Comment empêcher les pirates de voler (et de vendre) votre identifiant Apple

Voici des nouvelles qui font réfléchir: des hackers vendraient des identifiants Apple sur le Web sombre pour environ 15 dollars la pop. Oui, quelqu'un a littéralement mis un prix sur vos informations personnelles - et cela équivaut à l'équivalent d'un mois de HBO Now.

Bien entendu, un identifiant Apple compromis peut vous coûter beaucoup plus cher, car les voleurs pourraient l'utiliser pour accéder à (voire créer) d'autres comptes en votre nom.

Inutile de dire qu'il est essentiel que vous preniez toutes les mesures imaginables pour le protéger. Il n’ya rien de difficile ici, mais vous avez juste besoin de consacrer un peu de temps et de diligence. Première étape: arrêtez de servir votre identifiant Apple sur un plateau d'argent!

Apprenez à repérer les tentatives de phishing

Comment les pirates informatiques réussissent-ils à voler les identifiants Apple? Croyez-le ou non, dans certains cas, des personnes les ont inconsciemment confiées. C’est parce qu’ils tombent sous le charme du phishing: le courrier électronique qui semble provenir d’Apple est en réalité un faux conçu pour collecter des informations personnelles.

Par exemple, vous recevez un email ressemblant beaucoup à d'autres messages légitimes que vous avez reçus d'Apple. Il a la même police, le même formatage, le logo Apple, etc. Et il est troublant de constater que votre compte a été compromis.

En cours de lecture: Regardez ceci: Comment protéger votre identifiant Apple contre les pirates 2:12

Mais pas de problème! "Cliquez ici pour réinitialiser votre mot de passe et protéger votre identité." Ce clic vous conduit à un autre faux convaincant: une page de sosie Apple dans laquelle vous êtes invité à saisir votre ID utilisateur, votre mot de passe et, si les pirates informatiques se sentent particulièrement audacieux, votre numéro de sécurité sociale.

Le simple fait de savoir que le phishing existe constitue un bon premier pas. Au-delà de cela, souvenez-vous de ce conseil simple: Ne cliquez jamais, jamais, sur un lien dans un courrier électronique censé vous amener à la page d'un compte. Au lieu de cela, ouvrez votre navigateur (ou application) et connectez-vous directement à votre compte.

Pour en savoir plus, découvrez comment détecter un courrier électronique de phishing. Et consultez le message récent d'Apple sur l'identification des courriels légitimes de l'App Store et de l'iTunes Store.

Configurer la vérification en deux étapes

Supposons qu'un pirate informatique achète votre identifiant Apple volé. Ils tentent ensuite de prendre le contrôle de votre compte en modifiant votre adresse électronique et votre mot de passe associés. Une fois que cela se produit, vous êtes un peu foutu.

Un moyen presque infaillible d'empêcher que cela ne se produise: configurez une vérification en deux étapes (authentification à deux facteurs, ou 2FA). Cela mis en place, il est beaucoup plus difficile pour quelqu'un d'apporter des modifications à votre compte. En effet, dans le scénario susmentionné, le pirate informatique ne peut rien faire sans fournir un code de vérification, qui est transmis à un appareil en votre possession, généralement votre téléphone.

Cette couche de protection supplémentaire implique une couche supplémentaire de tracas, car vous devez maintenant parcourir les étapes de vérification en deux étapes lorsque vous souhaitez apporter des modifications vous-même. Mais c’est un petit prix à payer pour cette mesure de sécurité importante.

Voici comment configurer la vérification en deux étapes pour votre identifiant Apple et ce que vous devez savoir sur l’authentification à deux facteurs en général.

Utiliser un gestionnaire de mot de passe

Je ne peux pas le dire assez souvent: si vous n'utilisez pas de gestionnaire de mot de passe, vous simplifiez infiniment la tâche des pirates pour vous ruiner la vie. Sans cela, il est fort à parier que vous utilisez les mêmes mots de passe (probablement terribles) pour Apple, Amazon, votre banque, votre carte de crédit, etc., car il est si difficile de les gérer autrement.

Un gestionnaire de mots de passe non seulement résout le problème de gestion, mais génère également des mots de passe plus longs et plus difficiles à déchiffrer. (Certains de ces utilitaires peuvent également se connecter automatiquement à vos comptes et remplacer les mauvais mots de passe par de meilleurs.)

Il existe de nombreux gestionnaires de mots de passe gratuits, mais cela vaut la peine de payer un peu plus pour un abonnement premium qui synchronise vos mots de passe entre appareils. (En fait, la version gratuite de LastPass le fait déjà.) Dashlane Premium fait partie des gestionnaires capables d'identifier les mots de passe faibles ou en double et de les remplacer automatiquement par de meilleurs.

En apportant quelques modifications à votre sécurité et en apprenant à détecter les courriels d'hameçonnage, vous pouvez rendre la tâche beaucoup plus difficile pour les pirates informatiques qui veulent voler - et en tirer profit - votre identifiant Apple.

 

Laissez Vos Commentaires