Soyez vigilants
Transcription
Soyez vigilants
vigilancesurlenet.com Soyez vigilants sur Internet! Conseils à l’intention des parents La Tournée Vigilance sur le Net offre aux jeunes des écoles secondaires du Québec des conseils pour les sensibiliser aux dangers d’Internet. Nous aimerions les partager avec vous. d Virus informatiques et autres menaces de sécurité Qu’est-ce que c’est ? Un sujet très apprécié des jeunes est le partage de fichiers par les logiciels de poste-à-poste (peer-to-peer ou P2P). Le principe est simple : on peut échanger et partager des fichiers sur Internet avec des milliers d’autres utilisateurs grâce à des logiciels gratuits tels que BitTorrent ou Limewire. Les jeunes s’en servent surtout pour télécharger gratuitement des fichiers de musique, des photos, des films ou des jeux vidéo. Quel est le danger ? Nous ne connaissons pas la provenance des fichiers échangés. Est-ce que les ordinateurs qui ont servi à obtenir le fichier étaient propres? Est-ce que les fichiers qu’on a téléchargés contenaient des virus pouvant détruire toutes nos données? Est-ce qu’on se retrouve avec des keyloggers qui enregistrent tout ce qu’on tape sur le clavier, y compris nos mots de passe? Est-ce qu’on héberge un logiciel malveillant qui permet à des fraudeurs de voler nos renseignements personnels ou de se servir de notre ordinateur pour envoyer des pourriels? Quand ils téléchargent des fichiers, les jeunes s’exposent au vol d’identité et à la fraude, de même que toute la maisonnée s’ils se servent de l’ordinateur familial. On peut également télécharger des virus par inadvertance en ouvrant des fichiers qu’on pense avoir reçus d’un ami, mais qui proviennent en réalité d’un fraudeur ayant pris le contrôle de son ordinateur. Comment s’en protéger? D’abord, il faut informer les jeunes des dangers liés à l’utilisation de logiciels de poste-à-poste. Ensuite, on vérifie et on protège son ordinateur (on peut se faire aider par un technicien en informatique) : x Fraude et vol d’identité Nous abordons ici les 3 thèmes suivants : les faux cadeaux, l’hameçonnage et les mots de passe. Nous attirons également votre attention sur les chaînes de lettres, telles que les diaporamas, pétitions, pensées, etc. que nous recevons de nos amis. Nous ne devrions jamais les faire suivre, à moins d’inscrire les adresses des destinataires dans la case cci (copie conforme invisible), ce qui les rendra invisibles au moment de l’envoi, ainsi que d’effacer les adresses déjà présentes dans le message. Les fraudeurs initient souvent ce type de chaîne pour accumuler des adresses courriels et les revendre – cette technique protégera donc votre entourage. 1. Les faux cadeaux Qu’est-ce que c’est ? Il existe une foule de concours réels sur Internet, mais aussi des faux concours où on nous annonce qu’on a gagné une console PS3, une XBox ou un cellulaire, qu’on peut recevoir en donnant seulement quelques informations personnelles. Quel est le danger ? On ne connaît pas l’entreprise qui organise le concours ni ce qu’elle fera des informations personnelles qu’on lui fournit. Le concours peut être parfaitement légitime, ou être organisé par des fraudeurs qui vendront ces informations à des entreprises dans le but de nous inonder de pourriels. Dans ce cas, on ne recevra jamais le cadeau promis! Comment s’en protéger ? Voici quelques éléments qui peuvent nous aider à s’assurer que l’on participe à un vrai concours : • N e pas cliquer sur un lien reçu ou dans une fenêtre qui apparaît subitement à l’écran. Pour accéder à un vrai concours, nous devons faire le chemin vers le site Web de l’entreprise nous-même. • L ire la politique d’utilisation des renseignements personnels et les règlements du concours. • Se méfier si on gagne un prix sans avoir participé à un concours. • Utiliser notre jugement! • Effectuer un balayage (scan) de l’ordinateur pour découvrir toute anomalie et la corriger. • Faire des copies de sauvegarde de nos fichiers et les garder dans un endroit sécuritaire. 2. L’hameçonnage • Installer un antivirus, un coupe-feu, un antiespiogiciel, et activer les filtres antipourriel et antihameçonnage. Qu’est-ce que c’est ? L’hameçonnage est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels (mot de passe, numéro de carte de crédit, date de naissance…) dans le but de voler l’identité de la victime. • F aire des mises à jour régulières de notre système d’exploitation (Windows ou autre) et de nos logiciels. • Changer le mot de passe par défaut de notre routeur sans fil lors de l’installation. • Vérifier le contenu des fichiers reçus auprès de l’expéditeur si l’envoi nous semble inhabituel. • É tablir un code d’utilisation de l’ordinateur et des règles de sécurité à adopter sur Internet avec notre famille. 