Aujourd’hui, c’est le premier jour du Mois de sensibilisation à la cybersécurité. Vous pouvez être plus en sécurité en ligne grâce à quelques petites habitudes, sans expérience technique, et sans tout faire d’un coup. Choisissez une action ci-dessous, faites-la aujourd’hui, puis revenez demain.
Suivez-nous sur Instagram et Facebook tout le mois : nous partagerons un conseil par jour en octobre !
Verrouillez la porte d’entrée
Les mots de passe et les accès sont là où commencent la plupart des problèmes — et là où les gains les plus faciles se trouvent. Pour en savoir plus, consultez la section Au-delà des mots de passe simples du GCA Cybersecurity Toolkit.
Utilisez des mots de passe ou des phrases de passe robustes. Une longue phrase dont vous vous souvenez vaut mieux qu’un mot de passe court que vous oubliez. Utilisez un mot de passe ou une phrase de passe unique pour chaque compte, sans exception. Consultez le portail d’apprentissage du GCA pour un cours sur les mots de passe robustes.
Utilisez un gestionnaire de mots de passe. Il crée et mémorise pour vous des mots de passe et des phrases de passe complexes : vous n’avez donc qu’un seul à retenir. Le GCA recommande Bitwarden comme option.
Verrouillez vos appareils. Protégez chaque appareil par mot de passe et verrouillez l’écran dès que vous vous éloignez, même à la maison. Conseils sur comment et pourquoi verrouiller vos appareils.
Activez l’authentification multifacteur. Un second code de vérification, comme un SMS ou une application d’authentification, empêche la plupart des prises de contrôle de comptes, même si votre mot de passe fuit. Le guide du GCA sur l’AMF.
Utilisez une messagerie chiffrée. Des applications comme Signal rendent vos conversations lisibles uniquement par vous et la personne avec qui vous échangez. En savoir plus sur Signal.
Utilisez CyberFlex. Une ressource gratuite du GCA qui aide les jeunes adultes à prévenir les arnaques, à les signaler et à s’en remettre. En savoir plus sur CyberFlex.
Utilisez les GCA Cybersecurity Toolkits. Des outils et ressources gratuits, en langage clair, pour réduire votre risque, classés selon votre profil. En savoir plus sur le GCA Cybersecurity Toolkit pour les particuliers.
Repérez l’arnaque
La plupart des attaques visant une personne au quotidien arrivent sous forme d’un message qui vous pousse à vous dépêcher.
Faites une pause avant de cliquer. N’ouvrez pas les liens, pièces jointes ou images dans des e-mails et SMS que vous n’attendiez pas. Nos partenaires de Take9 ont d’excellents conseils.
Vérifiez l’expéditeur. Regardez l’adresse e-mail complète, pas le nom d’affichage, et signalez tout ce qui est suspect comme spam. Conseils de Valimail sur la façon de procéder.
Méfiez-vous. L’urgence, des tournures étranges et des images qui semblent légèrement « fausses » sont des signes : ralentissez avant de cliquer ou de saisir la moindre information. Voici quelques conseils sur ce qu’il faut repérer.
Évitez les arnaques financières. Confirmez toute demande d’argent en appelant la personne à un numéro que vous aviez déjà. En savoir plus sur les arnaques financières ici.
Signalez les tentatives d’arnaque. Prévenez la véritable entreprise et vos autorités locales lorsque vous rencontrez une tentative d’arnaque, afin qu’elles puissent éventuellement agir. Le GCA Cybersecurity Toolkit propose des ressources pour vous aider à signaler les problèmes.
Achetez en toute sécurité. Restez sur des sites marchands que vous connaissez, utilisez une carte de crédit plutôt qu’une carte de débit, et évitez les offres trop belles pour être vraies. Conseils spécifiques pour acheter en ligne en toute sécurité.
Gardez tout à jour
La plupart des violations exploitent un problème pour lequel un correctif existait déjà. Les sections Mettre à jour vos défenses et Prévenir l’hameçonnage et les logiciels malveillants du GCA Cybersecurity Toolkit peuvent vous aider.
