2FA (authentification à deux facteurs ou vérification en deux étapes) ajoute une couche de sécurité supplémentaire à un compte personnel qui nécessite des informations de connexion, telles qu'un nom d'utilisateur et un mot de passe, pour la connexion. L'activation de cette fonctionnalité de sécurité permet d'empêcher les autres utilisateurs d'accéder à votre compte. s'ils ont réussi à obtenir vos informations de connexion.
Par exemple, si vous activez 2FA sur votre compte Facebook, vous devez entrer non seulement vos informations de connexion, mais également un code de vérification chaque fois que vous souhaitez vous connecter à votre compte Facebook à partir d'un nouvel appareil. Lorsque 2FA est activé, Facebook déclenche l'envoi automatique d'un message texte sur votre appareil mobile au cours du processus de connexion, contenant le code de vérification que vous devez entrer pour vous connecter à votre compte.
Une fois que vous comprenez ce qu'est 2FA, il est assez facile de comprendre pourquoi l'activer est si important. Tant que vous êtes le seul à recevoir le code de vérification, un pirate informatique ne peut jamais accéder à votre compte avec vos informations de connexion.
Au fil des années, un nombre croissant de sites Web et d'applications importants ont pris le train en marche, offrant ainsi une option de sécurité supplémentaire aux utilisateurs souhaitant se protéger. Mais la question est, quels sont les comptes les plus importants pour l'activer?
Votre compte Facebook et d’autres comptes de médias sociaux sont un bon début, mais vous devriez vraiment activer 2FA sur tout compte qui stocke vos informations financières et d’autres données d’identification personnelles. La liste ci-dessous peut vous aider à identifier les comptes dont vous devez vous occuper dès que possible.
Comptes bancaires, financiers et d'investissement
Tout compte impliquant la gestion de l'argent doit être une priorité sur votre liste de comptes à sécuriser avec 2FA. Si quelqu'un a déjà accédé à l'un de ces comptes, il est possible qu'il fasse n'importe quoi avec votre argent: transfert de votre compte vers un autre compte, imputation des achats non désirés sur le numéro de carte de crédit, modification de vos informations personnelles, etc.
Les banques s'assurent de budgétiser des centaines de millions de dollars pour lutter contre les activités frauduleuses. Vous serez remboursé si vous avertissez votre banque de tout signe de fraude dans les 60 jours, mais personne ne veut en venir à bout. En premier lieu, recherchez 2FA dans les paramètres de compte ou les paramètres de sécurité de tous les services dans lesquels vous effectuez des opérations bancaires, des emprunts, des investissements ou tout autre type d'activité financière.
Sources de compte financier communes à rechercher pour 2FA:
- Comptes de chèques et d'épargne
- Comptes de cartes de crédit et de débit
- Comptes hypothécaires
- Comptes de prêt
- Comptes d'investissement
- Comptes en monnaie étrangère
- Comptes de service de déclaration fiscale
- Comptes de service de comptabilité et de comptabilité
- Comptes de service de paiement en ligne (tels que PayPal et Venmo)
- Comptes de service de gestion financière personnelle (tels que Mint.com)
- Comptes de service de facturation et de paie
Comptes utilitaires
Nous avons tous ces factures mensuelles de services publics à payer. Certaines personnes choisissent de payer leurs factures manuellement, mais d’autres, comme vous, pourraient s’inscrire pour des prélèvements mensuels automatiques sur une carte de crédit ou un autre moyen de paiement via des comptes personnels sur des sites Web de services publics.
Si un pirate informatique se connecte à votre compte, il pourra accéder à vos numéros de carte de crédit ou à d’autres informations de paiement. Ils pourraient le voler pour l'utiliser pour leur propre usage frauduleux ou potentiellement même changer votre forfait mensuel - peut-être en l'améliorant pour un coût plus coûteux, si vous l'utilisiez vous-même en fin de compte.
Considérez tous les comptes que vous avez qui stockent des informations personnelles et financières pour payer vos factures mensuelles. Celles-ci comprennent généralement des services de communication (télévision par câble, Internet, téléphone) et éventuellement des services publics tels que l’électricité, le gaz, l’eau et le chauffage.
Services publics populaires connus pour offrir 2FA:
- Comcast / Xfinity
- Google Fibre
- Sonique
- Ting
Identifiant Apple et / ou comptes Google
Vous pouvez acheter des applications, de la musique, des films, des émissions de télévision et bien plus encore de l'iTunes App Store d'Apple à l'aide de votre identifiant Apple et du Google Play Store à l'aide de votre compte Google. Vous pouvez également stocker des informations personnelles sur les nombreux services liés à votre identifiant Apple (tels que iCloud et iMessage) et à votre compte Google (tels que Gmail et Drive).
Si quelqu'un devait avoir accès à votre identifiant Apple ou aux informations de connexion à votre compte Google, vous pourriez vous retrouver avec plusieurs achats non désirés imputés à votre compte ou des informations sur une personne volée à partir de vos autres services liés. Toutes ces informations sont stockées sur les serveurs Apple et Google. Ainsi, toute personne disposant d'un appareil compatible et disposant de vos informations de connexion peut y accéder instantanément.
