Le courrier électronique n’est pas sûr : 4 raisons pour lesquelles je l’évite comme la peste
- Les courriels d’hameçonnage sont courants ; 3,4 milliards sont envoyés chaque jour, entraînant des pertes de plusieurs millions de dollars.
- La plupart des clients de messagerie les plus répandus ne disposent pas d’un système de cryptage au repos, ce qui rend les données sensibles vulnérables.
- Donner l’accès à des tiers peut poser des risques de sécurité, exposant potentiellement des informations personnelles précieuses.
Compte tenu de l’omniprésence du courrier électronique dans notre vie quotidienne, on pourrait penser qu’il s’agit d’une méthode de communication parfaitement sûre. Pourtant, en raison de sa commodité, nous avons tendance à négliger ses faiblesses inhérentes en matière de sécurité.
Les courriels d’hameçonnage sont monnaie courante
Avec 3,4 milliards d’e-mails de phishing envoyés chaque jour, c’est l’un des moyens les plus courants pour un pirate d’accéder à votre ordinateur et à vos informations d’identification. Bien que les clients de messagerie puissent détecter les courriels d’hameçonnage en examinant l’adresse de l’expéditeur, le contenu du courriel et les liens du courriel et en les comparant aux courriels de spam identifiés, les courriels frauduleux trouvent toujours le moyen de passer à travers les mailles du filet. Les pirates informatiques trouvent toujours des moyens inventifs pour déjouer les filtres anti-spam.
Si un courriel frauduleux arrive dans votre boîte de réception principale, c’est à vous de déterminer s’il s’agit d’un vrai courriel.
Pas de cryptage au repos
Les messages électroniques sont cryptés lorsqu’ils sont en transit. En d’autres termes, ils sont cryptés pendant que vous les envoyez à l’expéditeur. Lorsqu’il arrive dans une boîte de réception, il est décrypté et reste accessible à tous. L’un des principaux défauts de la plupart des clients de messagerie est que les messages électroniques sont stockés en clair. Cela signifie que tous les courriels contenant des documents financiers et des informations personnelles sensibles peuvent être lus si le client de messagerie ou votre compte sont compromis.
Si les clients de messagerie les plus courants ne cryptent pas les données au repos, les clients de messagerie axés sur la sécurité tels que ProtonMail, Tutanota, StartMail et Mailfence le font.
La raison pour laquelle les clients de messagerie les plus populaires, tels que Gmail et Outlook, ne cryptent pas les courriels au repos est que cela rendrait l’indexation des courriels impossible. Si même Google et Microsoft ne peuvent pas voir le contenu de l’e-mail, il devient impossible de le rechercher ultérieurement.
Octroi d’un accès à une tierce partie
Je dois admettre que je donne à des tiers l’accès à mon compte Google presque chaque fois qu’ils me le demandent. Cela arrive si souvent et c’est si pratique d’accorder cet accès que c’est devenu une habitude. Cependant, le fait d’accorder à ces dizaines de tiers l’accès à mon espace de travail Google s’accompagne d’une série de problèmes de sécurité.
Avant d’autoriser l’accès d’un tiers, vous devez réfléchir aux autorisations que vous lui accordez. Certains ne demandent que votre nom et votre adresse électronique (ce qui peut être suffisant), tandis que d’autres exigent des autorisations de lecture/écriture de votre compte administrateur et l’accès à des données sensibles.
Tout cela est parfaitement acceptable si ces tiers ne sont jamais piratés. Le problème est que vous avez probablement intégré votre compte à un si grand nombre de tiers que ce n’est qu’une question de temps avant que ces sociétés tierces ne soient piratées et que vos données soient mises en danger.
Une mine d’or d’informations sensibles
Si certains de mes comptes sont piratés, ce n’est pas grave. Mon compte ESPN contient peu d’informations précieuses, mais mon compte Gmail est une mine d’informations sensibles. Pour un pirate, l’accès au courrier électronique personnel d’une personne est le Saint-Graal des données personnelles. Pensez à toutes les informations que vous avez stockées dans votre messagerie.
Dans mon compte de messagerie, j’ai des courriels datant d’il y a cinq ans. Parmi ces courriels, un pirate informatique peut sans aucun doute trouver des informations sur ma santé, mes finances, mon numéro de sécurité sociale et un mélange éclectique d’informations qu’il peut ensuite utiliser pour accéder à mes comptes ou créer un certain nombre d’attaques d’ingénierie sociale convaincantes. À tout le moins, il pourrait regrouper ces informations et les vendre sur le dark net à la vue de tous.
Votre client de messagerie stocke certaines de vos informations les plus précieuses. C’est pourquoi vous devriez mettre en œuvre de nouvelles mesures de sécurité, envisager d’utiliser un client de messagerie plus sûr et apprendre à identifier les attaques par hameçonnage.