Comment vous protéger contre les tentatives d’infiltration simultanées
Vous entendez régulièrement ces conseils : utilisez un mot de passe différent sur chaque site Web et changez-le fréquemment. Mais il y a tellement de sites Web que vous visitez pour magasiner, pour effectuer des transactions bancaires, pour votre travail, pour les médias sociaux, etc., qu'il est difficile de retenir tous vos renseignements d'ouverture de session. Alors, pourquoi ne pas prendre un raccourci et utiliser les mêmes nom d’utilisateur et mot de passe pour plusieurs sites?
Dans le cadre des tentatives d’infiltration simultanées, on tente de vous faire réutiliser vos noms d’utilisateur et vos mots de passe afin d’accéder à vos divers comptes en ligne. Le Canada est l’un des pays les plus ciblés par ce type d’attaque, de sorte qu’il est essentiel de savoir comment s’en protéger.
En quoi consistent les tentatives d’infiltration simultanées?
Comment fonctionnent les tentatives d’infiltration simultanées
- Le pirate acquiert des noms d’utilisateur et mots de passe à la suite d'une violation de sécurité ou d'un transfert de mot de passe.
- Il utilise ensuite une application ou un script de vérification de compte pour tester les renseignements d'ouverture de session sur des milliers de sites Web (p. ex. sites de médias sociaux ou marchés en ligne).
- Les ouvertures de session réussies (habituellement 0,1 à 0,2 % du nombre total de tentatives d'ouverture de session) permettent au pirate de prendre en charge le compte correspondant aux renseignements d'identification volés.
- Le pirate accède à votre compte et est en mesure de drainer des actifs, d'effectuer des transactions non autorisées et d'exercer d'autres activités frauduleuses. Il peut également utiliser les renseignements d'identification pour effectuer un vol d'identité.
Comment vous pouvez empêcher les tentatives d’infiltration simultanées
Créez un mot de passe plus fort
Découvrez comment rendre les services bancaires en ligne et mobiles plus sûrs avec un mot de passe long et complexe.