Conseil en sécurité: Pourquoi les applications d'authentification sont plus sûres que les SMS pour sécuriser vos connexions

Illustration de l'article : Pourquoi les applications d'authentification sont plus sûres que les SMS

PRÉSENTATION

L'une des meilleures façons de renforcer la sécurité de vos comptes est d'activer l'authentification multifacteur (AMF) : cela signifie que vous avez besoin de plus qu'un simple identifiant et mot de passe pour vous connecter. Nous recommandons vivement l'usage de l'AMF pour tous vos comptes sensibles.

Cependant, toutes les méthodes AMF ne se valent pas. Les applications d'authentification sont nettement plus sécurisées que la méthode par SMS, car elles génèrent les codes de sécurité directement sur votre appareil. À l'inverse, les codes reçus par SMS peuvent être interceptés.

QU'EST-CE QUE L'AUTHENTIFICATION MULTIFACTORIELLE ET POURQUOI EST-ELLE ESSENTIELLE?

L'AMF ajoute une étape supplémentaire lors de la connexion. En plus de votre identifiant et de votre mot de passe, vous devez fournir une seconde preuve d'identité, comme un code reçu via une application ou un message texte.

Cette étape supplémentaire rend l'accès à votre compte beaucoup plus difficile pour un pirate, même s'il connaît votre mot de passe.

AMF METHOD #1: QU'EST-CE QU'UNE APPLICATION D'AUTHENTIFICATION?

Une application d'authentification est une application mobile qui génère des codes de sécurité pour la connexion. Ces codes sont des TOTP (mots de passe à usage unique basés sur le temps) et changent toutes les 30 à 60 secondes.

Pour configurer une telle application, il suffit de scanner un QR code ou d'entrer une clé secrète. Cela lie l'application à votre compte et permet à l'application de générer les bons codes à chaque session.

Pour vous connecter, saisissez votre identifiant, votre mot de passe, ainsi que le code actuel affiché dans l'application. Si ce code correspond à celui attendu par le serveur, l'accès est accordé.

Parmi les applications les plus utilisées :

  • Duo Mobile
  • Authy
  • Authentificateur Microsoft
  • Authentificateur Google

AMF #2 METHOD: SMS AUTHENTICATION

L'authentification par SMS repose sur l'envoi d'un code de sécurité via message texte. You entrez ce code en complément de votre identifiant et de votre mot de passe. Ce code (OTP — mot de passe à usage unique) est temporaire, valable pour une seule utilisation.

Certaines plateformes peuvent également envoyer ces codes par e-mail, mais le principe reste le même.

POURQUOI LES APPLICATIONS SONT PRÉFÉRABLES AUX SMS

Les applications d'authentification offrent une sécurité supérieure aux SMS pour plusieurs raisons :

  • Renouvellement constant : les codes changent automatiquement toutes les 30 à 60 secondes, rendant leur vol bien plus difficile.
  • Pas d'interception : les attaques dites « par interposition » (man-in-the-middle) permettent de voler les SMS, mais pas les codes générés en local.
  • Pas de risque de détournement de carte SIM (SIM swapping) : les hackers ne peuvent pas détourner votre numéro pour recevoir vos codes.
  • Moins de risques de piratage : les codes sont générés en local sur votre appareil, contrairement aux SMS qui transitent par les réseaux.

COMMENT LES CYBERCRIMINELS INTERCEPTENT LES CODES SMS

Voici deux techniques couramment utilisées :

  • Dérivation de carte SIM : un cybercriminel contacte votre opérateur mobile, usurpe votre identité et fait activer une nouvelle carte SIM à votre nom. Il reçoit alors tous vos messages, y compris les codes d'accès.
  • Attaques de type « par interposition » : les cybercriminels interceptent votre trafic sur un Wi-Fi public non sécurisé (dans un café, un aéroport, etc.), et capturent vos SMS.

COMMENT SÉCURISER VOS COMPTES

  • Pferiez une application d'authentification au lieu du SMS, chaque fois que c'est possible.
  • Protégez votre téléphone avec un mot de passe ou un code PIN robuste.
  • Évitez les réseaux Wi-Fi publics pour saisir vos codes de sécurité.
  • Ne partagez jamais vos codes, même avec une personne de confiance.
  • Restez vigilants face aux tentatives d'hameçonnage (hameçonnage) visant à vous soutirer vos informations.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Avis de sécurité
Abonnez-vous à la newsletter

Abonnez-vous pour recevoir chaque semaine nos dernières nouvelles et informations dans votre boîte de réception.

