La désinformation commence parfois par un mot de passe faible

La désinformation commence parfois par un mot de passe faible

Un compte Facebook ou WhatsApp piraté ne sert pas qu’à voler de l’argent à vos contacts. De plus en plus, ces comptes détournés servent aussi à diffuser de fausses informations, des rumeurs ou des contenus manipulés, la désinformation — avec la crédibilité de votre nom et de votre visage en plus. Après une période électorale marquée par une forte activité en ligne, sécuriser ses comptes n’est plus une option : c’est un geste de responsabilité citoyenne. Voici comment s’y prendre, simplement.

Contexte : pourquoi votre compte intéresse les pirates ?

La désinformation commence parfois par un mot de passe faible
CC image : Pexels.com

On pense souvent qu’un compte personnel, sans grande notoriété, n’intéresse personne. C’est faux. Un compte piraté permet à son nouveau propriétaire de :

  • diffuser de fausses informations ou des rumeurs en se faisant passer pour vous, avec toute la confiance que vos contacts vous accordent ;
  • relayer des contenus manipulés (fausses captures, vidéos truquées, fausses citations) à une audience qui ne se méfiera pas, puisque ça vient de « vous » ;
  • envoyer des liens frauduleux ou des demandes d’argent à vos proches ;
  • servir de relais pour des campagnes de désinformation coordonnées, souvent invisibles pour la victime elle-même.

En période post-électorale, où la moindre rumeur peut avoir un impact réel, un réseau de comptes piratés est un outil redoutable pour amplifier de faux contenus. Protéger son compte, c’est aussi protéger ses proches et l’espace informationnel commun.

Les réflexes à adopter

La désinformation commence parfois par un mot de passe faible
CC image: pexels.com

1. Activer la double authentification (2FA) Sur WhatsApp, Facebook, Instagram, X et votre messagerie, activez la vérification en deux étapes (2FA). Même si quelqu’un devine ou vole votre mot de passe, il ne pourra pas se connecter sans le second code, envoyé sur votre téléphone ou via une application dédiée.

2. Utiliser des mots de passe uniques et solides Un même mot de passe utilisé sur plusieurs comptes est une porte ouverte : si un seul service est compromis, tous vos comptes le sont. Privilégiez une phrase longue et facile à retenir pour vous, mais difficile à deviner, et changez-la si vous soupçonnez une fuite.

3. Vérifier régulièrement les appareils connectés Facebook, WhatsApp et la plupart des services permettent de voir la liste des appareils et sessions actives sur votre compte (souvent dans « Paramètres > Sécurité »). Un appareil que vous ne reconnaissez pas est un signal d’alerte : déconnectez-le immédiatement et changez votre mot de passe.

4. Se méfier des liens reçus, même d’un contact connu Beaucoup de piratages commencent par un lien envoyé par un ami… dont le compte est déjà piraté. Un lien du type « regarde cette vidéo de toi » ou « tu as gagné » doit éveiller la méfiance, même s’il vient d’un proche.

5. Ne jamais partager ses codes de vérification Un code reçu par SMS ou par e-mail ne doit jamais être communiqué à qui que ce soit, même à une personne se présentant comme un agent de la plateforme ou un ami en difficulté. Aucune plateforme légitime ne vous demande votre code par message.

6. Mettre à jour son téléphone et son ordinateur Les mises à jour corrigent des failles de sécurité connues. Un système d’exploitation ou une application non mise à jour est plus vulnérable au piratage et aux logiciels malveillants.

7. Installer un antivirus et éviter les logiciels piratés Sur PC, un antivirus à jour et l’évitement de logiciels ou fichiers piratés (souvent porteurs de virus) réduisent fortement le risque de vol de données ou de contrôle à distance de votre appareil.

8. Vérifier les autorisations accordées aux applications tierces Sur Facebook et Google, certaines applications tierces ont accès à votre compte suite à une connexion rapide (« Se connecter avec Facebook/Google »). Passez en revue ces autorisations régulièrement et supprimez celles que vous n’utilisez plus.

Que faire si votre compte est piraté ?

La désinformation commence parfois par un mot de passe faible
CC image: pexels.com
  1. Changez immédiatement votre mot de passe si vous y avez encore accès.
  2. Utilisez la fonction « Mon compte est piraté » ou « Signaler un problème » de la plateforme concernée.
  3. Prévenez rapidement vos contacts, par un autre canal, qu’ils ne doivent pas faire confiance aux messages envoyés depuis votre compte tant que le problème n’est pas résolu.
  4. Vérifiez et révoquez les sessions et applications connectées une fois l’accès récupéré.
  5. Signalez tout contenu de désinformation qui aurait été diffusé depuis votre compte, pour permettre son retrait.

À retenir

Un compte personnel sécurisé, c’est un maillon en moins dans les chaînes de désinformation. Protéger ses accès, c’est protéger sa réputation, ses proches, et la fiabilité de l’information qui circule en votre nom.

#VraiOuFauxGuinée — Vérifiez avant de partager.

Cet article a été produit par Djikké Média dans le cadre du projetDjinto Goon’ga. Ce travail a été réalisé dans le contexte de l’Africa Digital Rights Fund, avec le soutien de la Collaboration on International ICT Policy for East and Southern Africa — CIPESA. Djikké Média assume l’entière responsabilité éditoriale du contenu.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *