Comment fonctionnent les pirates de mots de passe et comment vous protéger

Si vous pensez que vos mots de passe sont sécurisés, vous voudrez peut-être y réfléchir à nouveau. Les pirates de mots de passe deviennent chaque jour plus intelligents et plus rapides, et ce que vous pensez être un mot de passe fort pourrait être piraté en quelques minutes. La vérité est que vos mots de passe ne sont peut-être pas aussi sécurisés que vous le pensez. Mais ne paniquez pas pour l’instant. Il existe des moyens efficaces pour déjouer ces pirates de mots de passe et mieux protéger vos comptes. Ce guide montre comment fonctionne un logiciel de piratage de mots de passe, les erreurs courantes commises par les gens qui mettent leurs mots de passe en danger, ainsi que les stratégies pour créer et gérer des mots de passe forts et sécurisés.

Comment fonctionne le piratage de mots de passe : les méthodes utilisées par les pirates informatiques

Les pirates utilisent quelques méthodes courantes pour déchiffrer les mots de passe. Le plus simple est la force brute , où ils utilisent un logiciel automatisé pour deviner toutes les combinaisons possibles de lettres, de chiffres et de symboles jusqu’à ce qu’ils entrent. Cela fonctionne mieux avec des mots de passe courts et simples.

Pour les pirates qui disposent de vos informations personnelles, comme votre date de naissance, vos numéros de téléphone, votre adresse, etc., ils utiliseront ces informations pour deviner vos mots de passe , tels que :

  • Combinaisons de noms (c’est-à-dire jamesbrown, jbrown, brownj, brown, etc.)
  • Loisirs. (c’est-à-dire livres, films, célébrités, athlètes, chansons, voitures, etc.)
  • Année ou numéro important (c’est-à-dire jamesbrown1, jbrown1, brown1991, etc.)

Une autre méthode consiste à utiliser des attaques par dictionnaire , dans lesquelles les pirates utilisent des mots du dictionnaire pour deviner des mots de passe courants, comme « mot de passe » ou « 123456 ».

Mot de passe simple à portée de main
Source de l’image : Freepik

Les pirates peuvent également installer un logiciel enregistreur de frappe sur votre PC pour enregistrer vos frappes au clavier et voler votre mot de passe réel. Cela implique souvent des e-mails de phishing , dans lesquels les pirates vous incitent à télécharger et à installer le logiciel.

Une autre méthode couramment utilisée consiste à vous inciter à visiter un site Web de phishing pour vous amener à soumettre un formulaire de réinitialisation de connexion ou de mot de passe. Le site Web peut être un faux site bancaire ou un sosie de compte de réseau social. Une fois que vous aurez soumis le formulaire, votre mot de passe sera capturé et enregistré dans leur base de données.

Comment vous protéger contre un pirate de mot de passe

Même s’il peut sembler que les pirates informatiques sont tout simplement trop sournois et que vous ne pouvez pas éviter leurs plans malveillants, vous pouvez vous protéger :

Utilisez des mots de passe uniques

Pour assurer la sécurité de vos comptes, il est nécessaire d’utiliser des mots de passe uniques pour chaque compte que vous possédez en ligne. Il est bon d’utiliser un gestionnaire de mots de passe si vous avez des difficultés à vous souvenir de tous vos mots de passe.

Mémorisez les mots de passe avec des notes autocollantes
Source de l’image : Freepik

Utilisez un mot de passe fort et complexe

Les mots de passe doivent comporter au moins 12 caractères. Visez 14 caractères ou plus pour les comptes importants. En fait, plus il y a de personnages, mieux c’est.

Utilisez un mélange de lettres, de chiffres et de symboles. Plus il y a de variété, mieux c’est. Par exemple, quelque chose comme « Tr0ub4dour&3 » est meilleur que « password1234 ».

N’utilisez pas d’informations personnelles

Évitez les noms, dates de naissance, adresses ou autres détails qui peuvent être trouvés sur les réseaux sociaux ou dans les archives publiques.

Utilisez un moyen mnémonique ou une phrase secrète. Une phrase secrète est une série de mots ou une phrase courte facile à retenir mais difficile à deviner. Par exemple, « EatMoreTacosEveryDay » ou « KeepCalmAndCodeFor99Days ». Assurez-vous simplement qu’il ne s’agit pas d’une expression réelle déjà utilisée.

Utilisez l'authentification à deux facteurs pour vous protéger
Source de l’image : DépôtPhotos

Activer la vérification en deux étapes

Cette fonctionnalité ajoute une autre couche de protection à vos comptes. En plus d’un mot de passe, vous pouvez utiliser une vérification en deux étapes, comme l’utilisation d’un authentificateur pour générer un OTP, un SMS envoyé sur votre téléphone ou un e-mail dans votre boîte de réception. Puisque vous êtes le seul à pouvoir confirmer la notification, les pirates ne peuvent pas accéder à votre compte, même s’ils connaissent votre mot de passe. Suivez ces étapes pour configurer l’authentification à deux facteurs sur différents réseaux sociaux .

Méfiez-vous des e-mails de phishing et des sites malveillants

Les tentatives de phishing sont un moyen courant utilisé par les pirates pour voler des mots de passe et accéder à des comptes. Ne saisissez jamais votre mot de passe sur aucun site, ne cliquez jamais sur des liens non sollicités ou ne téléchargez jamais de pièces jointes dans un e-mail à moins d’être sûr à 100 % qu’il est légitime.

Emballer

Cette introduction rapide a montré comment fonctionnent les pirates de mots de passe et les étapes que vous devez suivre pour protéger vos comptes. Bien qu’aucun système ne soit infaillible à 100 %, utiliser un mot de passe unique et complexe pour chaque site Web ou service est la meilleure chose que vous puissiez faire. Si vous avez des difficultés à vous souvenir de vos mots de passe, vous pouvez envisager d’ utiliser le gestionnaire de mots de passe intégré à Chrome ou Microsoft Edge .

Crédit image : DépôtPhotos

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *