Chapitre 14 Sécurité et Internet Si Internet vous permet de vous connecter et d accéder à des services et des sites du monde entier, il est important aussi de comprendre qu une fois connecté au Web votre ordinateur est exposé à différents risques. Ce chapitre va vous guider et vous expliquer les règles de base à suivre afin de conserver un niveau de sécurité satisfaisant pour surfer tranquillement sur Internet. 14.1. Paiements et achats en ligne Chaque année, le pourcentage de personnes qui effectuent des achats sur Internet ne cesse d augmenter. Les transactions en ligne sont de plus en plus sécurisées, et acheter par Internet, si vous respectez quelques consignes, n est désormais pas plus risqué que de sortir sa carte de crédit dans un magasin. Beaucoup de personnes n osent pas franchir le pas des achats en ligne. En effet, la peur du piratage des informations relatives à la carte bancaire fait encore hésiter beaucoup de monde. Vous devez savoir que le piratage à la carte bancaire sur Internet existe, mais le risque est très faible et il n est pas beaucoup plus élevé que celui des autres fraudes. Il est aussi important de savoir que les détenteurs de carte bancaire sont en plus protégés contre ce genre de piratage. Lors de la réception de votre relevé de transactions mensuel, si vous constatez des débits qui n ont pas lieu d être, vous pouvez vous y opposer, et l intégralité de la somme vous sera recréditée. Révocation des paiements Concernant la révocation des paiements effectués par carte bancaire, vous pouvez vous reporter à l article sur le site Internet suivant http://www.droital.net/article.php3?id_article=20. Points à vérifier avant d effectuer des achats en ligne Si vous souhaitez vous lancer dans les achats en ligne, et donc le paiement sur Internet, avant d effectuer des transactions, vérifiez les points suivants dans votre navigateur : La page web sur laquelle vous devez saisir les informations concernant votre carte de crédit doit afficher un cadenas en bas à 454 LE GUIDE COMPLET
Paiements et achats en ligne Chapitre 14 droite dans la barre d état. En positionnant le pointeur de la souris, une info-bulle affiche le niveau de cryptage de la page qui doit être au moins à 128 bits. Figure 14.1 : Affichage du niveau de cryptage de la page La barre d adresses doit être visible et l URL doit commencer par https://, ce qui indique que vous êtes sur un serveur sécurisé. Si la barre d adresses n est pas clairement visible, sachez que ce n est pas normal et soyez vigilant car certaines techniques de piratage consistent à masquer la barre d adresses afin de ne pas afficher l URL réelle de la page web. Figure 14.2 : La barre d adresses et une adresse de page web utilisant le protocole sécurisé https La barre d état doit aussi être visible. Pour afficher la barre d état dans votre navigateur, cliquez sur le menu Affichage et cochez l option Barre d état. Il est important de s assurer de l affichage de la barre d état car une technique de piratage consiste à reconstituer l affichage d une page sécurisée à l aide d images. Si vous affichez la barre d état, vous remarquerez donc assez rapidement la supercherie (affichage de deux barres d état). HTTPS HTTPS signifie HyperText Transfert Protocol over SSL, c est le protocole Internet sécurisé. Effectuer des achats en ligne Les sites de vente en ligne ont à peu près tous le même mode de fonctionnement : Vous naviguez sur le site et vous sélectionnez les articles que vous souhaitez acheter ; ces articles sont aoutés dans un panier virtuel. Vous passez ensuite votre commande, et les articles présents dans votre panier virtuel vous sont facturés. LE GUIDE COMPLET 455
Chapitre 14 Sécurité et Internet Vous devez renseigner vos coordonnées personnelles, cela se fait par l intermédiaire d un formulaire, ou alors vous devez créer un compte client directement sur le site de vente. Pour valider votre commande, vous devez saisir les informations relatives à votre carte de crédit. Vous recevez une confirmation de commande par courrier électronique. Celle-ci reprend les articles commandés et l adresse de livraison, vos coordonnées bancaires ne sont généralement amais envoyées par courrier électronique. Exemple d achat sur le site Amazon Le site Amazon France est spécialisé dans la vente en ligne de produits culturels et de divertissements, comme les livres, les films, les CD musicaux, les eux vidéo et tout ce qui touche à l image et au son. Ce site Internet est l un des plus populaires en matière de sites de vente en ligne, il a construit sa réputation sur la qualité des services offerts et sur le sérieux des transactions effectuées. Le système d achat en ligne est sûr et vous pouvez payer par carte de crédit bancaire ou par chèque. Voici un exemple d achat sur le site Amazon : 1 Ouvrez votre navigateur à l adresse Internet suivante www.amazon.fr. 2 Cliquez sur un des onglets représentant les produits qui vous intéressent (Livres, Musique, DVD, etc.). 3 Saisissez un mot relatif à ce que vous cherchez dans le menu de gauche Rechercher, puis cliquez sur le bouton Go. 4 Lorsqu un produit vous intéresse, cliquez sur le bouton Aouter au panier. Figure 14.3 : Le bouton d aout de produit au panier virtuel sur le site Amazon France 5 Vous pouvez effectuer d autres achats. Lorsque vous voulez finaliser votre commande, cliquez sur l onglet Accueil, puis dans le menu Vos nouveautés, cliquez sur le lien Votre panier situé sur la droite. 456 LE GUIDE COMPLET
