliquent des coûts, mais dans bien des cas, ils vous éviteront le pire et des dépenses bien plus grandes.

Selon le Centre antifraude du Canada, en 2020, plus de 16 000 personnes ont été victimes d’un vol d’identité. Les sommes perdues dépassent 60 millions de dollars. C’est une moyenne de 3 750 $ par personne et des heures passées au téléphone avec différentes organisations.
En date du 31 août 2021, c'est plus de 144 millions de dollars en pertes financières liées aux fraudes, avec plus de 36 330 victimes au Canada seulement.

Protégez vos comptes

La base de la protection de votre identité numérique commence par un mot de passe robuste et l’utilisation d’authentification par multifacteur.

Si vous ne l’avez pas déjà lu, nous vous invitons à consulter notre guide à ce sujet :

Comment choisir un bon mot de passe ?
Les mots de passe… Sources de bien des questions !Voici quelques réponses qui, nous l’espérons, répondront à vos interrogations.

Surveillance de votre dossier de crédit

Conseil peut-être le plus important de tous, mais bien trop souvent négligé : la surveillance de votre dossier de crédit.

Au Canada, il existe deux grandes agences d’évaluation du crédit :

Check & Monitor Your Credit Report and Credit Score | Equifax
Equifax, a nationwide credit bureau, offers online access to your Equifax credit score and report, credit monitoring, alerts and identity theft protection tools.
Equifax
Pointage de crédit, fiche de crédit et cote de crédit | TransUnion
Pour en savoir plus sur la Surveillance du crédit Obtenez des renseignements et des conseils qui vous aideront à éviter l’usurpation d’identité, à cerner les activités frauduleuses et à rétablir votre crédit après une fraude
TransUnion

Vérifiez avec votre institution financière, peut-être vous offre-t-elle déjà une protection avec l’une ou l’autre des deux agences. Étant donné que toutes les entreprises ayant recourt à ces services ne font pas affaire avec la même agence, il est bon d’avoir un compte auprès des deux pour s’assurer de ne manquer aucune alerte.

Surveiller votre dossier de crédit vous permettra de voir si des comptes ont été ouverts en votre nom auprès de fournisseurs de services de télécommunications et d’institutions financières, de même que si des demandes de prêts ou d’hypothèques ont été déposées.

Si vous pensez être victime de fraude ou de vol d’identité, il est important de réagir rapidement pour limiter les dégâts et annuler toutes les démarches entreprises par les fraudeurs.
Réagir rapidement vous permettra de limiter une potentielle perte financière, et d’éviter une baisse importante de votre cote de crédit qui pourrait nuire au renouvellement de l’hypothèque de votre maison, par exemple.

Surveillez vos états de comptes

Vérifiez régulièrement vos relevés de comptes bancaires. Ils demeurent un bon moyen de détecter une fraude. Si vous remarquez une anomalie, communiquez rapidement avec votre institution financière en utilisant le numéro de téléphone situé au dos de votre carte de paiement.

Attention aux réseaux sociaux

Qui n’a pas de compte sur au moins un de ces réseaux (Facebook, LinkedIn, Instagram, Tik Tok…) ? La liste est certainement courte, contrairement au nombre de sites existants et à la quantité d’information qui y est publiée.

Ces sites sont des mines d’or pour les fraudeurs, car beaucoup trop d’informations personnelles y sont présentes et publiques.
Ce n’est pas nécessairement un problème de publier beaucoup de contenu, mais il faut s’assurer de l’audience qui a accès à ce contenu. Assurez-vous donc de bien paramétrer vos comptes, et de procéder à des vérifications de temps en temps, afin de contrôler que les paramètres de sécurité et de vie privée sont toujours bien configurés.
Gardez aussi en tête que même le contenu qui n’est pas spécifiquement publié de façon publique peut se retrouver ailleurs si une brèche de données arrive ou qu’une de vos contacts avec qui vous partagez du contenu voit son propre compte compromis.

Une fois une information publiée sur internet, il est très difficile d’en retirer toute trace.

Si vous êtes présent sur les réseaux sociaux, les illustrations ci-dessous devraient vous parler :

Répondre à ce type de message n’est vraiment pas une bonne idée, peu importe qu’ils soient en anglais ou en français, qu’ils soient humoristiques ou non. C’est une méthode d’ingénierie sociale !
En répondant à ces questions, vous divulguez publiquement des informations personnelles qui sont aussi probablement des réponses aux questions « secrètes » permettant de faire une récupération de mot de passe pour différents comptes, pour une adresse courriel ou même pour une institution financière.

Les lieux publics

Lorsque vous êtes dans un lieu public ou dans le transport en commun, vous n’avez pas toujours conscience de ce qui se passe autour de vous.

Les murs ont des yeux et des oreilles

Il y en a qui regardent par-dessus votre épaule et vous voient accéder à certains de vos comptes, entrer vos informations, écrire à quelqu’un, etc. D’autres qui écoutent vos conversations lorsque vous êtes au téléphone.
Il nous arrive de donner des informations à nos proches qui, si elles sont interceptées par une personne mal intentionnée, pourraient être utilisées à mauvais escient.

Wi-Fi publics

De nos jours, les appareils connectés sont partout. Ce qu’on entend par « connectés » c’est que ces appareils accèdent à internet pour de multiples raisons.

Certes, dans les deux dernières années, les cafés et aéroports ont été moins fréquentés, cependant, avec leur réouverture, il est bon de mentionner les dangers que représentent ces réseaux sans-fil gratuits. Ils ne sont généralement pas assez sécurisés et il n’est pas impossible qu’ils aient été compromis et qu’un cybercriminel observe tout le trafic internet s’échangeant entre les clients et le Wi-Fi du lieu où vous êtes, lui permettant donc de récupérer une bonne quantité d’information.

