Home
» Conseils PC
»
Les outils de sécurité intégrés de Windows 11 ne peuvent pas vous protéger contre ces menaces
Les outils de sécurité intégrés de Windows 11 ne peuvent pas vous protéger contre ces menaces
Aujourd'hui, Windows protège bien mieux votre sécurité qu'auparavant, mais la sécurité Windows et ses outils associés ne sont pas encore parfaits. Vous devez rester vigilant face aux menaces pour lesquelles la sécurité informatique n'a pas de solution.
5. Hameçonnage et ingénierie sociale
La plupart des menaces de sécurité les plus courantes auxquelles vous êtes confrontés aujourd'hui ne sont pas des logiciels malveillants sophistiqués, comme les virus informatiques traditionnels. Les attaquants exploitent plutôt la psychologie humaine (appelée ingénierie sociale ) pour vous manipuler et vous amener à divulguer des informations personnelles sans même vous en rendre compte.
Cela peut prendre de nombreuses formes. Les e-mails d'hameçonnage , comme les faux e-mails « espace de stockage cloud saturé » que l'on reçoit souvent, en sont un bon exemple. En vous incitant à « confirmer » vos informations de carte bancaire ou vos identifiants de compte sur un faux site web, ces attaques ne nécessitent pas de pirater les outils de sécurité Windows.
Bien que la Sécurité Windows vous protège contre certains sites de phishing ( Contrôle des applications et du navigateur > Paramètres de protection basés sur la réputation > M'avertir des applications et sites malveillants ), elle n'est pas parfaite. Lorsqu'ils signalent des escroqueries, les auteurs ouvrent parfois de faux sites pour mieux les décrire, et n'ont pas toujours besoin de contourner les avertissements de sécurité pour y accéder.
4. Faiblesse de la sécurité des comptes et violations de données
Même si de mauvaises habitudes en matière de mots de passe ne constituent pas une menace directe pour votre PC Windows, elles constituent néanmoins un problème sérieux. Si vous utilisez des mots de passe courts et faibles pour vos comptes, le système de sécurité Windows ne vous avertira pas du problème. Il ne vous indiquera pas si votre mot de passe est suffisamment fort, ni si l'authentification à deux facteurs est disponible pour l'un de vos comptes, mais que vous ne l'utilisez pas.
Les violations de données échappent également au contrôle de la sécurité Windows. Si un site web est piraté, vos mots de passe, informations de carte bancaire ou autres informations personnelles pourraient être divulgués sur Internet (même si votre mot de passe est sécurisé). Les outils Windows ne vous alerteront pas non plus en cas de piratage d'un site web, comme « Ai-je été piraté ? ».
Le site Web Have I Been Pwned est utilisé pour vérifier si votre courrier électronique a été compromis.
3. Attaque zero-day
Les attaques zero-day sont très difficiles à contrer pour les outils de sécurité. Ce terme désigne des vulnérabilités totalement nouvelles que les fabricants ont « 0 jour » pour corriger. N'ayant pas été mises à jour pour couvrir les nouvelles attaques, la sécurité Windows ne les détectera pas.
La solution habituelle pour ces vulnérabilités est un correctif d’urgence, illustrant l’importance de maintenir Windows à jour .
2. Exploiter des applications obsolètes
Les applications de votre ordinateur peuvent constituer une surface d'attaque tout aussi dangereuse que Windows lui-même. Des applications obsolètes présentant des vulnérabilités connues offrent un moyen aux pirates informatiques de pénétrer dans votre système. Nombreux sont ceux qui ont commis cette erreur : ils ont installé sur leur ordinateur des dizaines de programmes qui restent inactifs, faute d'être utilisés.
À moins qu'il ne s'agisse d'applications du Microsoft Store, elles ne se mettront pas à jour automatiquement. Vous devrez exécuter un outil de mise à jour PC comme Patch My PC pour installer les mises à jour régulières sans passer des heures à cliquer sur « Suivant ». Sinon, les pirates disposent d'une autre possibilité pour compromettre votre système.
Patch My PC Home Updater sur Windows
1. Attaques sur d'autres appareils
Nous nous concentrons sur une sécurité complète, et pas seulement sur le verrouillage des appareils Windows. Nous avons analysé pourquoi la sécurité Windows ne peut pas protéger vos données sur une grande partie d'Internet ; cela revient à identifier les attaques courantes sur d'autres plateformes.
De nos jours, les bonnes pratiques de sécurité sont globalement les mêmes sur tous les appareils. Android, iOS et macOS disposent tous de protections de sécurité intégrées, et les mêmes conseils : ne pas cliquer sur des pièces jointes suspectes et se méfier des e-mails « urgents » s'appliquent. Mais sur votre téléphone en particulier, les escrocs peuvent tenter de vous manipuler d'une manière qu'ils ne feraient pas sur un PC.
L'un des exemples les plus courants est l'arnaque sentimentale : une personne inconnue vous envoie un SMS, prétend s'être trompée de numéro, puis souhaite devenir votre amie. Dans ce type d'arnaque, l'escroc essaie de vous idéaliser, puis vous incite à lui envoyer des cryptomonnaies, en prétendant que vous investissez dans sa formidable plateforme.