Paiements et achats en ligne Chapitre 14 Figure 14.4 : Accès au contenu du panier 6 Vérifiez les articles contenus dans la liste, et si tout est correct, cliquez sur le bouton Passer la commande. 7 Pour votre première commande sur le site, il est nécessaire de créer un compte. Pour cela, cochez le bouton d option Vous êtes un nouveau client, puis saisissez votre adresse e-mail dans le champ de texte prévu à cet effet, et cliquez sur le bouton Continuer (serveur sécurisé). Il est impératif de saisir une adresse électronique valide pour gérer vos commandes. 8 Remplissez le formulaire avec vos informations personnelles pour la livraison, puis cliquez sur le bouton Continuer. 9 Laissez le mode de livraison par défaut Rapide et l option Envoyer les articles en un minimum de colis, puis cliquez sur le bouton Continuer. 10 Cochez le bouton d option correspondant à votre mode de paiement, pour l exemple Visa/Electron, puis saisissez votre numéro de carte et sélectionnez sa date d expiration. Saisissez le nom du détenteur de la carte. Figure 14.5 : Saisie des informations relatives à la carte de crédit et visualisation des éléments sécurisés de la page web LE GUIDE COMPLET 457
Chapitre 14 Sécurité et Internet 11 Saisissez un mot de passe qui servira à accéder à votre compte Amazon, puis cliquez sur le bouton Continuer. 12 Si les informations que vous avez entrées sont correctes, la transaction s effectue. Quittez votre navigateur et rendez-vous dans votre boîte de réception, vous devez recevoir un courrier provenant de confirmation-commande@amazon.fr et ayant l obet suivant Amazon.fr: votre commande vous qui reprend les informations de la commande. Saisie des informations relatives à la carte de crédit Évitez d exposer inutilement les informations concernant votre carte de crédit. Pour cela, n effectuez pas d achat sur des ordinateurs publics. En effet, la saisie semi-automatique des navigateurs pourrait conserver ces informations et une personne ayant accès à ces ordinateurs pourrait s en servir. Utilisez votre ordinateur personnel pour effectuer ces transactions. Sur certains formulaires de saisie des informations relatives à la carte de crédit, un cryptogramme visuel de sécurité vous est demandé. Celui-ci se trouve en général à l arrière de la carte de crédit Visa, il s agit d un numéro à trois chiffres. Figure 14.6 : Emplacement du cryptogramme visuel sur une carte de crédit 458 LE GUIDE COMPLET
Confidentialité sur Internet Chapitre 14 14.2. Confidentialité sur Internet Lorsque vous naviguez sur Internet, vous n êtes pas totalement anonyme. En effet, au cours de votre navigation sur Internet, vous laissez certaines traces qui peuvent facilement permettre de tracer votre parcours et au besoin de remonter usqu à vous. Vos paramètres de connexion sur Internet, l historique, les cookies et le cache du navigateur Internet sont des éléments qui peuvent éventuellement remettre en question votre confidentialité sur Internet. Cette section va vous montrer comment ces informations sont recueillies au cours de votre navigation, et vous allez apprendre à mieux gérer ces paramètres. Vos traces de surf sur Internet Les fournisseurs d accès à Internet possèdent une liste d adresses IP qu ils attribuent à leurs clients pour qu ils puissent naviguer sur Internet. Lorsque vous vous connectez, votre fournisseur d accès vous attribue une de ces adresses IP. Il est important de savoir que les fournisseurs d accès conservent des fichiers de connexion dans lesquels sont stockés la date, l heure, le nom d abonné et l adresse IP attribuée. Quand vous vous connectez à des sites Internet pour consulter des pages web, le serveur hébergeant les pages web utilise l adresse IP de votre ordinateur pour transmettre la page demandée et l afficher sur votre navigateur. Que ce soit pour consulter des sites Internet ou pour toute autre activité sur Internet, votre adresse IP est donc indispensable au fonctionnement et à la transmission des données. Les serveurs web conservent aussi des fichiers de logs du trafic généré avec les internautes. À partir de là, vous comprendrez aisément que l anonymat sur Internet a ses limites, car il suffit de faire une corrélation entre une adresse IP et l abonné qui utilisait une adresse IP à un moment précis pour connaître le nom de la personne qui était connectée à un site ou à un service à un moment donné. Sachez que seuls les fournisseurs d accès sont capables de faire la correspondance entre une adresse IP et un nom d abonné, mais ces derniers peuvent avoir à fournir ces informations à la demande des autorités (par exemple la police dans le cadre d enquêtes). LE GUIDE COMPLET 459