Les derniers articles
Conseils et astuces pour les particuliers fortunés, les cadres et leurs familles afin de rester en sécurité en ligne.

Le 4 août 2026, le processus de réclamation s'est ouvert pour une Règlement de 8,7 millions de dollars d'un recours collectif contre le gouvernement du Canada.
Cela couvrait les personnes dont les informations personnelles ou financières d'un compte en ligne du gouvernement du Canada, y compris le portail de l'Agence du revenu du Canada, ont été consultées sans autorisation en 2020.
KPMG est l'administrateur désigné par le tribunal, et les membres du groupe éligibles peuvent soumettre des réclamations en ligne ou par courrier jusqu'au 3 février 2027.
Le règlement est légitime, mais la publicité qui l'entoure correspond exactement aux conditions que recherchent les fraudeurs :
- Un reportage national
- Un véritable versement lié au gouvernement
- Une véritable échéance
- Un véritable administrateur demandant aux gens de saisir un nom de famille et les trois derniers chiffres d'un numéro d'assurance sociale sur un site Web
Cette combinaison donne aux criminels un prétexte crédible pour créer de faux vérificateurs d'éligibilité et de faux portails de réclamation convaincants, et pour récolter des données d'identité et des informations de compte à grande échelle.
Nos attentes
Une vague de courriels d'hameçonnage, de SMS, de publicités sur les réseaux sociaux, de résultats de recherche sponsorisés et d'appels vocaux usurpant l'identité de KPMG, de l'ARC, de la Cour fédérale et des avocats du groupe, a débuté quelques jours après la couverture médiatique et s'est poursuivie jusqu'à la date limite de réclamation de février 2027.
Les seules chaînes légitimes et ce qu'il faut surveiller
Site officiel du règlement
https://www.breachsettlementcanada.kpmg.ca (anglais et français). Il s'agit du site Web de l'administrateur désigné par le tribunal.
Adresse e-mail officielle
breachsettlementcanada@kpmg.ca
Ce que demande le véritable contrôle d'éligibilité
- Nom de famille
- Les trois derniers chiffres du SIN
- Une adresse e-mail
- Rien de plus au stade de l'éligibilité
Ce que le vrai processus ne demande JAMAIS
- SIN complet
- Date de naissance
- Identifiants bancaires
- Nom d'utilisateur ou mot de passe CRA My Account
- Un code d'authentification multifactoriel
- Un numéro de carte de crédit
- Une copie d'une pièce d'identité gouvernementale téléchargée dans une fenêtre de discussion
- Tout paiement ou frais. Il n'y a pas de frais pour déposer une réclamation
Tout message provenant d'un texto, d'un message direct ou d'un appel téléphonique non sollicité qui vous redirige vers une adresse différente, un lien raccourci ou le téléchargement d'une application doit être considéré comme frauduleux jusqu'à preuve du contraire.
À quoi ressembleront les contrefaçons
Les maquettes suivantes ont été produites par Richter Guardian à des fins de formation.
Il ne s'agit pas de vrais messages et les adresses et liens affichés ne sont qu'illustratifs.
Partagez-les avec votre famille, votre personnel de bureau et toute personne qui gère la correspondance en votre nom.
Exemple 1: e-mail de phishing usurpant l'identité de l'administrateur des réclamations

Ce qu'il faut surveiller
- Domaine d'expéditeur similaire plutôt que https://www.breachsettlementcanada.kpmg.ca
- Un montant en dollars pré-approuvé que le véritable administrateur ne citerait jamais à l'avance
- Une menace de confiscation de 48 heures alors que la date limite est en fait le 3 février 2027
- Une demande de numéro d'assurance sociale complet
- Informations de connexion à la CRA
- Informations bancaires
Exemple 2: envoi d'un message texte

Ce qu'il faut surveiller
- L'administrateur ne sollicite pas de réclamations par SMS
- Le domaine n'est pas kpmg.ca
- Le montant est présenté comme garanti
- L'urgence est fabriquée
L'avis de recours collectif légitime arrive par courrier ou à l'adresse de l'administrateur.
