La sécurité sur les réseaux sociaux en 10 pratiques

Les réseaux sociaux sont des outils de communication et d’information puissants et facilement accessibles. Aujourd’hui installés dans les usages personnels des internautes, mais aussi dans les usages professionnels des entreprises qui les utilisent comme vitrine de leur activité, ils n’échappent pas aux activités malveillantes. Escroquerie, usurpation d’identité, chantage, vol d’informations, cyberharcèlement, désinformation, diffamation… sont autant de dangers auxquels sont confrontés les utilisateurs de ces réseaux, dont beaucoup d’enfants mineurs.

Voici 10 bonnes pratiques à adopter pour votre sécurité sur les réseaux sociaux : 

Vos comptes de réseaux sociaux contiennent des informations personnelles sensibles (identité, adresse postale ou de messagerie, numéro de téléphone, date de naissance, etc.), qui peuvent être convoitées par les cybercriminels.

Pour vous assurer que personne ne puisse utiliser votre compte à votre insu ou usurper votre identité, protégez bien l’accès à votre compte en utilisant des mots de passe différents et suffisamment robustes.

Si le service le propose, activez également la double authentification.

Par défaut, les paramètres de visibilité de vos informations personnelles (numéro de téléphone, adresse email…) et de vos publications sont souvent très ouverts.

Vos données peuvent ainsi être partagées à tous les abonnés du réseau social. Il est généralement possible de restreindre cette visibilité en réglant la configuration de votre compte, afin de garder la maîtrise de ce que les autres utilisateurs voient de vos informations et de vos activités.

Vérifiez régulièrement ces paramètres de confidentialité qui peuvent être modifiés sans que vous ne le sachiez.

Les réseaux sociaux permettent de communiquer auprès d’une grande audience que vous ne pourrez jamais complètement maîtriser.

Même dans un cercle que l’on pense restreint, vos publications peuvent vous échapper et être rediffusées ou interprétées au-delà de ce que vous envisagiez.

Ne diffusez pas d’informations personnelles ou sensibles qui pourraient être utilisées pour vous nuire. Faites également preuve de discernement lorsque vous évoquez votre travail car cela pourrait vous porter préjudice ainsi qu’à votre entreprise.

Enfin, respectez évidemment la loi. Internet n’est pas une zone de non-droit et l’anonymat n’y est pas absolu : les propos incitant à la haine ou à la violence, la pédophilie, le cyberharcèlement, l’atteinte au droit à l’image ou au droit d’auteur… sont punis par la loi.

Les cybercriminels utilisent notamment les réseaux sociaux pour commettre des escroqueries et voler des informations personnelles ou professionnelles.

Soyez vigilants, car à leur insu, vos « amis » ou contacts peuvent également vous envoyer ou partager des contenus malveillants, surtout s’ils se sont fait pirater leur compte sans le savoir.

Quelques conseils supplémentaires :

  • n’envoyez jamais d’argent à quelqu’un sans avoir vérifié son identité au préalable,
  • n’envoyez jamais de photos ou vidéos intimes à des contacts virtuels qui pourraient en profiter pour vous faire chanter.
  • méfiez-vous des jeux concours, des gains inattendus, ou des « super affaires », qui peuvent cacher des escroqueries (hameçonnage).

Certaines applications proposent d’interagir avec votre compte de réseau social. Il peut s’agir de jeux, de quiz, de programmes alternatifs pour gérer votre compte. Ces applications demandent des autorisations qu’il faut examiner avec attention car une fois données, ces applications peuvent avoir accès à vos informations personnelles, vos contacts, vos publications, vos messages privés…

Ne les installez que depuis les sites ou magasins d’applications officiels, sinon vous risquez de donner l’accès à votre compte à un programme infecté par un virus.

Si l’application vous semble trop intrusive dans les autorisations qu’elle demande, ne l’installez pas. Enfin, pensez à désinstaller ces applications ou en révoquer les droits si vous ne vous en servez plus.

Utiliser un ordinateur en libre accès ou un réseau WiFi public est risqué car ils peuvent être piégés ou contrôlés par un cybercriminel.

Lorsque vous vous connectez à votre compte de réseau social par ce moyen, vous pouvez vous faire voler votre mot de passe et donc vous faire pirater votre compte.

Évitez dans la mesure du possible de renseigner des in- formations sensibles ou personnelles sur un matériel ou un réseau qui n’est pas le vôtre.

Si vous y êtes contraint malgré tout, pensez à bien vous déconnecter de votre compte après utilisation pour empêcher que quelqu’un puisse y accéder après vous.

La plupart des réseaux sociaux offrent des fonctionnalités qui vous permettent de voir les connexions ou sessions actives sur votre compte depuis les différents appareils que vous utilisez pour y accéder. Consultez régulièrement ces informations.

Si vous détectez une session ou une connexion inconnue ou que vous n’utilisez plus, déconnectez-la.

Au moindre doute, considérez qu’il peut s’agir d’un piratage et changez immédiatement votre mot de passe (voir conseil n°1).

Les réseaux sociaux sont de formidables et rapides outils d’information, mais n’importe qui peut aussi y publier n’importe quelle information, sans aucune vérification.

Certaines informations peuvent donc être partiellement ou totalement fausses, parfois délibérément. Avec la puissance des réseaux sociaux, ces fausses informations (appelées « fake news » en anglais) peuvent avoir de graves conséquences sur les personnes qui en sont victimes.

Aussi, avant de considérer ou relayer une information, efforcez-vous d’en vérifier la véracité.

Pour s’y connecter, certains sites Internet vous proposent d’utiliser votre compte de réseau social.

Cette fonctionnalité peut sembler pratique car elle évite de créer un compte et un mot de passe supplémentaires, mais cela signifie que vous allez communiquer au réseau social des informations sur ce que vous faites sur le site concerné, et à l’inverse que vous allez peut-être donner au site des droits d’accès sur votre compte de réseau social.

De plus, si votre compte de réseau social était un jour piraté, le cybercriminel pourrait automatiquement accéder à tous ces sites en usurpant votre identité.

Aussi, avant d’utiliser cette fonctionnalité, ayez bien conscience des risques et vérifiez attentivement les autorisations que vous délivrez.

Pour éviter que vos informations ne soient récupérées par des tiers ou que votre compte ne soit utilisé à votre insu, notamment pour usurper votre identité, supprimez-le si vous ne l’utilisez plus.

Que faire en cas de problème ?

• Demander la suppression d’une publication gênante ou compromettante sur les réseaux sociaux : les conseils de la CNIL
• Être conseillé face à situation de cyberharcèlement : contacter le 3018, ligne d’écoute nationale anonyme et confidentielle destinée aux internautes confrontés à des problèmes dans leurs usages numériques.
• Signaler un contenu illicite sur les réseaux sociaux : Internet-signalement.gouv.fr

Retour en haut