Des conseils et des outils pour vous aider à rester en sécurité en ligne
En plus des protections automatiques intégrées à nos produits, voici quelques conseils supplémentaires pour vous aider à éviter les escroqueries en ligne et à vous connecter en toute sécurité à vos applis et à vos appareils.
Les escroqueries en ligne et les tentatives d'hameçonnage sont conçues pour inciter les utilisateurs peu méfiants à révéler des renseignements personnels ou financiers, et elles sont en hausse. L'une des meilleures lignes de défense est de savoir à quoi il faut porter attention.
Repérer les escroqueries par courriel
Le moyen le plus simple d'éviter les escroqueries par courriel est de tirer parti des protections intégrées à Gmail, mais quelle que soit la plateforme que vous utilisez, voici quelques éléments à surveiller lorsque vous recevez un courriel.
1. Méfiez-vous des courriels provenant d'inconnus
2. Réfléchissez-y à deux fois avant de répondre aux demandes urgentes
3. Vérifiez l'adresse de courriel de l'expéditeur
4. Vérifiez si les domaines semblent contrefaits
5. Passez le curseur sur le lien avant de cliquer dessus
6. Ignorez les réinitialisations de mot de passe que vous n'avez pas demandées.
Repérer les escroqueries par téléphone et par message texte
De plus en plus de personnes reçoivent des appels téléphoniques et des messages texte non sollicités leur demandant leurs renseignements personnels. Souvenez-vous que Google ne vous appellera jamais à propos de votre compte.
1. Posez beaucoup de questions
2. Ne cliquez pas sur les liens envoyés par message texte
3. Ne partagez pas les authentifiants temporaires
4. Évitez les demandes urgentes des appelants
5. Écoutez les avertissements des protections intégrées
Repérer les escroqueries sur le Web
Pour assurer votre sécurité sur Recherche, nous avons des politiques strictes et des systèmes avancés de lutte contre le contenu indésirable qui permettent à Recherche d'être exempte de contenu indésirable à 99 % et qui aident à lutter contre les tentatives d'escroquerie visant à tromper les internautes. Avec les annonces, nous utilisons l'IA pour protéger les utilisateurs contre la fraude et pour détecter les cybercriminels et les escrocs. Voici cinq conseils supplémentaires pour rester en sécurité.
1. En cas de doute, apprenez-en plus sur l'annonce et sur la personne qui l'a créée
2. Vérifiez les URL avant de cliquer sur des liens inconnus
3. Obtenez des statistiques sur la page Web, le magasin ou l'entreprise à l'aide de l'outil À propos de ce résultat
4. Recherchez des ressources officielles et méfiez-vous de tout formatage inhabituel
5. Si vous êtes une entreprise, mettez en évidence votre service à la clientèle directement dans Recherche
Les escroqueries en ligne sont de plus en plus nombreuses et complexes. Les équipes Sécurité et confidentialité (S&C) de Google sont chargées de suivre et de combattre les escroqueries, et de partager nos observations et les informations que nous recueillons pour contribuer à la sécurité de tous. Familiarisez-vous avec ces escroqueries afin de pouvoir les éviter.
1. Exploitation d'événements majeurs
Conseil de sécurité : lors d'événements majeurs, effectuez des achats ou des dons uniquement par le biais de plateformes établies et d'organisateurs d'événements officiels.
En combinant les technologies nouvelles et émergentes avec les techniques d'escroquerie traditionnelles, des personnes mal intentionnées peuvent réagir rapidement aux nouvelles de dernière heure et aux événements majeurs, ce qui rend leurs stratagèmes plus crédibles.
Ils savent que lors d'événements majeurs, les gens ont tendance à se sentir obligés d'agir rapidement, que ce soit pour obtenir des billets de concert très recherchés, acheter des articles en édition limitée ou aider les victimes de catastrophes, et les escrocs utilisent ce sentiment d'urgence à leur avantage.
