Un expert de la Banque Hapoalim livre cinq règles pour protéger son identité en ligne
Harel Krause, expert en cybersécurité à la Banque Hapoalim, présente cinq règles simples pour protéger son identité numérique, de l'usage des gestionnaires de mots de passe à la vigilance face au phishing.

Les habitudes quotidiennes telles que la réutilisation des mots de passe, le clic sur des liens suspects et le partage d'informations personnelles facilitent grandement la tâche des cybercriminels pour dérober des identifiants, pirater des comptes et usurper notre identité. Alors qu'une part croissante de notre vie se déroule en ligne, il est essentiel de savoir comment limiter notre exposition et protéger notre identité numérique.
Harel Krause, responsable de la sensibilisation à la cybersécurité au sein de la division informatique et de cyberdéfense de la Banque Hapoalim, propose cinq habitudes simples pour protéger nos données et nos comptes financiers.
Confort contre sécurité
Harel Krause explique :
« Nos vies numériques sont aujourd'hui dispersées entre des dizaines d'applications, de sites et de services différents. Pour gagner du temps et simplifier notre quotidien, la plupart d'entre nous répètent les mêmes gestes : utiliser la même adresse e-mail pour chaque inscription, recycler des mots de passe familiers et publier des informations personnelles sur le réseau presque sans y penser.
Ce confort facilite certes le quotidien, mais il crée aussi une réalité où les traces de données que nous laissons derrière nous permettent à des tiers de nous pister, de nous usurper et d'accéder à nos comptes les plus sensibles. On ne peut pas éliminer toutes les menaces en ligne, mais adopter cinq petites habitudes peut faire toute la différence. »
Cinq règles d'hygiène numérique
-
Utilisez un gestionnaire de mots de passe. L'utilisation d'un même mot de passe sur plusieurs services crée un effet domino. Si le mot de passe est compromis sur un site, il peut ouvrir l'accès à d'autres comptes. Au lieu d'enregistrer vos mots de passe dans le navigateur ou de les réutiliser, utilisez un gestionnaire de mots de passe dédié. Cela permet de générer et de stocker un mot de passe complexe et unique pour chaque compte de manière chiffrée, l'utilisateur n'ayant qu'à mémoriser un seul mot de passe principal.
-
Passez aux clés d'accès (Passkeys). De plus en plus de services permettent désormais de se connecter via des clés d'accès (Passkeys) plutôt qu'avec un mot de passe classique. La connexion s'effectue via le mécanisme d'authentification de l'appareil (empreinte digitale, reconnaissance faciale ou code PIN). Contrairement à un mot de passe qui peut être volé ou soutiré par hameçonnage, la clé d'accès ne nécessite aucune saisie d'identifiants interceptables.
-
Activez l'authentification à double facteur (2FA), sans valider automatiquement. L'authentification à double facteur ajoute une couche de sécurité supplémentaire. Cependant, ce mécanisme est parfois détourné par les attaquants via la technique de la « fatigue MFA ». Elle consiste à envoyer de manière répétée des demandes de connexion à l'utilisateur, dans l'espoir qu'il finisse par en valider une par habitude ou pour stopper les notifications. Si vous recevez une demande de connexion non sollicitée, refusez-la et vérifiez l'activité de votre compte.
-
Ne cliquez pas sur les liens dans les messages d'alerte. Les messages usurpant l'identité de banques, de sociétés de cartes de crédit, de transporteurs ou d'organismes publics sont une méthode courante pour inciter les utilisateurs à fournir leurs coordonnées. Ils tentent généralement de créer un sentiment d'urgence (dette à régler, colis en attente, compte bloqué). Au lieu de cliquer sur le lien, connectez-vous directement et de manière autonome sur le site officiel ou l'application de l'organisme concerné.
-
Réfléchissez avant de partager des documents personnels. La photo d'une carte d'identité, d'un permis de conduire, d'un billet d'avion ou de tout autre document peut révéler bien plus d'informations qu'il n'y paraît. Des détails apparemment anodins peuvent, une fois recoupés, faciliter l'usurpation d'identité ou l'accès à vos comptes. Avant de publier un document en ligne, vérifiez les informations visibles et évaluez la nécessité réelle de cette publication.

.jpeg)