Apple et Google ont tous les deux des pages d’instructions qui vous expliquent toutes les étapes à suivre pour configurer 2FA sur votre identifiant Apple et votre compte Google. N'oubliez pas que vous n'avez pas besoin d'entrer un code de vérification à chaque fois, sauf pour la première fois que vous vous connectez à un nouvel appareil.
04 de 07Comptes de vente au détail
Il est plus facile et plus pratique que jamais de faire des achats en ligne de nos jours, et si les détaillants en ligne accordent une grande importance au paiement en caisse et à la sécurité des paiements, les comptes des utilisateurs risquent toujours d'être compromis. Toute personne qui obtient vos identifiants de connexion sur vos comptes sur des sites d’achat peut facilement changer votre adresse d’expédition, mais conserver vos informations de paiement, en effectuant essentiellement des achats pour vous et en faisant livrer les articles où ils le souhaitent.
Bien qu'il soit peu probable que les petits détaillants en ligne proposent 2FA comme option de sécurité supplémentaire pour leurs utilisateurs, de nombreux grands détaillants l'ont en effet.
Services d'abonnement populaires connus pour offrir 2FA:
- Amazone
- Pomme
- Etsy
Comptes d'achat d'abonnement
De nombreuses personnes effectuent leurs achats en ligne en fonction des besoins sur les grands et les petits sites de vente au détail, mais ces derniers temps, les abonnements récurrents sont devenus plus populaires, que ce soit pour le divertissement, l’alimentation, le stockage en nuage ou l’hébergement Web. Étant donné que de nombreux services par abonnement offrent différents plans d'abonnement, il est toujours possible que les pirates informatiques qui se connectent à votre compte avec vos informations améliorent votre abonnement à un coût plus élevé et commencent à recevoir leurs produits ou à utiliser leurs services.
Encore une fois, à l'instar de nombreux détaillants en ligne, tous les services d'abonnement n'utiliseront pas 2FA dans le cadre de son offre de fonctionnalités de sécurité, mais cela vaut toujours la peine de vérifier.
Services d'abonnement populaires connus pour offrir 2FA:
- Netflix
- Spotify
- Tic
- Adobe
- Norton Security
- Allez papa
Comptes de gestion des mots de passe et des identités
Utilisez-vous un outil pour stocker tous vos identifiants, mots de passe et informations d'identification personnelles? De nos jours, beaucoup de gens le font, mais ce n’est pas parce qu’ils existent que de stocker et de sécuriser toutes vos informations de connexion dans un emplacement pratique ne signifie qu’ils sont finalement sécurisés sans la fonctionnalité 2FA activée.
Laissez ceci être un rappel que même l'endroit où vous gardez toutes vos informations de connexion sécurisées doit être sécurisé. En fait, si vous utilisez un outil de gestion des mots de passe ou des identités, il s’agit peut-être de l’endroit le plus important pour rechercher 2FA.
Si quelqu'un obtenait vos informations pour accéder à votre compte, il aurait accès aux informations de connexion pour non seulement un compte, mais aussi pour tous les comptes sur lesquels vous avez des informations stockées, à partir de votre compte bancaire et de votre compte Gmail, de votre compte Facebook et votre compte Netflix. Les pirates pourraient choisir de compromettre autant de vos comptes qu'ils le voudraient.
Outils de gestion de mot de passe et d’identité populaires connus pour offrir 2FA:
- 1Password (en cours)
- Centrifier
- Gardien
- Dernier passage
- OneLogin
Comptes du gouvernement
En parlant des identités personnelles dans la dernière section, n'oubliez pas vos informations d'identification personnelles que vous utilisez avec les services gouvernementaux. Par exemple, si quelqu'un devait obtenir un numéro de sécurité sociale (SSN), il pourrait l'utiliser pour mettre la main sur des informations encore plus personnelles vous concernant et même aller jusqu'à commettre une fraude financière en utilisant vos cartes de crédit, en utilisant votre nom et bon crédit pour demander plus de crédit en votre nom et plus.
À l'heure actuelle, la Social Security Administration est le seul service gouvernemental américain majeur à proposer 2FA comme élément de sécurité supplémentaire sur son site Web. Malheureusement pour d'autres, comme Internal Revenue Service et Healthcare.gov, il vous suffira de garder vos données aussi sûres que possible à l'ancienne et d'attendre de voir si elles suivront à l'avenir.
Découvrez TwoFactorAuth.org pour plus
TwoFactorAuth.org est un site Web dirigé par la communauté qui présente une liste de tous les principaux services connus pour inclure 2FA, répartis de manière commode en plusieurs catégories différentes. C'est une excellente ressource pour savoir rapidement quels services en ligne majeurs proposent 2FA sans avoir à rechercher chaque service individuellement. Vous avez également la possibilité de demander à ajouter un site, ou de tweet sur Twitter / sur Facebook pour encourager certains des services répertoriés qui ne disposent pas encore de 2FA à se lancer.