Google a mis en place des politiques relatives aux événements de nature délicate, notamment pour les annonces et Shopping, la monétisation sur YouTube et la boutique Google Play Store. Ces politiques interdisent les produits ou les services qui exploitent, ignorent ou approuvent l'événement sensible, et utilisent une surveillance renforcée pour vous protéger lors d'événements majeurs.
2. Escroqueries d'investissement générées par IA et mettant en vedette des célébrités
Conseil de sécurité : Méfiez-vous des conseils en matière d'investissement qui semblent provenir de célébrités ou de chefs d'entreprise, en particulier sur les médias sociaux. Soyez à l'affût d'expressions ou de mouvements faciaux non naturels dans les vidéos. Ils peuvent être un signe que le contenu est faux. N'oubliez pas : Si une occasion d'investissement semble trop belle pour être vraie, c'est probablement le cas.
Les escrocs créent de fausses vidéos et de fausses images pour faire croire que des personnalités publiques bien connues font la promotion de leurs stratagèmes.
Ces escroqueries combinent des photos, des voix hors champ ou des vidéos générées par IA (souvent appelées « hypertrucages ») avec des articles et des publications sur les médias sociaux fabriqués de toutes pièces pour promouvoir des occasions d'investissement frauduleuses.
La combinaison de visages familiers, de contenu d'apparence professionnelle et de la promesse de rendements élevés peut rendre ces escroqueries particulièrement persuasives.
En 2024, nous avons mis à jour notre politique relative aux déclarations trompeuses pour lutter contre les escroqueries par usurpation d'identité de personnalités publiques dans Google Ads.
YouTube dispose de politiques de longue date sur l'usurpation d'identité, interdisant le contenu destiné à usurper l'identité d'une personne ou d'une chaîne, et sur la mésinformation, interdisant le contenu qui a été techniquement manipulé ou falsifié de manière à induire les utilisateurs en erreur. Nous développons également des outils ouverts comme SynthID pour filigraner et identifier le contenu généré par IA.
3. Escroqueries liées aux voyages et au commerce électronique
Conseil de sécurité : vérifiez toujours le site Web sur lequel vous vous trouvez avant d'effectuer des achats. Soyez particulièrement prudent lors des événements promotionnels importants : vérifiez attentivement l'URL, recherchez les signes de fonctionnalités de sécurité légitimes et méfiez-vous des prix anormalement bas ou des messages qui créent un sentiment d’urgence. Utilisez la fonctionnalité À propos de ce résultat de Google pour en savoir plus sur les sites Web inconnus et Mon centre d'annonces pour trouver des renseignements sur les annonceurs, comme leur nom et leur emplacement, et pour signaler une mauvaise annonce.
Les escrocs créent de faux sites Web qui imitent les sites légitimes de magasinage, de voyage et de vente au détail. Ces sites trompeurs attirent souvent les gens avec des prix incroyablement bas sur des articles populaires, des produits de luxe, des billets de concert ou des offres de voyage.
Les escrocs cherchent également à manipuler les fiches d'entreprises en tentant d'ajouter des numéros de téléphone frauduleux pour se faire passer pour des fiches d'entreprises publiques. Ils tentent d'inciter les utilisateurs à communiquer avec des escrocs plutôt qu'avec des représentants légitimes du service à la clientèle.
Google applique des politiques strictes et recherche et retire activement les sites qui se livrent à l'hameçonnage, au camouflage ou à l'usurpation d'identité d'entreprises légitimes.
En tant que couche de sécurité supplémentaire, les annonceurs peuvent être tenus de suivre notre programme de validation des annonceurs afin de vérifier les informations relatives à leur entreprise ou à leur identité pour nous aider à mieux comprendre qui ils sont et ce qu'ils annoncent.
4. Fraude liée à l'assistance technique et à l'accès à distance
Conseil de sécurité : ne donnez jamais à quiconque un accès à distance à votre appareil à la suite d'un appel ou d'un message non sollicité. Les entreprises légitimes ne vous contacteront pas en premier au sujet de problèmes techniques. Si vous avez besoin d'assistance, communiquez toujours avec l'entreprise que vous souhaitez joindre par le biais de son site Web officiel ou de son numéro de téléphone. Vous pouvez renforcer votre sécurité en activant la validation en deux étapes, les clés d'accès ou le gestionnaire de mots de passe.
