Le Gouvernement du Grand-Duché du Luxembourg Portail de la sécurité de l'information CASES Luxembourg
 Sep Visuel - Recherche
     Rechercher
 x Recherche avancée
 Sep recherche - fonctions
  ¦ Accueil ¦ Nouveautés ¦ Glossaire ¦ Liens ¦ Vos réactions ¦ Contact ¦  ¦ Aide ¦ Index ¦ A propos du site ¦
 Sep fonctions - date
      ImprimerEnvoyer à
  Sep date - contenu

> home > Pratique > e-banking / e-commerce en toute sécurité > Dossier complet : les réflexes sécurité CASES > Les règles spécifiques à la sécurité e-banking / e-commerce

Les règles spécifiques à la sécurité e-banking / e-commerce

One up
Avant toute connexion à des services en ligne, il est essentiel de lire et d’appliquer ces réflexes :

La sécurité au niveau de votre ordinateur

Leçon n°1 Dans l’idéal, il serait prudent d’utiliser un ordinateur exclusivement dédié à vos transactions e-banking / e-commerce. Ceci réduirait le risque d’usurpation de votre machine.

Leçon n°2

Si vous ne disposez pas de la possibilité d’utiliser un ordinateur exclusivement pour les transactions e-banking / e-commerce, tentez de restreindre au maximum l’accès à cet ordinateur. Créez plusieurs comptes indépendants sur la machine et adaptez les droits d’accès de chacun. Il est en effet plus prudent de créer autant de comptes utilisateurs, avec des droits limités, que de personnes y ayant accès et de créer, en parallèle, un compte administrateur avec lequel on gère l’ordinateur. Ceci afin de rendre un possible accès malveillant plus contraignant.

(Pour plus d’informations, consultez la fiche CASES « Gestion des comptes »).

Leçon n°3

Afin de conserver la maîtrise des logiciels installés sur votre ordinateur et de réduire les risques d’infections, installez uniquement ceux dont vous avez réellement besoin, dont vous connaissez le fonctionnement et dont vous êtes certain de la fiabilité de l’éditeur.

4bis

Dans le but d’offrir une certaine protection contre les interceptions d’informations saisies, via les claviers et souris, utilisez le Bluetooth uniquement si la connexion est bien encryptée.

(Pour plus d’informations, consultez la fiche CASES « Bluetooth » et / ou le dossier « Bluetooth»).

La sécurité au niveau des navigateurs

Leçon n°1

Actualisez en permanence votre navigateur afin de réduire les failles éventuelles et leurs conséquences.

Leçon n°2

Effacez le contenu du cache après avoir procédé à des opérations e-banking / e-commerce pour ne pas laisser de traces pouvant, par la suite, être exploitées par une personne malintentionnée.

(Pour plus d’informations consultez le dossier CASES « Nettoyer un ordinateur »).

Leçon n°3

Désactivez la fonction « active X » dans le navigateur afin d’éviter que des tiers puissent, via Internet, y installer des programmes à votre insu.

Avec Windows XP (version anglaise) on trouve cette fonctionnalité sous :
Tools / Internet Options / Security / Custom level / Active X control and plug ins. Choisissez « disable ».

Avec Windows XP (version française) on trouve cette fonctionnalité sous :
Outils / Options Internet / Onglet <sécurité> / Clic sur la zone Internet / Personnaliser le niveau / Dans >Exécuter les contrôles ActiveX et les plug-ins. Choisissez <Désactiver>.

4bis

Désactivez la fonction « enable integrated Windows Authentification» qui sauvegarde, mais sous faible protection, votre identifiant et votre mot de passe sur le disque dur.

Avec Windows XP (version anglaise) on trouve cette fonctionnalité sous :
Tools / Internet Options / Advanced / Enable integrated Windows Authentification. Décochez la case.

Avec Windows XP (version française) on trouve cette fonctionnalité sous :
Décochez la case Outils / Options Internet / Onglet <Avancé> / Décochez >Activer l’authentification intégrée de Windows.

Leçon n°5 Sous peine d’induire des risques supplémentaires, n’utilisez pas d’additifs, tels les plug-ins, pour le navigateur.


Leçon n°6

N’utilisez jamais les versions test des navigateurs car elles sont réputées contenir encore de nombreuses failles.

La sécurité des codes d’accès

Leçon n°1 Assurez-vous d’être le seul à connaître vos codes d’accès (login, mot de passe), en ne les divulguant sous aucun prétexte. Par ailleurs, ne les conservez pas sur un support écrit.
Si toutefois vous dérogez à cette règle, ne les gardez pas ensemble, et surtout pas à proximité de votre bureau ou de l’ordinateur.

Leçon n°2 Ne vous fiez pas à l’apparence des e-mails. L'une des techniques d'escroquerie les plus connues consiste à vous envoyer un e-mail ressemblant à s'y méprendre à celui envoyé par une entreprise digne de confiance et vous invitant à saisir des informations personnelles (mots de passe, numéros de carte bancaires, etc.). Il peut aussi proposer de cliquer sur un lien vous menant sur un site similaire à l’officiel ; le but étant d’accéder – grâce aux données confidentielles que vous divulgueriez - à vos comptes et de les utiliser à vos dépens pour commettre des fraudes. La meilleure protection est donc d’apprendre à détecter les e-mails frauduleux.