Afin de pouvoir naviguer en sécurité, il est préférable d'utiliser vos données mobile ou de partager la connexion de votre téléphone cellulaire, si vous utilisez un ordinateur et si votre forfait vous le permet. L'utilisation d'un VPN est aussi une bonne pratique lorsque vous vous connectez sur un réseau public.

À la maison

Vous pensez qu’en étant à la maison, connecté à votre réseau sans-fil, vous êtes en sécurité ? Pourtant, il se pourrait bien que ce ne soit pas le cas.

Réseau interne

Il est recommandé de changer le mot de passe du Wi-Fi fourni par votre fournisseur de service pour un autre, et de le rendre complexe. De plus, assurez-vous aussi de modifier les informations par défaut permettant d’accéder à l’interface de gestion de votre routeur internet. Bien souvent, le nom d’usager est admin et le mot de passe par défaut est aussi admin ou bien password. Dans certains cas, il n’y a même pas de mot de passe pour y accéder.
Ne pas modifier ces accès à l’interface de gestion de votre routeur reviendrait à laisser la porte de votre maison débarrée ou avec une note disant que la clé se trouve sous le pot de fleurs par terre, juste à droite.
Bien entendu, on ne souhaite pas de visiteurs indésirés dans notre maison. Et bien, il en est de même dans notre réseau. D’où l’importance de changer les codes d’accès par défaut de votre routeur internet (gestion et Wi-Fi).

Ce conseil vaut aussi pour les autres équipements connectés que vous possédez (baby cam, caméra de surveillance, etc.).

Documents papiers

Si vous vous absentez de votre maison pour plusieurs jours, c’est bien de demander à une personne de confiance de ramasser votre courrier. Il arrive malheureusement que des personnes mal intentionnées le volent afin de récupérer des informations personnelles sur vous.
Ces personnes peuvent même aller jusqu’à faire livrer de nouvelles cartes de crédit à votre nom chez vous, mais ils s’arrangent pour récupérer les enveloppes avant que vous ne le fassiez.

Aussi avant de jeter des documents contenant de l’information, assurez-vous de convenablement les détruire.

Outils

Voici quelques outils qui vous aideront à protéger votre identité numérique et à surveiller que tout va bien.

Vérifier un mot de passe

Si vous souhaitez savoir si votre mot de passe ou si votre adresse courriel apparait dans une liste de codes d’accès divulgués, vous pouvez utiliser le site Have I Been Pwned. Il s’agit d’un site regroupant les données découlant de différentes brèches.

Have I Been Pwned: Pwned Passwords
Have I Been Pwned allows you to search across multiple data breaches to see if your email address or phone number has been compromised.
Il est possible de valider si votre adresse courriel apparait dans une brèche via la page d'accueil du site: ici.

VPN

Un VPN, ou RPV en français, est un outil qui permet de crypter votre connexion internet et ainsi de protéger les informations que vous échangez. Ça crée un tunnel privé virtuel entre vous et un serveur distant, et vous utilisez ce tunnel pour naviguer dans le cyberespace.
Si une personne malveillante surveille le réseau, elle sera en dehors du tunnel et ne serait donc pas en mesure de voir les informations que vous transmettez.

Il existe de nombreux fournisseurs VPN offrant pour la plupart une option gratuite et plusieurs payantes. Généralement, la version gratuite vous laissera moins de choix de serveurs vers lesquels vous connecter (c’est-à-dire moins de choix de pays; il se peut, par exemple, qu’il n’y en ait pas au Canada) et la vitesse de connexion sera aussi plus faible que les plans payants.

Surveillance du Web caché

À moins d’avoir les connaissances et le temps pour surveiller le Dark Web pour savoir si vos informations s'y trouvent, il est préférable d’utiliser un service qui le fera pour vous.

De nos jours, plusieurs antivirus vont aussi offrir un service de surveillance de votre identité. Toutes les solutions n’offrent pas le même service, mais l’offre s’étend de la simple surveillance de l’apparition de votre adresse courriel dans le web caché, à la recherche de profils se faisant passer pour vous sur les réseaux sociaux.

La plupart des gestionnaires de mots de passe vont aussi faire une surveillance de votre adresse courriel et de vos codes usager dans le web caché. Cela dit, avoir un antivirus sur vos appareils, mobile ou non, reste une très bonne idée que nous recommandons fortement.


Le mot de la fin

Pour bien protéger votre identité, il faut être vigilant sur l’information que vous partagez, sur la façon dont vous accédez le cyberespace, et garder un œil sur votre dossier de crédit.

Liens utiles

Centre antifraude du Canada
Centre antifraude du Canada
Prévention de la fraude - Sûreté du Québec
Plusieurs activités de sensibilisation en matière de fraude seront organisées sur le territoire dans le cadre du Mois de prévention de la fraude.
Site de la Sûreté du Québec
Check & Monitor Your Credit Report and Credit Score | Equifax
Equifax, a nationwide credit bureau, offers online access to your Equifax credit score and report, credit monitoring, alerts and identity theft protection tools.
Equifax
Pointage de crédit, fiche de crédit et cote de crédit | TransUnion
Pour en savoir plus sur la Surveillance du crédit Obtenez des renseignements et des conseils qui vous aideront à éviter l’usurpation d’identité, à cerner les activités frauduleuses et à rétablir votre crédit après une fraude
TransUnion
secwyse n'est affilié à aucun des outils et produits mentionnés ci-haut. Ils sont partagés à titre indicatif.