Les escrocs se font passer pour des employés du service d'assistance technique d'entreprises, de banques et d'organismes gouvernementaux bien connus. Ils créent un sentiment d'urgence en prétendant qu'il y a un problème avec votre appareil, votre compte ou votre sécurité en ligne, en utilisant souvent un langage technique convaincant et des sites Web qui imitent de près les pages d'assistance légitimes.
Ces escrocs utilisent des techniques sophistiquées, comme la mystification de l'identité de l'appelant et des conversations soigneusement scénarisées, pour paraître légitimes. Ils adaptent leur approche en fonction de leur cible, et leur objectif ultime est de convaincre les victimes d'installer un logiciel d'accès à distance, qui leur donne le contrôle de l'appareil et l'accès aux renseignements personnels, aux coordonnées bancaires et la possibilité d'effectuer des transactions non autorisées.
Chez Google, nos systèmes détectent et bloquent activement les sites et les annonces de soutien technique suspects. Messages de Google dispose de fonctionnalités de sécurité intégrées qui peuvent vous alerter si quelque chose de suspect est détecté. De plus, les entreprises légitimes peuvent présenter leurs options d'assistance à la clientèle vérifiées directement sur Recherche Google, tandis que notre technologie de navigation sécurisée aide à avertir les utilisateurs des sites et des téléchargements potentiellement dangereux.
5. Escroqueries liées à l'emploi
Conseil de sécurité : méfiez-vous des offres d'emploi qui semblent trop belles pour être vraies ou qui nécessitent la gestion de transferts d'argent. Les employeurs légitimes ne vous demanderont pas de paiement pendant le processus d'embauche et ne vous demanderont pas d'utiliser vos comptes personnels pour des transactions commerciales. Vérifiez toujours les offres d'emploi sur les sites Web et les canaux officiels de l'entreprise. La fonctionnalité À propos de ce résultat peut vous donner plus d'informations sur la source en ligne.
Les escrocs ciblent parfois les demandeurs d'emploi en leur promettant des emplois à distance bien rémunérés et des possibilités à l'étranger. Ces offres d'emploi frauduleuses peuvent apparaître sur des sites d'emploi légitimes et sur des plateformes de médias sociaux, ce qui les rend particulièrement difficiles à identifier. Les escrocs se font souvent passer pour des entreprises internationales légitimes, offrant des postes dans des domaines tels que l'échange de cryptomonnaies, la saisie de données ou le marketing numérique.
Alors que certaines opérations visent à collecter des frais initiaux ou des renseignements personnels, d'autres attirent sans le savoir des victimes dans des systèmes de blanchiment d'argent ou d'autres activités illégales. Par exemple, les victimes peuvent être invitées à effectuer des transactions financières ou des transferts de cryptomonnaie, participant ainsi sans le savoir à des activités criminelles qui pourraient avoir de graves conséquences juridiques.
Chez Google, nous surveillons activement ces stratagèmes et retirons les offres d'emploi frauduleuses sur nos plateformes. Nos systèmes sont conçus pour détecter et bloquer les contenus suspects liés à l'emploi qui présentent des signes de fraude potentielle. Nous pouvons également exiger une vérification supplémentaire afin de mieux comprendre qui se trouve derrière l’inscription.
6. Applis de prêt à taux abusif
Conseil de sécurité : n'obtenez des prêts qu'auprès d'institutions financières agréées et d'applis bancaires officielles. Soyez très méfiant des applis de prêt qui exigent l'accès à vos contacts, à vos photos ou à votre position. Les prêteurs légitimes n'ont pas besoin de ces informations. Si une appli offre une approbation instantanée avec un minimum de documents, il s'agit probablement d'une escroquerie. Si vous décelez un problème concernant une appli ou un avis sur Google Play, vous pouvez le signaler à notre équipe.