Mettez à jour vos logiciels. Les mises à jour comblent des failles connues que les criminels recherchent activement. Conseils de la CISA sur la façon de procéder.
Activez les mises à jour automatiques. Laissez votre téléphone, votre ordinateur portable et vos applications se protéger sans que vous ayez à y penser. Le kit explique plusieurs fonctions de mise à jour pour MacOS et Windows.
Mettez à jour votre matériel. Les téléphones et ordinateurs très anciens ne reçoivent plus de correctifs de sécurité, ce qui vous laisse exposé sans bruit. Commencez dès maintenant à prévoir un budget pour un appareil plus récent.
Utilisez un antivirus. Gardez la protection contre les virus, les logiciels espions et les logiciels publicitaires activée et à jour. Le GCA recommande Microsoft Defender.
Utilisez un pare-feu. Votre appareil et votre routeur en ont un — laissez-le activé.
Protégez vos données
Partez du principe qu’un jour, quelque chose tournera mal — et faites en sorte que ce jour-là soit sans histoire. La section Sauvegarder et récupérer du GCA Cybersecurity Toolkit peut vous aider.
Sauvegardez vos données. Une sauvegarde transforme une catastrophe en simple désagrément. Conservez une copie en dehors de votre appareil principal. Le GCA recommande Time Machine pour Mac et Sauvegarde Windows pour les PC.
Réinitialisez aux paramètres d’usine les anciens appareils. Effacez vos données avant de vendre, donner ou jeter quoi que ce soit. Un guide pour réinitialiser un appareil.
Faites l’inventaire. Vous ne pouvez protéger que les appareils et les comptes dont vous vous souvenez. Le GCA propose une feuille de calcul de CIS pour vous aider à suivre tout cela.
Utilisez un résolveur DNS privé. Quad9 est gratuit et bloque les sites malveillants connus avant même qu’ils ne se chargent sur votre appareil. En savoir plus sur Quad9.
Vérifiez la présence de HTTPS. Ne saisissez jamais de données personnelles ou de paiement sur un site dont l’adresse commence par http://. Conseils de Security Scorecard.
Dans le monde réel
Le Wi-Fi public, les chargeurs empruntés et les codes imprimés méritent tous un second regard.
Vérifiez le Wi-Fi public. Sachez exactement à quel réseau vous vous êtes connecté avant de vous identifier où que ce soit. Conseils spécifiques pour le Wi-Fi public.
Rechargez en toute sécurité. Si possible, utilisez votre propre câble avec une prise murale ou une batterie externe plutôt qu’un port USB inconnu. Les conseils du GCA pour recharger votre appareil en toute sécurité.
Choisissez vos codes QR avec soin. Ne scannez que des codes officiels et vérifiez l’adresse avant de saisir quoi que ce soit. Conseils pour scanner des codes QR.
Désactivez le Bluetooth quand vous ne l’utilisez pas. Le laisser activé rend votre appareil détectable par des inconnus à proximité. Article sur la désactivation du Bluetooth.
Utilisez un VPN. Sur des réseaux que vous ne contrôlez pas, un VPN protège votre navigation, votre identité et votre localisation. Le GCA suggère Proton VPN comme outil possible.
Faites attention à ce que vous partagez
La confidentialité, c’est la sécurité : moins il y a d’informations sur vous en ligne, moins il y en a à utiliser contre vous. Voici quelques conseils généraux pour vous protéger.
Évitez d’en dire trop. Chaque détail personnel que vous publiez est une matière première pour quelqu’un qui cherche à se faire passer pour vous.
Limitez le partage de localisation. C’est mieux pour votre vie privée, votre sécurité et votre batterie.
Ne sous-estimez pas les pirates. Personne n’est trop « petit » pour être visé — la plupart des attaques sont automatisées et indiscriminées.
Commencez par un conseil aujourd’hui
Notre GCA Cybersecurity Toolkit gratuit vous guide à votre rythme à travers les étapes ci-dessus. Commencez ici, et suivez-nous sur Instagram et Facebook tout le mois : nous partagerons un conseil par jour en octobre !