En vous inscrivant, vous acceptez notre Politique de confidentialité.
Merci ! Votre candidature a été reçue !
Oups ! Une erreur s'est produite lors de l'envoi du formulaire.

Protégez votre vie numérique en détectant les risques avant qu'ils ne s'intensifient

Richter Guardian vous offre une cybersécurité au niveau de l'entreprise adaptée aux particuliers, aux familles et aux dirigeants.

Surveillance et renseignement sur les menaces 24h/24 et 7j/7
Détection du vol d'identité et de l'usurpation d'identité
Restauration rapide en cas d'incident et conseils d'experts
Have questions after reading?
Blogue

Articles connexes

Homme plus âgé tenant des lunettes tout en regardant une tablette

Pourquoi la protection numérique pour cadres de Richter Guardian fonctionne comme un système de sécurité résidentielle

Un système de sécurité domestique surveillé surveille les portes, les fenêtres et l'allée, et alerte une personne réelle dès que quelque chose ne va pas. Richter Guardian repose sur la même idée sous-jacente qu'un système de sécurité domestique, simplement appliqué à l'empreinte numérique d'une famille fortunée.

La plupart des familles fortunées comprennent déjà la sécurité physique de leur domicile. Un système de sécurité domestique surveillé surveille les portes, les fenêtres et l'allée, et alerte une personne réelle dès que quelque chose ne va pas.

Peu de familles considéreraient que leur résidence principale n'est pas protégée de cette manière.

Pourtant, une protection équivalente fait souvent défaut pour l'aspect numérique de la vie de famille des cadres, où ils sont désormais bien plus exposés : comptes de messagerie personnels, téléphones portables, ordinateurs, profils de réseaux sociaux et informations financières.

Richter Guardian repose sur la même idée sous-jacente qu'un système de sécurité domestique, simplement appliqué à l'empreinte numérique d'une famille.

Cela vaut la peine de parcourir directement la comparaison, car elle indique clairement ce que la "protection" doit inclure.

Des capteurs sur chaque porte et fenêtre, pas seulement sur l'entrée principale

La solidité d'un système de sécurité domestique dépend de l'étendue de sa couverture. Un système qui surveille uniquement la porte d'entrée laisse tous les autres points d'entrée ouverts. C'est pourquoi les systèmes de sécurité domestique placent des capteurs sur chaque fenêtre, chaque porte et souvent aussi dans le garage.

Richter Guardian applique ce même principe à la vie numérique des dirigeants au foyer et à la famille. Protection numérique personnelle signifie que tous les points d'entrée significatifs sont couverts, pas seulement les points les plus évidents. Cela inclut:

- Les ordinateurs portables, les tablettes et les téléphones personnels, qui sont souvent les appareils les moins protégés d'un foyer.
- Les comptes de messagerie personnels et familiaux sont souvent la cible la plus précieuse puisqu'ils servent souvent de méthode de recouvrement pour les comptes bancaires et d'investissement.
- Les comptes de réseaux sociaux, qui peuvent être clonés ou usurpés pour atteindre les membres de la famille, les amis ou le personnel.

Tout comme une fenêtre latérale non surveillée mine le capteur de la porte d'entrée d'un système de sécurité domestique, un appareil ou un compte personnel non protégé peut compromettre la protection partout ailleurs.

Surveillance 24 heures sur 24, 7 jours sur 7, pas de panneau dans la cour

Un panneau de sécurité domestique décourage certaines activités opportunistes, mais il n'arrête pas un intrus déterminé et ne répond certainement pas à un intrus.

La valeur d'un véritable système de sécurité domestique réside dans la surveillance continue : des capteurs toujours actifs et un centre de surveillance qui surveille en permanence.

