Cybersécurité et double authentification

Modifié le  Mer, 23 Avr. à 3:48 H

Qu'est-ce que l'authentification multi facteur, ou double authentification ?

C'est une méthode de sécurité qui exige que l'utilisateur fournisse au moins deux formes d’identification différentes (comme un mot de passe et une vérification par email) pour prouver son identité lors de la connexion à un système, une application ou un service. Cela permet de renforcer la sécurité en rendant plus difficile l'accès non autorisé, même si un mot de passe est compromis. 


Une pratique de sécurité fortement recommandée est d'avoir un mot de passe différent entre ses boîtes mails et ses autres comptes.


En vous connectant à la plateforme, vous devrez renseigner un code envoyé à l'adresse e-mail qui est liée à votre compte. De cette manière, nous nous assurons que l'accès à votre compte ne peut se faire que par quelqu'un qui a accès à vos mails, c'est à dire vous. Cela implique de s'assurer d'avoir accès à la boîte mail concernée, où vous recevrez le code. Le code a une durée limitée dans le temps.

Exemple de double authentification



Important
Si vous rencontrez un souci de réception de code (délai trop important ou code non reçu), nous vous invitons à : - Vérifier vos spams - Ajouter l'adresse email nepasrepondre@mon-expert-en-gestion.fr dans la liste des expéditeurs de confiance/expéditeurs approuvés par votre boite mail.





A quoi sert l'authentification multi facteur ?

En mettant en place l'authentification multi facteur, nous améliorions la cybersécurité face aux cyber-attaques. Une cyber-attaque est une action malveillante visant à compromettre, endommager ou prendre le contrôle d’un système informatique, d’un réseau ou des données d’une organisation ou d’un individu. Elle peut avoir divers objectifs : vol de données, sabotage, demande de rançon ou espionnage.

Les cybercriminels exploitent des failles de sécurité, des erreurs humaines ou des vulnérabilités techniques pour pénétrer un système. Une attaque peut être menée via : des emails frauduleux (phishing), des logiciels malveillants (malwares), des intrusions réseau exploitant des failles dans un système informatique.

MEG peut être une cible potentielle pour diverses tentatives d’attaque, comme tout autre site qui protège des bases de données. Nos équipes de cybersécurité assurent une vigilance maximale pour protéger vos données, mais certaines organisations malveillantes peuvent tenter de vous atteindre en direct via des techniques dites de phishing ou hameçonnage. De nouveaux phishing sont créés chaque jour et les techniques employées par les cybercriminels sont de plus en plus innovantes. 


Comment reconnaître un mail de phishing ?
Si les tentatives d’hameçonnage sont aujourd’hui de mieux en mieux réalisées, un mail frauduleux présente souvent des signes d’alerte qu’il est possible de déceler : offre alléchante, apparence suspecte, pièce jointe inattendue, adresse d’expédition fantaisiste…
Pour vous aider à reconnaître un mail de phishing ou d’hameçonnage, le site du gouvernement Cybermalveillance.gouv.fr vous donne les principaux signaux dont il faut se méfier.



Comment s’en protéger ?

  • Vérifiez les coordonnées de l’expéditeur.
    La réception d’un message inattendu d’une adresse email inhabituelle, que vous ne connaissez pas ou qui ne fait pas partie de vos contacts, doit éveiller votre attention, même si celle-ci est d’apparence légitime. 
  • Vérifiez les liens avant de cliquer.
    En cas de doute sur la provenance d’un email ou d’un SMS, ne cliquez pas sur les liens présents dans la communication. Rendez-vous directement sur mon-expert-en-gestion.fr et allez consulter depuis la plateforme plutôt que d’ouvrir un lien.
  • Ne communiquez jamais vos données sensibles.
    Ne partagez pas vos mots de passe avec des tierces personnes. Aucune administration ou société commerciale sérieuse ne vous demandera vos données bancaires ou vos mots de passe par message électronique ou par téléphone.

Ces bonnes pratiques concernant les emails peuvent également être appliquées aux réseaux sociaux. Les cybercriminels utilisent notamment les réseaux sociaux pour commettre des escroqueries et voler des informations personnelles ou professionnelles. Soyez vigilants, car à leur insu, vos « amis » ou contacts peuvent également vous envoyer ou partager des contenus malveillants, surtout s’ils se sont fait pirater leur compte sans le savoir.

Pour en savoir plus, consultez notre article de sensibilisation et le site du gouvernement www.cybermalveillance.gouv.fr.

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article