Exemple 3: faux portail d'éligibilité et de réclamation

Ce qu'il faut surveiller
- Un domaine similaire non chiffré
- Un numéro d'assurance sociale complet et des informations d'identification CRA sont demandés lorsque le site réel ne demande qu'un nom de famille
- Trois chiffres SIN
- Une adresse e-mail
- Téléchargement d'un identifiant
- Des frais de traitement lorsque la véritable réclamation est gratuite
- Faux compteurs de rareté
Les criminels achètent également des publicités de recherche sponsorisées afin que ces pages apparaissent au-dessus des pages réelles.
Exemple 4: Prétexte d'un appel vocal et d'un message vocal

Ce qu'il faut surveiller
- Un appel entrant non sollicité
- Vérification d'identité demandée par l'appelant plutôt que par vous
- Surtout, une demande de relecture d'un code envoyé sur votre téléphone. Ce code est une invite d'authentification multifactorielle (MFA) pour un compte que l'appelant essaie de prendre en charge à ce moment-là. Aucune organisation légitime ne le demandera jamais
Exemple 5: Publicité sur les réseaux sociaux et les moteurs de recherche

Ce qu'il faut surveiller
- Un paiement moyen inventé
- Une date limite inventée
- Un placement rémunéré supérieur au résultat réel
Contactez l'administrateur en saisissant directement l'adresse - https://www.breachsettlementcanada.kpmg.ca - plutôt qu'en cliquant sur une publicité ou un résultat de recherche.
Drapeaux rouges pour informer votre famille et votre personnel
Contact non sollicité
L'administrateur contacte les membres de la classe par courrier ou depuis son propre domaine. Il ne vous appellera pas à froid, ne vous enverra pas de SMS ou de message direct.
Un montant garanti à l'avance
L'indemnisation réelle peut aller jusqu'à 80$ ou jusqu'à 200$ pour le temps passé, plus jusqu'à 5 000$ en frais remboursables documentés, et les montants peuvent être réduits en fonction du nombre de demandes approuvées. Personne ne peut te promettre 5 000$.
Urgence artificielle
La véritable date limite est le 3 février 2027. Tout message vous indiquant 24 heures, 48 heures ou « cette semaine » constitue une pression de fabrication.
Collecte excessive de données d'identité
Le véritable contrôle d'éligibilité demande un nom de famille, les trois derniers chiffres de votre NAS et une adresse e-mail. Une demande de numéro d'assurance sociale complet, de date de naissance, de scans d'identité ou d'informations d'identification de l'ARC constitue une collecte de données.
Toute demande payante
Le dépôt d'une réclamation est gratuit. Des frais de traitement, de vérification ou d'accélération sont synonymes de fraude.
Toute demande de code
Un code d'accès à usage unique lu à haute voix, transféré ou saisi sur un site tiers transmet votre compte.
Domaines similaires
Vérifiez bien l'adresse. Le site authentique est https://www.breachsettlementcanada.kpmg.ca.
Tout ce qui se termine par .info, .net, .co, .ca-claims ou une variante avec trait d'union du nom KPMG ne l'est pas.
Paiement par une méthode inhabituelle
Les demandes de transfert de fonds, d'achat de cartes-cadeaux ou de réception d'un paiement par virement électronique à un nouveau destinataire ne font partie d'aucun règlement.
Ce que nous vous recommandons de faire
Pour les directeurs et les membres de la famille
Tapez l'adresse, ne cliquez jamais
Accédez au contrôle d'éligibilité uniquement en saisissant https://www.breachsettlementcanada.kpmg.ca dans le navigateur Web. N'utilisez pas de liens provenant d'e-mails, de SMS, de réseaux sociaux ou de publicités de recherche.
Vérifiez en rappelant
Si quelqu'un prétend être l'administrateur, raccrochez et contactez breachsettlementcanada@kpmg.ca à partir des coordonnées du site officiel.
Traitez le NAS comme un justificatif
Ne fournissez jamais un numéro d'assurance sociale complet à un contact entrant.
Consultez directement votre compte CRA
Connectez-vous à Mon dossier CRA en saisissant l'adresse, confirmez que vos informations de dépôt direct et votre adresse postale n'ont pas été modifiées et activez l'authentification multifactorielle si ce n'est déjà fait.
Envisagez une alerte de dossier de crédit
Si vous pensez que vos informations ont été exposées, envoyez une alerte à la fraude auprès d'Equifax Canada et de TransUnion Canada.