L'équivalent numérique est surveillance continue en cas de fuite d'informations d'identification, d'usurpation d'identité et de logiciels malveillants:

- Un mot de passe volé sur le Dark Web est comme une clé de maison dupliquée dans la poche d'un inconnu. Il ne fait rien tout seul, mais il devient dangereux dès que quelqu'un décide de l'utiliser.
- La surveillance continue du dark web et des informations d'identification signifie que l'exposition est détectée avant qu'elle ne se transforme en effraction, au lieu d'être découverte uniquement une fois que de l'argent ou des données ont déjà disparu.

Une surveillance qui vous connecte à une personne réelle, et pas seulement à une application qui vous envoie un ping

Lorsqu'une alarme domestique est déclenchée, la valeur n'est pas uniquement l'alerte. C'est ce qui se passe ensuite.

Un centre de surveillance vérifie la situation et, si nécessaire, contacte les services d'urgence au nom du propriétaire. Comparez cela à un système de sécurité qui envoie simplement une notification téléphonique et laisse le résident décider de la marche à suivre.

Si un problème survient ou si des éclaircissements sont nécessaires, notre équipe de conciergerie vous contacte de manière sécurisée, privée et discrète. La communication peut se faire par le biais du Application mobile Guardian, un appel téléphonique ou un autre canal convenu.

Nos professionnels du Guardian, également connus sous le nom de Cyber Defence Desk, expliquent ce qui se passe dans un langage clair et guident les prochaines étapes d'une manière qui s'intègre à vos stratégies globales de gestion de patrimoine et de risque.

Cela est particulièrement important au moment où cela est nécessaire : lorsqu'il y a un appel convaincant, une fenêtre contextuelle étrange ou une demande de virement inattendue.

Lorsque vous savez exactement à qui parler et que vous demandez à une personne réelle de répondre à ces questions, c'est la différence entre un incident maîtrisé et un incident coûteux.

Détecteurs de mouvement situés tout autour du périmètre, pas seulement dans les serrures

La sécurité d'une maison ne repose pas uniquement sur les serrures. Il ajoute des détecteurs de mouvement, des caméras et des alertes périmétriques, afin de détecter toute activité suspecte même si aucune porte n'a encore été franchie.

La version numérique de ce document est protection de la réputation et de l'identité. Un profil de réseau social cloné ou une tentative d'usurpation d'identité est une forme d'activité qui se déroule dans le périmètre de la vie numérique d'une famille, bien avant qu'un compte ne soit compromis.

C'est en surveillant cette activité et en agissant rapidement qu'un petit signal d'alerte ne se transforme pas en un véritable incident impliquant une fraude ou une atteinte à la réputation.

Nous couvrons tous les foyers sous le toit d'une même famille, pas une seule adresse

C'est là que la comparaison devient particulièrement importante pour les familles fortunées comptant plus d'une résidence ou dont les membres vivent dans des logements différents.

Un propriétaire possédant une propriété de vacances, ou un enfant adulte dans une résidence séparée, ne considérerait pas que cette résidence secondaire est « couverte » par le système de sécurité installé à l'adresse principale. Chaque foyer a besoin de sa propre protection.

Il en va de même pour le numérique, et c'est souvent négligé.

L'exposition numérique d'une famille ne s'arrête pas à une seule adresse. Il suit chaque membre de la famille:

- l'enfant adulte à l'université;
- le parent vivant de façon autonome; et
- le personnel travaillant dans plus d'un établissement.

Chacune de ces personnes, leurs comptes et leurs appareils représentent un point d'exposition distinct, et chacune doit être couverte séparément, et non pas considérée comme sûre car "la famille" est en sécurité quelque part.

C'est pourquoi l'approche de Richter Guardian étend la couverture à l'ensemble de la superficie d'une famille, et pas seulement à un mandant ou à une propriété.

Une visibilité accrue sur plusieurs ménages signifie qu'un membre de la famille vivant dans un autre endroit n'est pas laissé en dehors du périmètre simplement parce qu'il ne se trouve pas sous le même toit.

L'intérêt de penser la protection numérique des dirigeants de cette façon

Rien de tout cela ne veut dire que la protection numérique des dirigeants et la sécurité du domicile sont la même chose, car ce n'est pas le cas.

La logique sous-jacente qui justifie la mise en place d'un système de sécurité domestique est exactement celle qui devrait s'appliquer à l'exposition numérique d'une famille : couverture complète, surveillance continue, réponse réelle en cas de problème et protection qui suit chaque membre de la famille, et pas seulement une adresse.

