Comment éviter de partager des informations personnelles en ligne

L'honnêteté est la meilleure politique - à moins de traiter avec quelqu'un en qui vous ne pouvez avoir confiance.

La triste réalité est que vous ne pouvez faire confiance à personne sur le Web. Il suffit de demander aux millions de personnes qui ont souscrit au PlayStation Network de Sony et qui doivent à présent se protéger contre les attaques éventuelles de leurs comptes bancaires et d'autres données confidentielles perdues en raison de la récente violation de données. La journaliste de CNET News, Erica Ogg, explique la réponse de l'entreprise à ses clients dans son blog Circuit Breaker.

Sony affirme que les informations de carte de crédit étaient cryptées et n'incluaient pas les codes de sécurité des cartes; La société a également chiffré les mots de passe des utilisateurs de PSN, mais Sony recommande toujours à ses clients de prendre des précautions comme un niveau de sécurité supplémentaire.

Malheureusement, vous ne pouvez pas faire grand chose pour protéger vos informations personnelles une fois que vous les avez transmises volontairement aux serveurs Web d'une organisation. L'essentiel est de s'assurer que toutes les données que vous fournissez ne peuvent pas revenir vous hanter.

Limiter les dommages d'une violation de données

Vous pensez peut-être que la perte de votre numéro de carte de crédit constitue la menace la plus sérieuse, mais de nombreux analystes estiment qu'une adresse électronique piratée et d'autres informations personnelles perdues sont plus dangereuses à long terme. La loi sur le transfert électronique de fonds limite les dommages d'une carte de crédit perdue à 50 USD si l'entreprise est informée dans les deux jours ouvrables suivant le vol volé et à 500 USD si elle est notifiée dans les 60 jours ouvrables.

La limite s'applique uniquement aux cartes de crédit, pas aux cartes de débit / ATM. Veillez donc à n'utiliser que des cartes de crédit lors de vos achats en ligne. Il est encore plus sûr d'utiliser un numéro de carte de crédit temporaire pour les achats sur le Web. La plupart des grandes banques proposent à leurs clients des numéros temporaires qui facturent au compte sans divulguer les chiffres réels. Les numéros temporaires expirent après 30 jours ou une autre période relativement courte.

Le service ShopSafe de Bank of America est disponible pour tous les clients des services bancaires en ligne de la société. De même, Discover Card vous permet de créer un numéro de compte en ligne sécurisé. Notez que les numéros temporaires ne peuvent pas être utilisés lors de l’achat de billets d’événement ou à d’autres moments où la carte doit être présentée.

En septembre dernier, PayPal a abandonné le plug-in PayPal pour Internet Explorer et Firefox, qui générait automatiquement des numéros de compte temporaires. La protection des achats de PayPal est décrite sur la page Sécurité et protection du service.

Utilisez des adresses électroniques jetables, des alter eos

Les adresses de courrier électronique sont les bienvenues des pirates informatiques malveillants, car elles offrent un accès presque sans entrave à votre attention. Même les personnes prudentes peuvent parfois être trompées par un message authentique de la part de ce qui semble être une source fiable. Et une fois qu'un pirate informatique vous a incité à cliquer sur un lien factice, votre ordinateur et les informations qu'il détient lui appartiennent.

Gmail vous permet de créer une adresse électronique temporaire en saisissant simplement le signe plus après votre nom de connexion, puis le texte d'identification choisi, tel que "[email protected]". Bien sûr, cela ne protège pas beaucoup contre le nom de votre compte de messagerie réel.

Une meilleure solution consiste à créer un compte Gmail entièrement nouveau à utiliser uniquement lors de l'inscription à des services Web, puis à rediriger le courrier envoyé sur ce compte vers votre compte quotidien. Pour ce faire, ouvrez les paramètres de messagerie du compte temporaire, cliquez sur les onglets Transfert et POP / IMAP, choisissez "Transférer une copie du courrier entrant" et entrez l'adresse à laquelle vous souhaitez envoyer le courrier.

Vous pouvez créer un filtre qui envoie automatiquement le courrier de ce compte dans un dossier séparé (ou une étiquette, en langage Gmail). Si le compte est compromis, arrêtez simplement de l'utiliser et annulez le transfert.

Une autre approche consiste à utiliser une adresse électronique temporaire générée par un service tel que Guerillamail.com, Mail en 10 minutes ou Mailinator. Les trois services génèrent automatiquement des adresses électroniques jetables qui durent suffisamment longtemps pour vous permettre de recevoir un e-mail de confirmation du service que vous vous êtes inscrit. Aucune inscription ou mot de passe n'est requis.

Sur Guerillamail.com et 10 Minute Mail, l’adresse disparaît au bout d’une heure ou de 10 minutes, respectivement (vous pouvez demander 10 minutes supplémentaires pour 10 minutes supplémentaires). Mailinator vous permet d'accéder au compte indéfiniment, mais comme il est accessible sans mot de passe, toute personne connaissant le nom du compte peut y accéder.

En plus de votre numéro de carte de crédit et de votre adresse électronique, les services Web peuvent exiger - ou du moins demander - d'autres informations personnelles. À moins que l'entreprise ne vous expédie quelque chose, il n'est pas nécessaire de donner votre rue ou votre adresse postale.

Vous devrez peut-être utiliser votre vrai nom pour vérifier qu'il est identique à celui qui apparaît sur la carte de crédit que vous utilisez, mais vous devriez pouvoir laisser tous les autres champs vides du formulaire d'inscription du service, ou si une entrée est requise, créer un alter-ego. Par exemple, lorsqu'un service exige que je précise ma date de naissance, j'utilise la date la plus proche qu'il permet, telle que le 1er janvier 1905. Je suis très content de voir les annonces d'aide gériatrique que cela génère.

Veillez à ne pas enfreindre les conditions d'utilisation de l'entreprise lorsque vous remplissez des formulaires d'inscription avec des informations moins qu'honnêtes. Néanmoins, j'évite de partager des informations personnelles avec un site à moins que l'entreprise n'ait besoin de le savoir. Mis à part un nom, un numéro de carte de crédit et une adresse e-mail (et peut-être une adresse d'expédition), il n'y a vraiment pas grand chose de plus qu'un site doit connaître, n'est-ce pas?

 

Laissez Vos Commentaires