Pour les family offices et le personnel des entreprises
Informez votre équipe cette semaine
Transférez ou imprimez ce message à toute personne qui gère la correspondance, les opérations bancaires ou les déclarations fiscales pour le compte d'un mandant.
Ajouter une étape de vérification
Toute instruction découlant d'un règlement, d'un remboursement ou d'un avis gouvernemental doit être vérifiée par un appel hors bande à un numéro connu avant tout transfert de données ou de fonds.
Surveillez les domaines similaires
Demandez à votre fournisseur informatique de surveiller les domaines nouvellement enregistrés qui associent le nom de votre famille ou celui de votre entreprise à des conditions de règlement, de réclamation, de remboursement ou de CRA.
Réglez le filtrage de votre courrier
Mettez en quarantaine les domaines d'expéditeurs nouvellement enregistrés et signalez le courrier externe faisant référence à des règlements de la CRA ou à des paiements de recours collectifs.
Signalez et conservez
Signalez les escroqueries présumées au Centre antifraude du Canada au 1-888-495-8501 et conservez les en-têtes des messages originaux plutôt que de les supprimer.
Si vous pensez avoir déjà été attrapé
Déplacez-vous rapidement
Modifiez le mot de passe de tout compte dont les informations d'identification ont été saisies, en commençant par Mon compte CRA et votre adresse e-mail, et révoquez les sessions actives.
Appelez le CRA
Si des informations d'identification de l'ARC ont été divulguées, communiquez immédiatement avec l'ARC et demandez que le compte soit verrouillé et examiné pour vérifier si des modifications ont été apportées au dépôt direct ou à l'adresse.
Avertissez votre banque
Signalez l'exposition et demandez une vérification renforcée des paiements sortants.
Déposer une alerte de crédit
Contactez Equifax Canada et TransUnion Canada.
Contactez Richter Guardian
Adressez-vous à votre équipe Richter Guardian. Nous pouvons aider à contenir l'incident, à évaluer ce qui a été exposé et à coordonner la surveillance.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Se protéger contre la fraude immobilière par virement bancaire
Présentation
La fraude par virement immobilier est une escroquerie dans le cadre de laquelle des criminels se font passer pour des tiers de confiance pour rediriger de l'argent lors d'une transaction immobilière.
Ces transactions impliquent souvent des virements bancaires importants et des communications urgentes entre les acheteurs, les vendeurs, les avocats, les agents immobiliers, les sociétés de titres, les notaires et les institutions financières.
Ensemble, ces facteurs font des transactions immobilières une cible de choix pour les fraudes.
Pour les personnes fortunées et les dirigeants, les risques peuvent être particulièrement importants.
Les achats et les ventes de propriétés peuvent impliquer de grosses sommes d'argent, de multiples conseillers et des informations personnelles ou financières sensibles. Un seul e-mail ou paiement frauduleux peut entraîner des pertes financières importantes.
La règle la plus importante est simple : avant d'envoyer de l'argent, vérifiez toujours les instructions relatives au virement par téléphone en utilisant un numéro de confiance que vous possédez déjà, et non un numéro fourni dans un e-mail.
Pourquoi c'est important
Les transactions immobilières restent une cible majeure pour les fraudes. En 2025, le centre de traitement des plaintes relatives à la criminalité sur Internet du FBI a déclaré plus de 12 000 plaintes pour fraude immobilière et plus de 275 millions de dollars de pertes déclarées. C'était plus qu'en 2024, lorsque les pertes s'élevaient à environ 173 millions de dollars.
Ces pertes montrent à quel point les fraudes immobilières peuvent être courantes et dommageables. Dans de nombreux cas, la victime pense envoyer des fonds à une personne légitime, pour découvrir que l'argent a été redirigé vers un compte frauduleux.
Comment fonctionne l'attaque
Les attaquants commencent souvent par accéder à un compte de messagerie impliqué dans la transaction ou en se faisant passer pour l'une des parties. Ils peuvent surveiller la conversation en silence et attendre le bon moment pour intervenir.
Une fois que les attaquants ont compris les détails de la transaction, ils envoient un e-mail convaincant contenant des coordonnées bancaires frauduleuses qui redirigent l'argent vers l'attaquant. Les attaquants peuvent se faire passer pour n'importe quelle partie impliquée dans la transaction, comme un agent immobilier, un avocat, un représentant de la société de titres, ou même l'acheteur ou le vendeur eux-mêmes.