Les applis de prêt frauduleuses ciblent les personnes qui cherchent à accéder rapidement à de l'argent, en promettant des prêts rapides et faciles avec un minimum de paperasse. Ces applis sont conçues de manière professionnelle pour imiter les services financiers et les banques légitimes. Une fois installées, elles exigent un accès étendu aux renseignements personnels, y compris aux contacts, aux photos et aux données de localisation, qu'elles peuvent ensuite utiliser à des fins de harcèlement.
Dans le cadre de ces escroqueries, les victimes reçoivent généralement moins d'argent que ce qu'elles ont demandé, mais doivent rembourser la totalité du montant en plus de taux d'intérêt extrêmement élevés. Lorsque les emprunteurs ont inévitablement du mal à respecter ces conditions, les escrocs utilisent les données personnelles qu'ils ont collectées pour les menacer et les faire pression, en ciblant souvent leurs amis et leur famille avec du harcèlement ou en menaçant de partager des photos modifiées.
Chez Google, nous appliquons des politiques strictes contre les applis de services financiers trompeuses sur nos plateformes. Nous recherchons et retirons activement les applis qui demandent des autorisations d'appareil inutiles ou qui présentent des signes de comportement prédateur. Notre service Google Play Protect aide à identifier et à bloquer les applis de prêt nuisibles avant qu'elles puissent être installées, et nous travaillons en étroite collaboration avec les organismes de réglementation financière pour identifier et arrêter les opérations frauduleuses. Dans certains pays, nous exigeons également un processus de vérification particulier pour diffuser des annonces de services financiers sur nos plateformes.
Testez vos compétences de détection d'escroquerie
L'IA rend les attaques par hameçonnage encore plus sophistiquées, personnalisées et fréquentes. Détecter ce qui est réel de ce qui ne l'est pas n'est donc pas si facile. Vous pouvez tester vos compétences à détecter les escroqueries avec un jeu-questionnaire sur l'hameçonnage créé par Jigsaw, une unité de Google. Partagez-le avec votre famille et vos amis pour les aider à être plus en sécurité en ligne.
La connexion à des comptes en ligne présente l'un des risques de sécurité les plus importants à l'heure actuelle, avec des millions de mots de passe exposés lors de violations de données chaque jour. Nos outils d'authentification et de gestion des mots de passe sont conçus pour vous aider à vous connecter rapidement et en toute sécurité aux applis et aux services que vous aimez.
-
Connexion simple et sécurisée, sans mots de passe
Les clés d'accès offrent la méthode de connexion la plus simple et la plus sécurisée en utilisant le verrouillage de l'écran de votre appareil. Il vous suffit donc de regarder votre téléphone ou de balayer votre empreinte digitale pour vous connecter. Basées sur les normes FIDO Alliance et W3C, les clés d'accès tirent parti des mêmes protocoles cryptographiques à clé publique que ceux qui soutiennent les clés de sécurité physiques, ce qui les rend résistantes à l'hameçonnage, au bourrage d'identifiants et à d'autres attaques à distance.
-
Moins de connexions, des comptes plus sûrs
Les méthodes de connexion aux médias sociaux, comme Se connecter avec Google, vous permettent de vous inscrire et de vous connecter à des milliers d'applis et de sites sans avoir besoin de noms d'utilisateur et de mots de passe uniques. Vous avez ainsi moins d'authentifiants stockés en ligne, et vos données restent plus sûres.
-
Défendez-vous contre les pirates informatiques grâce à la validation en deux étapes
La validation en deux étapes aide à empêcher l’accès à votre compte par des personnes non autorisées en exigeant une méthode d’authentification secondaire en plus de votre nom d’utilisateur et de votre mot de passe.
-
Enregistrez tous vos mots de passe
Un gestionnaire de mots de passe, comme celui de votre compte Google, vous aide à protéger ainsi qu'à enregistrer les mots de passe que vous utilisez sur les sites et dans les applis. Le gestionnaire de mots de passe de Google vous aide à créer des mots de passe, à vous en souvenir, et à stocker en toute sécurité tous vos mots de passe afin de vous connecter facilement et en toute sécurité à vos comptes.