Les familles qui ne veulent pas laisser une seule fenêtre sans surveillance à la maison laissent, dans de nombreux cas, plusieurs fenêtres numériques grandes ouvertes sans s'en rendre compte.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Tours de paysage urbain

Se protéger contre la fraude immobilière par virement bancaire

La fraude par virement immobilier est une escroquerie dans le cadre de laquelle des criminels se font passer pour des tiers de confiance pour rediriger de l'argent lors d'une transaction immobilière. Pour les personnes fortunées et les dirigeants, les risques peuvent être particulièrement importants.

Présentation

La fraude par virement immobilier est une escroquerie dans le cadre de laquelle des criminels se font passer pour des tiers de confiance pour rediriger de l'argent lors d'une transaction immobilière.

Ces transactions impliquent souvent des virements bancaires importants et des communications urgentes entre les acheteurs, les vendeurs, les avocats, les agents immobiliers, les sociétés de titres, les notaires et les institutions financières.

Ensemble, ces facteurs font des transactions immobilières une cible de choix pour les fraudes.

Pour les personnes fortunées et les dirigeants, les risques peuvent être particulièrement importants.

Les achats et les ventes de propriétés peuvent impliquer de grosses sommes d'argent, de multiples conseillers et des informations personnelles ou financières sensibles. Un seul e-mail ou paiement frauduleux peut entraîner des pertes financières importantes.

La règle la plus importante est simple : avant d'envoyer de l'argent, vérifiez toujours les instructions relatives au virement par téléphone en utilisant un numéro de confiance que vous possédez déjà, et non un numéro fourni dans un e-mail.

Pourquoi c'est important

Les transactions immobilières restent une cible majeure pour les fraudes. En 2025, le centre de traitement des plaintes relatives à la criminalité sur Internet du FBI a déclaré plus de 12 000 plaintes pour fraude immobilière et plus de 275 millions de dollars de pertes déclarées. C'était plus qu'en 2024, lorsque les pertes s'élevaient à environ 173 millions de dollars.

Ces pertes montrent à quel point les fraudes immobilières peuvent être courantes et dommageables. Dans de nombreux cas, la victime pense envoyer des fonds à une personne légitime, pour découvrir que l'argent a été redirigé vers un compte frauduleux.

Comment fonctionne l'attaque

Les attaquants commencent souvent par accéder à un compte de messagerie impliqué dans la transaction ou en se faisant passer pour l'une des parties. Ils peuvent surveiller la conversation en silence et attendre le bon moment pour intervenir.

Une fois que les attaquants ont compris les détails de la transaction, ils envoient un e-mail convaincant contenant des coordonnées bancaires frauduleuses qui redirigent l'argent vers l'attaquant. Les attaquants peuvent se faire passer pour n'importe quelle partie impliquée dans la transaction, comme un agent immobilier, un avocat, un représentant de la société de titres, ou même l'acheteur ou le vendeur eux-mêmes.

Comme l'attaquant peut connaître des informations spécifiques telles que les montants en dollars, les adresses des propriétés et les noms des personnes impliquées, le message peut sembler légitime, ce qui le rend extrêmement convaincant.

Comment vous protéger

La protection la plus efficace est la vérification indépendante. Avant d'envoyer un virement bancaire, appelez le destinataire à l'aide d'un numéro de téléphone fiable qui a été fourni en personne, enregistré précédemment ou trouvé auprès d'une source vérifiée de manière indépendante.

Ne vous fiez pas aux informations de contact incluses dans un e-mail contenant des instructions de virement. Si un attaquant contrôle la conversation par e-mail, il peut également fournir un faux numéro de téléphone pour « confirmer » les informations frauduleuses.

Ceci est d'autant plus important que le clonage vocal par IA devient de plus en plus convaincant. Un appel téléphonique n'est utile que si le numéro est fiable. En cas de doute, utilisez un numéro que vous connaissez déjà ou vérifiez le numéro de manière indépendante via un site Web officiel ou un contact précédemment établi.

La même approche doit être utilisée pour tout paiement de valeur élevée, tout changement de compte ou toute demande impliquant des informations financières sensibles.