Comme l'attaquant peut connaître des informations spécifiques telles que les montants en dollars, les adresses des propriétés et les noms des personnes impliquées, le message peut sembler légitime, ce qui le rend extrêmement convaincant.
Comment vous protéger
La protection la plus efficace est la vérification indépendante. Avant d'envoyer un virement bancaire, appelez le destinataire à l'aide d'un numéro de téléphone fiable qui a été fourni en personne, enregistré précédemment ou trouvé auprès d'une source vérifiée de manière indépendante.
Ne vous fiez pas aux informations de contact incluses dans un e-mail contenant des instructions de virement. Si un attaquant contrôle la conversation par e-mail, il peut également fournir un faux numéro de téléphone pour « confirmer » les informations frauduleuses.
Ceci est d'autant plus important que le clonage vocal par IA devient de plus en plus convaincant. Un appel téléphonique n'est utile que si le numéro est fiable. En cas de doute, utilisez un numéro que vous connaissez déjà ou vérifiez le numéro de manière indépendante via un site Web officiel ou un contact précédemment établi.
La même approche doit être utilisée pour tout paiement de valeur élevée, tout changement de compte ou toute demande impliquant des informations financières sensibles.
Drapeaux rouges à surveiller
Soyez prudent en ce qui concerne:
- Modifications de dernière minute apportées aux instructions de câblage
- Pression pour câbler immédiatement
- Des adresses e-mail qui semblent légèrement décalées, telles que « titlecompany.co » au lieu de « titlecompany.com »
- Demande de confirmation des informations de paiement uniquement par e-mail
- Urgence inhabituelle, confidentialité ou changements de style de communication
- Nouvelles coordonnées bancaires qui n'ont pas été discutées précédemment
Cependant, une attaque bien conçue peut ne pas comporter de signes avant-coureurs évidents. Plutôt que d'essayer de déterminer si un e-mail « semble suspect », considérez toutes les instructions de virement comme non vérifiées jusqu'à ce qu'elles soient confirmées par téléphone à l'aide d'un numéro fiable.
Avant d'envoyer un virement
Avant d'envoyer des fonds, procédez comme suit:
1. Confirmez les instructions relatives au virement par téléphone à l'aide d'un numéro connu et fiable.
2. Vérifiez le nom du destinataire, le nom de la banque, le numéro de compte, le numéro d'acheminement et le montant du paiement.
3. N'utilisez pas les numéros de téléphone ou les liens fournis dans le même e-mail que les instructions de virement.
4. Soyez particulièrement prudent en ce qui concerne les modifications de dernière minute.
5. Si quelque chose vous semble inhabituel, interrompez la transaction et contactez votre conseiller, votre banque ou votre équipe de sécurité.
Comment Richter Guardian peut vous aider
Richter Guardian peut contribuer à réduire le risque de fraude électronique grâce à une surveillance proactive, à des conseils personnalisés en matière de cybersécurité et à l'assistance d'experts pour sécuriser les comptes, les appareils, les informations d'identification et les informations relatives à l'identité.
Si vous n'êtes pas sûr d'une transaction, si vous recevez des instructions de paiement suspectes ou si vous souhaitez bénéficier d'une protection accrue avant un transfert de valeur élevée, contactez-nous.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Conseil en sécurité: Voyages et médias sociaux – Comment rester en sécurité
PRÉSENTATION
Il est naturel de vouloir immortaliser les moments spéciaux de vos vacances et de les partager sur des plateformes comme Facebook et Instagram avec votre famille et vos amis. Toutefois, publier vos photos pendant que vous êtes encore en voyage peut vous exposer à divers risques liés à la cybersécurité. Les cybercriminels exploitent souvent les médias sociaux pour recueillir de l'information sur vos projets de voyage, et en partageant vos vacances en temps réel, vous pourriez, sans le savoir, devenir une cible.
COMMENT AMÉLIORER VOTRE SÉCURITÉ EN VACANCES?