-
Vérifiez si vos mots de passe présentent des problèmes de sécurité
Vérifiez la force et la sécurité de tous vos mots de passe enregistrés à l'aide d'une vérification de mot de passe rapide. Voyez si vos mots de passe enregistrés pour des comptes ou des sites de tiers ont été compromis et changez-les facilement si nécessaire.
-
Verrouillez votre téléphone si vous le perdez
Si vous perdez votre téléphone ou si on vous le vole, vous pouvez consulter votre compte Google et sélectionner « Trouver votre téléphone » pour protéger vos données en quelques étapes rapides. Que vous possédiez un appareil Android ou iOS, vous pouvez localiser et verrouiller votre téléphone à distance afin que personne ne puisse utiliser votre téléphone ni accéder à vos renseignements personnels.
-
Maintenez vos logiciels à jour
Vérifiez régulièrement les logiciels dont vous vous servez pour vous assurer que vous utilisez toujours les dernières versions. Certains services, y compris le navigateur Chrome, peuvent se mettre automatiquement à jour pour que vous disposiez des plus récentes corrections et fonctionnalités de sécurité.
-
Bloquez les applis potentiellement nuisibles de votre téléphone
Nous prenons soin de votre appareil avec Google Play Protect, la protection intégrée de Google contre les logiciels malveillants pour Android, mais vous devez toujours télécharger vos applis pour appareil mobile d'une source en laquelle vous avez confiance. Pour assurer la protection de vos données, passez en revue vos applis et supprimez celles que vous n'utilisez pas, activez les mises à jour automatiques des applis et limitez l'accès des applis aux données confidentielles comme votre position et vos photos.
-
Utilisez le verrouillage de l'écran
Lorsque vous n'utilisez pas votre ordinateur, votre ordinateur portable, votre tablette ou votre téléphone, verrouillez votre écran pour empêcher d'autres personnes d'y accéder. Pour une sécurité accrue, configurez votre appareil pour qu'il se verrouille automatiquement lorsqu'il passe en mode veille.
-
Utilisez des réseaux sécurisés
Soyez prudent lors de l'utilisation d'une connexion Wi-Fi publique ou gratuite, même si elle nécessite un mot de passe. Il est possible que ces réseaux ne soient pas chiffrés. Par conséquent, lorsque vous vous connectez à un réseau public, toute personne à proximité peut être en mesure de surveiller votre activité sur Internet, comme les sites Web que vous consultez et les informations que vous saisissez sur ces sites. Si votre seule option est le réseau Wi-Fi public ou gratuit, le navigateur Chrome vous avisera dans la barre d'adresse si votre connexion à un site Web n'est PAS sécurisée.
Regardez cette vidéo (en anglais) pour en savoir plus sur l'importance d'utiliser des connexions sécurisées aux réseaux Wi-Fi et pour obtenir des conseils sur la façon de sécuriser votre propre réseau Wi-Fi.
-
Assurez-vous que votre connexion est sécurisée avant de saisir des informations sensibles
Lorsque vous parcourez le Web, assurez-vous que la connexion aux sites que vous consultez est sécurisée, surtout si vous prévoyez d'y saisir des informations sensibles, comme un mot de passe ou un numéro de carte de crédit. L'état par défaut de toute connexion est sécurisé. Si la connexion n'est pas sécurisée, le navigateur Chrome affichera un jeton rouge « Non sécurisé » dans la barre d'adresse. Le protocole HTTPS protège votre navigation en connectant en toute sécurité votre navigateur et vos applis aux sites Web que vous consultez.
-
Précision de la localisation Google
La précision de la localisation Google utilise les données Wi-Fi diffusées publiquement par les points d'accès sans fil ainsi que les données GPS, celles de tours de téléphonie cellulaire et celles de capteurs pour améliorer les services basés sur l'emplacement. Si vous cherchez des instructions afin d'empêcher les données de votre point d'accès Wi-Fi d'être recueillies, vous les trouverez ici.