(Pour plus d’informations consultez les règles de comportement CASES « Détecter les e-mails frauduleux » et passez le test « Déceler les e-mails malveillants »).

Leçon n°3 Evitez de sauvegarder vos codes d’accès sur votre ordinateur. Toute personne accédant à cet ordinateur peut usurper vos données.

4bis

Si une personne découvre votre mot de passe, le principal risque est qu’elle usurpe votre identité.
Il faut donc choisir le mot de passe le plus arbitraire possible en suivant les recommandations ci-dessous :

- Il doit contenir au minimum 8 caractères (plus il y en a, mieux c’est),
- Il doit être formé de chiffres, de lettres majuscules et minuscules ainsi que de symboles,
- Il ne doit pas être basé sur un mot du dictionnaire,
- Il ne doit pas reposer sur une information personnelle,
- Il doit être différent pour chaque application / système que vous utilisez,
- Il doit être arbitraire,
- Vous devez les changer les souvent, au strict minimum tous les semestres, selon leur utilité.

(Pour plus d’informations consultez la fiche CASES « Les mots de passe »).

Leçon n°5

Certains noms de domaine ne sont déposés qu’à des fins malveillantes. Il est alors essentiel que vous connaissiez les différents types d’attaques sur les noms de domaine afin d’apprendre à vous protéger.

(Pour plus d’informations consultez le dossier CASES « Les noms de domaine »).

La sécurité au niveau de l’application e-banking

Leçon n°1 Renseignez-vous auprès de votre banque sur les possibilités d’appliquer des limites pour vos opérations (par exemple, le nombre maximum de transactions par jour, par mois, le montant maximal autorisé, etc.). Examinez également la possibilité de définir les pays vers lesquels vous effectuez vos transactions.
L’application de telles limites – si proposées par votre banque – pourrait réduire de manière conséquente le risque de fraude.

Leçon n°2

Repérez les indices indiquant une page Web sécurisée. Lorsque vous utilisez des services de paiement ou d’opérations bancaires en ligne, assurez-vous toujours que les pages sont sécurisées.
Cinq indices permettent de le vérifier aisément :

- https apparaît dans l’adresse de la page du site,
- Un cadenas doit être présent en bas ou en haut de la page censée être sécurisée,
- Le cadenas doit être fermé,
- S’assurer que le cadenas fermé est bien lié à un certificat reconnu, pour cela, il suffit de double-cliquer sur le cadenas fermé et le certificat apparait.
- Le certificat lié au cadenas fermé doit être valide. Afin de répondre à cette condition, il est nécessaire de vérifier les informations contenues dans le certificat. Sur celui-ci se trouvent le détenteur, l'émetteur et la date d’expiration. Il est indispensable de vérifier chacune de ces informations par rapport au site Internet visité, avant de se fier à la connexion.

(Pour plus d’informations, consultez le dossier CASES « HTTPS" et la solution « Vérifiez qu’une page Web est sécurisée »).

Leçon n°3

Si, lors de votre session e-banking / e-commerce, vous remarquez une quelconque anomalie ou un risque de sécurité, avertissez immédiatement votre banque.
Exemples d’anomalies possibles :

- Session interrompue,
- Session plus longue qu’à l’habitude et qui montre, par exemple, une barre de déchargement.

4bis Si vous remarquez un fait anormal et pensez avoir un problème de sécurité avec votre session, vous pouvez bloquer vous-même votre compte e-banking si votre banque vous propose ce service.
Selon les banques, allez sous l’onglet « Sécurité » ou « Option » et laissez-vous guider.

Leçon n°5 Quand une transaction est terminée, quittez toujours la session grâce au bouton log out / déconnexion. Si vous fermez simplement la fenêtre de l’application, la session qui, en fait, est toujours ouverte, peut être usurpée.

Leçon n°6

Assurez vous de ne pas être observé quand vous effectuez vos opérations e-banking / e-commerce, et procédez en toute discrétion.
Ne réalisez aucune opération e-banking / e-commerce dans les lieux publics, tels que des cybercafés ou des aéroports par exemple.
Les lieux et les ordinateurs publics ne sont jamais très sûrs.

(Pour plus d’informations consultez la fiche CASES « Postes publics »).

Leçon n°7

Quelle que soit l’opération à réaliser, il est toujours risqué d’utiliser un ordinateur qui ne vous appartient pas. Que ce soit un ordinateur complètement « inconnu », celui de votre collègue et même celui que vous utilisez au travail.
Vous ne pouvez jamais être assuré de ce qu’il contient et savoir qui s’en est servi avant vous.

En fait, il n’est pas du tout recommandé d’utiliser un autre ordinateur que le vôtre pour effectuer vos opérations de e-banking / e-commerce.

Fort des règles et conseils dont vous venez de prendre connaissance, vous êtes à présent paré pour passer, avec succès, le test e-pass que CASES a élaboré spécialement pour tous les utilisateurs et futurs utilisateurs de services en ligne.



Haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Aspects légaux | Contact