En suivant ces précautions, vous pouvez profiter de vos vacances tout en réduisant au minimum les risques associés au partage sur les réseaux sociaux :
- Informez vos enfants sur la sécurité en matière de médias sociaux : Assurez-vous qu'ils comprennent l'importance des pratiques de partage sécurisées pendant et après le voyage.
- Partagez des photos après le retour à la maison : Même s'il peut être tentant de publier en temps réel, il est préférable d'attendre votre retour à la maison.
- Evitez de publier les détails de votre voyage ou de votre itinéraire : Préservez la confidentialité de vos réservations de voyage. Le partage de numéros de confirmation pour les réservations d'hôtel, les billets d'avion ou les excursions en ligne peut fournir aux cybercriminels des renseignements précieux.
- Désactivez le suivi GPS : Avant d'entreprendre votre voyage, désactivez le suivi GPS sur toutes vos applications de médias sociaux.
- Refusez les demandes de personnes inconnues : Soyez prudent lorsque vous recevez des demandes d'amitié d'étrangers.
- Configurez votre compte en mode privé : Restreignez l'accès à vos renseignements personnels en les partageant uniquement avec des personnes que vous connaissez.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Conseil en sécurité: Applications et géolocalisation : quelles sont les conséquences?
PRÉSENTATION
Parmi toutes les traces numériques que nous laissons chaque jour, les métadonnées de localisation sont peut-être les plus révélatrices. Le suivi de localisation est courant dans de nombreuses applications, car il est très pratique : obtenir un itinéraire, trouver les restaurants les plus proches, ou consulter la météo locale. Mais ces avantages s'accompagnent souvent de risques importants pour la vie privée.
Des entreprises que l'on ne soupçonnerait pas d'avoir besoin de tant de données collectent discrètement des quantités énormes d'informations. Par exemple, en 2020, une enquête a révélé que l'application Tim Hortons avait suivi la position d'un individu plus de 2 700 fois en cinq mois.
Certaines applications vendent ou partagent les données de localisation de leurs utilisateurs avec des entreprises qui les analysent pour ensuite vendre les résultats. L'industrie des données de localisation est estimée à 12 milliards de dollars.
QUE SAVENT-ILS VRAIMENT LES APPLIS SUR VOUS ?
Certaines applications ont réellement besoin de votre position pour fonctionner correctement. D'autres collectent vos données de localisation pour la publicité ciblée ou la revente à des courtiers en données. Une fois ces données collectées, vous perdez le contrôle sur ce qu'il en advient.
La localisation peut révéler : les personnes que vous côtoyez, vos lieux d'achat et bancaires, vos vacances, où vos enfants, jouent vos lieux de culte, si vous vous rendez dans un refuge pour victimes de violence domestique, les établissements de santé que vous fréquentez.
Les défenseurs de la vie privée mettent en garde depuis longtemps contre la collecte de données personnelles par les annonceurs, compilées et revendues par des courtiers.
COMMENT REPRENDRE LE CONTRÔLE ?
La manière la plus rapide de réduire le suivi consiste à supprimer les applications non essentielles. Vérifiez quelles applications accèdent à votre localisation. Pour limiter le partage : passez en revue les applis tierces, ne partagez « Localiser mon téléphone » qu'avec des proches, préférez « Lors de l'utilisation » plutôt que « Toujours », accordez l'accès uniquement aux applis qui en ont besoin, retirez les applications inutilisées.
Malgré ces précautions, il est impossible d'éliminer complètement le suivi. Il est essentiel de soutenir les entreprises qui adoptent des politiques de confidentialité claires et transparentes.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Conseil en sécurité : Utiliser les outils d'IA en toute sécurité : ChatGPT, Gemini et autres outils IA
PRESENTATION
Les outils alimentés par l'IA sont désormais intégrés à de nombreuses plateformes. Mais comment utiliser ChatGPT, Gemini, DeepSeek et d'autres outils IA sans compromettre votre sécurité numérique ?
NE JAMAIS PARTAGER D'INFORMATIONS SENSIBLES AVEC UN AGENT CONVERSATIONNEL IA
La politique de confidentialité d'OpenAI stipule que les données des utilisateurs peuvent être exploitées pour améliorer la performance de ses modèles. Lorsque vous utilisez des services tels que ChatGPT, Sora ou Operator, vos interactions peuvent servir à entraîner l'IA. Une étude menée par Harmonic Security a révélé que 8,5 % des requêtes envoyées aux IA contenaient des informations sensibles.