Drapeaux rouges à surveiller

Soyez prudent en ce qui concerne:

- Modifications de dernière minute apportées aux instructions de câblage

- Pression pour câbler immédiatement

- Des adresses e-mail qui semblent légèrement décalées, telles que « titlecompany.co » au lieu de « titlecompany.com »

- Demande de confirmation des informations de paiement uniquement par e-mail

- Urgence inhabituelle, confidentialité ou changements de style de communication

- Nouvelles coordonnées bancaires qui n'ont pas été discutées précédemment

Cependant, une attaque bien conçue peut ne pas comporter de signes avant-coureurs évidents. Plutôt que d'essayer de déterminer si un e-mail « semble suspect », considérez toutes les instructions de virement comme non vérifiées jusqu'à ce qu'elles soient confirmées par téléphone à l'aide d'un numéro fiable.

Avant d'envoyer un virement

Avant d'envoyer des fonds, procédez comme suit:

1. Confirmez les instructions relatives au virement par téléphone à l'aide d'un numéro connu et fiable.

2. Vérifiez le nom du destinataire, le nom de la banque, le numéro de compte, le numéro d'acheminement et le montant du paiement.

3. N'utilisez pas les numéros de téléphone ou les liens fournis dans le même e-mail que les instructions de virement.

4. Soyez particulièrement prudent en ce qui concerne les modifications de dernière minute.

5. Si quelque chose vous semble inhabituel, interrompez la transaction et contactez votre conseiller, votre banque ou votre équipe de sécurité.

Comment Richter Guardian peut vous aider

Richter Guardian peut contribuer à réduire le risque de fraude électronique grâce à une surveillance proactive, à des conseils personnalisés en matière de cybersécurité et à l'assistance d'experts pour sécuriser les comptes, les appareils, les informations d'identification et les informations relatives à l'identité.

Si vous n'êtes pas sûr d'une transaction, si vous recevez des instructions de paiement suspectes ou si vous souhaitez bénéficier d'une protection accrue avant un transfert de valeur élevée, contactez-nous.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.

Illustration: Voyages et médias sociaux – rester en sécurité

Conseil en sécurité: Voyages et médias sociaux – Comment rester en sécurité

Publier vos vacances en temps réel sur les médias sociaux peut vous exposer à des risques. Comment profiter de vos vacances tout en restant en sécurité.

PRÉSENTATION

Il est naturel de vouloir immortaliser les moments spéciaux de vos vacances et de les partager sur des plateformes comme Facebook et Instagram avec votre famille et vos amis. Toutefois, publier vos photos pendant que vous êtes encore en voyage peut vous exposer à divers risques liés à la cybersécurité. Les cybercriminels exploitent souvent les médias sociaux pour recueillir de l'information sur vos projets de voyage, et en partageant vos vacances en temps réel, vous pourriez, sans le savoir, devenir une cible.

COMMENT AMÉLIORER VOTRE SÉCURITÉ EN VACANCES?

En suivant ces précautions, vous pouvez profiter de vos vacances tout en réduisant au minimum les risques associés au partage sur les réseaux sociaux :

  1. Informez vos enfants sur la sécurité en matière de médias sociaux : Assurez-vous qu'ils comprennent l'importance des pratiques de partage sécurisées pendant et après le voyage.
  2. Partagez des photos après le retour à la maison : Même s'il peut être tentant de publier en temps réel, il est préférable d'attendre votre retour à la maison.
  3. Evitez de publier les détails de votre voyage ou de votre itinéraire : Préservez la confidentialité de vos réservations de voyage. Le partage de numéros de confirmation pour les réservations d'hôtel, les billets d'avion ou les excursions en ligne peut fournir aux cybercriminels des renseignements précieux.
  4. Désactivez le suivi GPS : Avant d'entreprendre votre voyage, désactivez le suivi GPS sur toutes vos applications de médias sociaux.
  5. Refusez les demandes de personnes inconnues : Soyez prudent lorsque vous recevez des demandes d'amitié d'étrangers.
  6. Configurez votre compte en mode privé : Restreignez l'accès à vos renseignements personnels en les partageant uniquement avec des personnes que vous connaissez.

Vous êtes prêt à vous protéger contre les menaces numériques grâce à des professionnels expérimentés qui supervisent votre sécurité?

Demandez une consultation privée pour savoir si Richter Guardian vous convient.