Facebook est un site de réseau social gratuit et populaire qui permet aux utilisateurs de se connecter et de partager aisément des messages avec leurs amis et les membres de leur famille. Comme Facebook est une plateforme de médias sociaux populaire, les cybercriminels sont de plus en plus intéressés par le piratage des comptes Facebook.
Dans cet article, nous allons aborder les cinq vulnérabilités les plus courantes et ce que vous pouvez faire pour empêcher les cybercriminels de pirater vos comptes Facebook.
Si le mot de passe est simple et courant, comme un surnom, un numéro de téléphone, le nom d'un partenaire, le nom d'un animal de compagnie, pour n'en citer que quelques-uns, les hackers peuvent facilement pirater un compte Facebook en le devinant ou en effectuant une attaque par force brute. Une fois qu'un hacker a réussi à obtenir votre mot de passe, il pourra faire ce qu'il veut avec votre compte.
Il est recommandé aux utilisateurs de mettre en place un mot de passe fort qui combine des chiffres, des symboles, des barres d'espacement et des lettres minuscules et majuscules. Le mot de passe qu'ils créent pour leur compte Facebook doit être unique et différent de celui qu'ils utilisent pour leurs autres médias sociaux ou leurs comptes de messagerie.
Ainsi, vous réduisez le risque que votre compte soit piraté. HaveIBeenPwned est un site classique qui vous permet de vérifier la sécurité de vos comptes. Vous pouvez y voir si vos informations d'identification ont été divulguées au public.
"Facebook ne vous demandera jamais votre mot de passe dans un e-mail ni ne vous enverra un mot de passe en pièce jointe"
Les e-mails d'hameçonnage sont un moyen facile pour les hackers de pirater des comptes Facebook. Ils peuvent créer de faux e-mails pour faire croire qu'ils ont été envoyés par Facebook. Voici quelques exemples de ce à quoi les e-mails peuvent ressembler :
Notifications concernant des demandes d'amis, des messages, des événements, des photos et des vidéos.
Fausses déclarations selon lesquelles vous avez enfreint les normes de la communauté.
Avertissements indiquant que votre compte est menacé si vous ne le mettez pas à jour ou si vous ne faites pas certaines choses.
Affirmations ou offres qui semblent trop belles pour être vraies (comme gagner à la loterie Facebook).
Il faut sensibiliser et informer les utilisateurs sur les caractéristiques des courriels d'hameçonnage afin qu'ils puissent s'en méfier. Voici ce que vous pouvez faire :
Ne pas cliquer sur les liens ou ouvrir les pièces jointes d'un courriel suspect.
Ne pas répondre aux e-mails suspects, en particulier ceux qui vous demandent votre mot de passe, votre numéro de sécurité sociale ou des informations sur votre carte de crédit.
Ne pas saisir d'informations personnelles à partir d'un écran pop-up (remarque : les entreprises légitimes ne demanderaient jamais d'informations personnelles par le biais d'un écran pop-up).
Prêter attention aux fautes d'orthographe dans le contenu de l'e-mail.
Une attaque de type "man in the middle" peut se produire lorsqu'un utilisateur se connecte sans le savoir à une fausse connexion Wifi. Cette technique est également utilisée par les hackers pour pirater les comptes Facebook.
Le plus souvent, vous n'êtes pas en mesure de savoir si le Wifi est réel ou non, car c'est un réseau public et il est normal qu'il vous amène à une page de connexion où il vous est demandé d'entrer votre adresse électronique et un mot de passe avant de pouvoir accéder à Internet. Là encore, sans que vous le sachiez, l'attaquant aura enregistré ces informations et pourra tester ces identifiants de connexion sur d'autres plateformes de réseaux sociaux.
Il ne faut jamais connecter votre appareil mobile ou votre ordinateur portable à un réseau Wifi public car ces réseaux ne sont pas sécurisés et constituent un moyen facile pour les hackers d'obtenir des informations. Si vous voulez vous connecter à un réseau Wifi public, je vous conseille d'utiliser un VPN pour vous assurer que votre connexion est sécurisée.
Un hacker a d'abord besoin d'accéder à votre appareil mobile ou à votre ordinateur portable pour y installer un logiciel qui enregistre tout ce que vous tapez sur votre appareil. Une fois ce logiciel installé, tout ce que vous tapez (mot de passe, identifiants de connexion, informations bancaires, etc.) sera enregistré et pourra être consulté par le hacker. Cette technique cachée permet à un hacker de pirater des comptes Facebook. Par exemple, si un hacker s'est introduit dans votre ordinateur portable et a installé un keylogger, il pourra enregistrer tout ce que vous tapez.
N'utilisez pas d'applications clavier tierces N'ouvrez pas les pièces jointes et ne cliquez pas sur des liens dans les courriels, car le keylogger peut être intégré dans la pièce jointe. Installez des applications anti-spyware pour aider à détecter, désactiver et mettre en quarantaine les keyloggers logiciels (Norton)
Une attaque par déni de service "est une tentative malveillante d'affecter la disponibilité d'un système ciblé, tel qu'un site web ou une application, pour les utilisateurs finaux légitimes" (AWS).
Surveiller le réseau afin de savoir à quoi ressemble le trafic entrant normal. Mettre en œuvre un pare-feu d'application Web
Comprendre les signes courants d'une attaque par déni de service afin de pouvoir en limiter les effets le plus tôt possible
Voici les cinq vulnérabilités courantes exploitées par les pirates pour pirater Facebook et la manière de se protéger contre chacune d'elles. Il existe certainement de nombreux autres moyens, voire de nouvelles méthodes pour pirater les comptes Facebook, qui ne sont pas encore connus du public.
Les hackers ont toujours une longueur d'avance et trouvent de nouvelles techniques qu'il n'est pas toujours possible de prévenir au départ. Par conséquent, les utilisateurs et les organisations (car la dernière vulnérabilité vise les organisations) doivent s'assurer qu'ils font tout ce qu'ils peuvent pour garantir la sécurité de leur compte et de leur site.
# A LIRE AUSSI ...
Comment protéger votre compte Facebook
Comment Pirater un compte Instagram