Évitez absolument de saisir des données personnelles telles que mots de passe, numéros de passeport, coordonnées bancaires, adresses, numéros de téléphone, noms ou informations confidentielles d'entreprise. En cas de besoin, remplacez-les par des astérisques ou des mentions comme « [CONFIDENTIEL] ». Les professionnels, notamment les développeurs utilisant l'IA pour la revue de code, doivent veiller à supprimer toute information pouvant révéler l'architecture ou les secrets techniques de leur entreprise. Tout ce que vous partagez avec un agent conversationnel IA est potentiellement stocké et analysé.
LES SERVICES SONT GRATUITS: DES RISQUES ACCRUS
De nombreux outils IA en version gratuite précisent ouvertement qu'ils s'entraînent sur les données des utilisateurs. Les organisations qui font appel à ces outils devraient envisager de passer à des offres payantes comme ChatGPT Enterprise, qui garantit que les données échangées ne sont pas utilisées à des fins d'entraînement. Les experts recommandent les formules payantes comme solution plus sûre pour les entreprises.
BONNES PRATIQUES POUR UNE UTILISATION SÉCURISÉE DE L'IA EN ENTREPRISE
Pour intégrer les outils d'IA générative tout en limitant les risques, Harmonic Security recommande de miser sur des stratégies de gouvernance efficaces :
- La mise en place de politiques claires d'usage de l'IA accompagnée de processus encadrés.
- Une surveillance en temps réel de l'utilisation des outils IA pour contrôler les entrées et assurer la conformité.
- L'interdiction d'usage des outils gratuits qui exploitent les données d'entrée.
- La classification des données sensibles pour éviter leur exposition.
- La formation des collaborateurs à une utilisation responsable de l'IA et aux risques associés.
COMMENT RICHTER GUARDIAN PEUT VOUS ACCOMPAGNER
Richter Guardian propose des solutions pour renforcer votre stratégie de cybersécurité, réduire les risques de fuites de données et sécuriser l'utilisation des outils IA. En suivant ces recommandations, les particuliers comme les entreprises peuvent tirer parti de l'IA de manière sécurisée, tout en préservant la confidentialité de leurs données.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Protéger ce que vous ne pouvez pas remplacer: guide de sauvegarde des données
Présentation
Les informations familiales, financières et juridiques importantes sont de plus en plus stockées sur des appareils et des comptes en ligne, ce qui fait de la mise en place d'un plan de sauvegarde fiable un élément important de leur protection. Pour de nombreuses familles, les fichiers importants existent désormais sur différents appareils et services. Il est donc utile de savoir où ces fichiers sont stockés, comment ils peuvent être récupérés et quels sont leurs risques.
Pour les particuliers, les familles et les dirigeants fortunés, les sauvegardes sont particulièrement importantes car les informations sur lesquelles ils s'appuient sont souvent très précieuses, privées et difficiles à remplacer. La perte d'un appareil, une attaque par rançongiciel, un problème lié à un compte cloud ou une panne matérielle peuvent rapidement perturber les affaires personnelles, financières ou professionnelles. Disposer d'un plan de sauvegarde fiable permet de garantir que les fichiers importants restent accessibles, protégés et récupérables en cas de problème.
Risques courants liés à vos données
Les données peuvent être perdues de différentes manières, notamment en cas de perte ou de vol d'appareils, de rançongiciels ou de défaillances de sauvegarde quotidiennes telles que des pannes de service cloud, une corruption de fichiers ou une panne matérielle.
Appareils perdus/volés
En cas de perte, de vol ou de destruction d'un appareil, tous les fichiers stockés uniquement sur cet appareil peuvent être définitivement perdus. La meilleure protection consiste à conserver une sauvegarde dans un autre endroit, tel qu'un compte cloud ou un disque dur externe.
Un ransomware
Les rançongiciels constituent un autre risque sérieux. Ce type d'attaque verrouille vos fichiers et exige un paiement pour rétablir l'accès. Une sauvegarde hors ligne, telle qu'un disque dur externe, protège vos fichiers car les attaquants ne peuvent pas y accéder.