1 Quel est le danger ? Un courriel d’hameçonnage vous invite à ouvrir une pièce jointe ou à suivre un lien pour aller sur le site d’une entreprise qui essaiera de vous arnaquer et de vous soutirer des renseignements personnels. Ou encore, vous recevez un courriel qui semble provenir de votre banque et qui vous demande votre numéro de compte et votre mot de passe. Lorsque vous cliquez sur le lien, vous accédez à une copie conforme du site Web sur lequel vous transigez habituellement et toute l’information que vous inscrivez sur ce faux site se retrouve entre les mains d’habiles fraudeurs. Les banques, les services de 2 x Fraude et vol d’identité Nous abordons ici les 3 thèmes suivants : les faux cadeaux, l’hameçonnage et les mots de passe. Nous attirons également votre attention sur les chaînes de lettres, telles que les diaporamas, pétitions, pensées, etc. que nous recevons de nos amis. Nous ne devrions jamais les faire suivre, à moins d’inscrire les adresses des destinataires dans la case cci (copie conforme invisible), ce qui les rendra invisibles au moment de l’envoi, ainsi que d’effacer les adresses déjà présentes dans le message. Les fraudeurs initient souvent ce type de chaîne pour accumuler des adresses courriels et les revendre – cette technique protégera donc votre entourage. 1. Les faux cadeaux Qu’est-ce que c’est ? Il existe une foule de concours réels sur Internet, mais aussi des faux concours où on nous annonce qu’on a gagné une console PS3, une XBox ou un cellulaire, qu’on peut recevoir en donnant seulement quelques informations personnelles. Quel est le danger ? On ne connaît pas l’entreprise qui organise le concours ni ce qu’elle fera des informations personnelles qu’on lui fournit. Le concours peut être parfaitement légitime, ou être organisé par des fraudeurs qui vendront ces informations à des entreprises dans le but de nous inonder de pourriels. Dans ce cas, on ne recevra jamais le cadeau promis! Comment s’en protéger ? Voici quelques éléments qui peuvent nous aider à s’assurer que l’on participe à un vrai concours : • N e pas cliquer sur un lien reçu ou dans une fenêtre qui apparaît subitement à l’écran. Pour accéder à un vrai concours, nous devons faire le chemin vers le site Web de l’entreprise nous-même. • L ire la politique d’utilisation des renseignements personnels et les règlements du concours. • Se méfier si on gagne un prix sans avoir participé à un concours. • Utiliser notre jugement! police et la majorité des entreprises ne communiquent pas avec leurs clients par courriel et ne demandent pas d’informations de cette nature par téléphone. Cette technique est utilisée par les fraudeurs pour déstabiliser la victime afin qu’elle donne ses informations personnelles sous l’impulsion de l’émotion. Comment s’en protéger ? • N e jamais répondre à ce type de courriel; s’il s’agit d’un appel téléphonique, prendre le nom en note et trouver nous-même le numéro pour rappeler l’entreprise. • L orsque nous recevons un courriel suspect : ne pas suivre les liens proposés, n’ouvrir aucun fichier joint, et ne donner aucune information personnelle. • Garder nos logiciels antipourriel et antivirus à jour, ainsi que notre système d’exploitation. • Si nous devons faire des transactions électroniques : s’assurer que le site est fiable. 3. Les mots de passe Qu’est-ce que c’est ? Un mot de passe préserve l’accès aux fichiers et aux données qui sont entreposés dans notre ordinateur ou nos applications. Il doit donc être unique et impossible à identifier. Quel est le danger ? La plupart des gens utilisent le même mot de passe de 8 caractères pour toutes leurs applications et le même NIP de 4 ou 5 chiffres pour leurs comptes bancaires et leurs cartes de crédit. Comme il existe des robots qui « devinent » les mots de passe, vous pourrez facilement vous faire voler votre identité ainsi que tous les fichiers qui se trouvent sur votre ordinateur si le vôtre est trop simple. Les jeunes peuvent également se faire voler leur mot de passe ou leur compte d’un jeu en ligne (ex. World of Warcraft), s’ils utilisent le même mot de passe et le même nom d’utilisateur dans le jeu et dans les forums en ligne. Comment s’en protéger ? • Utiliser un mot de passe différent pour chacune de nos applications. • S’assurer que notre mot de passe soit difficile à deviner : pas de mot connu, de nom d’ami ou d’animal, de date de naissance, etc. 2. L’hameçonnage • Mélanger des lettres, des chiffres et des caractères spéciaux pour créer notre mot de passe. Qu’est-ce que c’est ? L’hameçonnage est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels (mot de passe, numéro de carte de crédit, date de naissance…) dans le but de voler l’identité de la victime. • Ne pas confier nos mots de passe à notre entourage. Quel est le danger ? Un courriel d’hameçonnage vous invite à ouvrir une pièce jointe ou à suivre un lien pour aller sur le site d’une entreprise qui essaiera de vous arnaquer et de vous soutirer des renseignements personnels. Ou encore, vous recevez un courriel qui semble provenir de votre banque et qui vous demande votre numéro de compte et votre mot de passe. Lorsque vous cliquez sur le lien, vous accédez à une copie conforme du site Web sur lequel vous transigez habituellement et toute l’information que vous inscrivez sur ce faux site se retrouve entre les mains d’habiles fraudeurs. Les banques, les services de 3 • N e pas écrire nos mots de passe sur un papier à côté de l’ordinateur ni dans un fichier sur le poste de travail appelé « mots de passe ». • Modifier régulièrement nos mots de passe. 4 t Clavardage et réseautage social Qu’est-ce que c’est ? Les jeunes adorent clavarder (chatter, par exemple sur Windows Live Messenger), partager des informations, des photos et des vidéos sur des sites de réseautage social (Facebook, MySpace, YouTube, Skyblog, etc.) et faire de nouvelles conquêtes amoureuses sur Internet. Ces nouveaux environnements donnent aux jeunes le pouvoir d’exprimer leur identité et leurs opinions, ce qui peut être très positif. Par contre, les jeunes donnent facilement des informations personnelles sur Internet qu’ils ne donneraient jamais à des étrangers sur la rue; ils acceptent de rencontrer des inconnus qu’ils ne connaissent que par une conversation virtuelle et ils ne réalisent souvent pas que les employeurs fouillent le Web, incluant les pages Facebook, avant de sélectionner leurs employés et après les avoir embauchés. Ceci est aussi valable pour les adultes! Comment s’en protéger ou réagir ? Ces conseils sont valables pour toute personne victime de cyberintimidation. • P révenez un adulte en qui vous avez confiance : enseignant, parent, frère ou sœur plus âgé, etc. • Q uittez immédiatement l’environnement ou l’activité en ligne où a lieu l’intimidation (bavardoirs, babillards, jeux, messagerie instantanée, etc.). • B loquez les messages de courriel ou de messagerie instantanée d’une personne qui vous harcèle. • C hangez votre adresse courriel ou MSN et ne la communiquez qu’à des personnes que vous connaissez. • Protégez vos mots de passe et renseignements personnels. Quel est le danger ? Comme on ne sait pas toujours à qui on parle sur Internet, on risque fort de rencontrer une personne mal intentionnée qui voudrait nous faire du tort ou nous voler notre identité. Sans compter les pédophiles, qui visent particulièrement les jeunes de 11 à 14 ans qui n’ont pas encore développé leurs réflexes d’auto-défense. On peut approcher les jeunes en leur demandant des informations personnelles de nature sexuelle, en leur proposant des activités sexuelles, ou en leur envoyant du matériel pornographique sans qu’ils l’aient demandé. On ne sait jamais quel âge a vraiment notre interlocuteur : 14, 25 ou 43 ans? • Ne répondez jamais à un message menaçant ou insultant. Tout ce qu’on met sur Internet peut se retrouver entre les mains de n’importe qui et y demeurer éternellement, même si on croit qu’on a tout effacé. Nos amis peuvent transmettre nos informations personnelles sans penser mal faire, ou sauvegarder des copies d’informations que nous ne voudrions plus voir circuler. • S i vous craignez pour votre sécurité, communiquez avec votre service de police local ou la Sûreté du Québec. Un fraudeur peut voler l’identité d’un jeune sur un site de clavardage, ce qui peut mener à la cyberintimidation. Il peut aussi prendre le contrôle de l’ordinateur du jeune ainsi que de sa webcam et le prendre en photo à son insu! Comment s’en protéger ? • Ne jamais accepter de rendez-vous en personne avec un inconnu, ou si on y tient, être accompagné et le faire dans un endroit public le jour. • Signalez tout message de harcèlement ou toute page Web offensante à votre fournisseur de services Internet. • R éagissez quand des amis se livrent à la cyberintimidation et protestez chaque fois que vous êtes témoin d’une attitude en ligne agressive envers les autres. • N’affichez en ligne que ce que vous êtes prêt à montrer au monde entier, et pour l’éternité. r Pour obtenir de l’aide Un service d’écoute pour les jeunes qui est professionnel, confidentiel et gratuit et disponible 24 heures sur 24, 7 jours par semaine. Visitez www.teljeunes.com ou téléphonez au 1-800-263-2266. • C hoisir un pseudonyme neutre qui ne donne pas d’indice sur notre âge et qui n’a pas de connotation sexuelle. • Ne donner aucun renseignement personnel lors de conversations en ligne. • Protéger la confidentialité des informations de nos parents et amis. • N ’afficher aucune information personnelle (ex. notre vrai nom) dans un profil sur un réseau social, et restreindre l’accès à notre profil à nos vrais amis. • L orsqu’on publie des informations, il faut toujours se demander si on serait confortable à ce que notre futur patron ou notre mère voit ce contenu! Parce que le rôle de parent n’est pas un jeu d’enfant, les intervenants professionnels de LigneParents vous offrent du soutien et de l’accompagnement. Ils sont disponibles en tout temps, par téléphone au 1 800 361-5085 ou sur Internet à www.ligneparents.com. Le contenu de ce dépliant est basé sur les 5 dangers d’Internet selon Denis Talbot. Pour d’autres conseils et ressources: http://monidentite.isiq.ca/suivez_bonnes_pratiques/reseaux_sociaux.html 5 © Vidéotron ltée, 2010. Tous droits réservés. 6