Défaillances de sauvegarde quotidiennes
Les sauvegardes peuvent également échouer pour des raisons quotidiennes. Les paramètres de sauvegarde automatique peuvent être désactivés, un dossier important est oublié, des fichiers sont endommagés ou un service cloud peut être temporairement indisponible. Une règle empirique utile consiste à conserver trois copies des données importantes : une sur votre appareil, une dans le cloud et une sur un disque dur externe.
La sauvegarde dans le cloud comme première couche de protection
Le stockage dans le cloud enregistre vos données en ligne via un service tel que Google Drive, Apple iCloud ou Microsoft OneDrive. Vous pouvez accéder aux fichiers depuis n'importe quel appareil connecté à Internet, et de nombreux services cloud peuvent sauvegarder vos fichiers automatiquement.
Services cloud que vous utilisez peut-être déjà
Apple iCloud
- Inclus sur tous les produits Apple (iPhone, iPad, Mac)
- Peut être configuré pour sauvegarder automatiquement les photos, les vidéos, les contacts, les documents et les messages texte
Google Drive
- Intégré à de nombreux appareils Android et Chromebooks via un compte Google
- Les utilisateurs de Windows et Mac doivent installer Google Drive pour ordinateur et choisir les dossiers à synchroniser
Microsoft OneDrive
- Intégré à Windows 10/11 et inclus dans les abonnements Microsoft 365
- Peut être configuré pour sauvegarder automatiquement vos dossiers Bureau, Documents et Images
Utiliser la sauvegarde dans le cloud en toute sécurité
- Commencez par vérifier que la sauvegarde dans le cloud est activée pour chaque appareil et que les bons fichiers et dossiers sont inclus.
- Vérifiez que les fichiers récents sont sauvegardés et que vous disposez d'un espace de stockage suffisant pour les informations que vous souhaitez protéger.
- Protégez chaque compte cloud avec un mot de passe fort et unique et authentification multifactorielle.
Étant donné que les sauvegardes dans le cloud peuvent synchroniser des modifications indésirables, y compris des fichiers cryptés par un ransomware, la sauvegarde dans le cloud doit être associée à une sauvegarde hors ligne qui est déconnectée lorsqu'elle n'est pas utilisée.
Utilisation d'un disque dur comme sauvegarde hors ligne
Un disque dur externe fournit une couche de protection supplémentaire en cas de problème avec votre appareil ou votre compte cloud.
Pour utiliser un disque dur externe, connectez-le à votre ordinateur, copiez vos fichiers importants et déconnectez-le une fois la sauvegarde terminée.
Pour plus de sécurité, rangez le disque dans un endroit sûr, loin de vos appareils principaux. Un coffre-fort ou un coffre-fort personnel est l'option la plus sûre.
Un bon point de départ
- Identifiez les fichiers qui seraient les plus difficiles à remplacer, tels que les documents juridiques, les dossiers financiers, les documents fiscaux, les informations d'assurance et les photos de famille.
- Vérifiez que la sauvegarde dans le cloud est activée et inclut ces fichiers.
- Protégez les comptes cloud à l'aide de mots de passe sécurisés et d'une authentification multifactorielle.
- Copiez les fichiers importants sur un disque dur externe et déconnectez-vous lorsque vous avez terminé.
- Rangez le disque dur dans un endroit sûr et séparément de vos appareils principaux.
- Testez régulièrement vos sauvegardes pour vous assurer que les fichiers peuvent être restaurés.
Si vous êtes un client et que vous avez des questions concernant la sécurisation de vos comptes de sauvegarde, l'authentification multifacteur, la protection de vos appareils contre les rançongiciels ou l'amélioration de votre stratégie globale de sauvegarde des appareils, veuillez contacter notre équipe.
Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?
Demandez une consultation privée pour savoir si Richter Guardian vous convient.
Vous avez des questions après avoir lu ?
Si quelque chose que vous avez lu soulève des préoccupations, notre équipe peut vous aider à comprendre en quoi cela s'applique à vous. Richter Guardian fournit une surveillance continue et un soutien expert aux individus, aux familles et aux équipes de direction.
- Visibilité claire des risques numériques personnels
- Conseils prodigués par des professionnels expérimentés de la cybersécurité
- Un support conçu à la fois pour les clients privés et les dirigeants d'entreprise
%20(1).avif)
%20(1).png)
.png)
