Les escroqueries en ligne sont la modalité la plus couramment utilisée par les cybercriminels pour violer la sécurité des comptes des utilisateurs et extraire à la fois des informations personnelles (pièces d'identité , adresse, numéro de téléphone, etc.) et des coordonnées bancaires permettant de retirer de l'argent des comptes. C'est pourquoi lors des CyberDays , lorsque le nombre d'achats sur Internet augmente, ces cas sont encore plus fréquents.
Au cours de la seule année écoulée, les cas de fraude ont atteint 27 800 cas selon le Security Operations Center (SOC) d' Appgate . Les formes les plus courantes sont l'hameçonnage (59 %), l'usurpation ou l'usurpation d'identité non autorisée (29 %) et les applications mobiles malveillantes (7 %).
Cette augmentation des cas amène les utilisateurs à présenter encore plus de résistance à faire des achats en ligne de peur de donner leurs données à des cybercriminels .
Selon une étude d'IDC, une société d'intelligence de marché, 50% des personnes ont peur d'être victimes de fraude lors d'achats en ligne, tandis que 44,4% disent avoir peur lors de l'enregistrement de leurs données personnelles et 41,7% disent se méfier des médias en ligne ou des canaux de vente .
En ce sens, il est recommandé aux utilisateurs d'activer l'authentification à deux facteurs dans leurs comptes et d'ajouter une couche de protection supplémentaire lorsqu'ils accèdent à une application ou à un site Web pour effectuer des achats ou tout autre type de transaction en ligne. Avec cette fonction, la vérification de l' identité de l'utilisateur est garantie de continuer l'opération.
Par exemple, les utilisateurs avec des comptes Google qui ont activé cette fonction et qui essaient d'accéder à leurs profils à partir d'ordinateurs inconnus reçoivent des notifications sur leur téléphone portable pour s'assurer que ce sont bien eux qui essaient d'accéder. Si vous ne le confirmez pas, la connexion est suspendue.
Selon Infobip , une société de communication cloud, la grande majorité des cyberattaques sont menées par des bots automatisés. Parmi ces cas, 99 % utilisent la modalité de phishing, tandis que 66 % visent des personnes que les criminels classent comme plus vulnérables. Google affirme que l'authentification à deux facteurs est capable d'arrêter ces cas.
D'autres formes d' authentification , par exemple, génèrent un SMS (ou un e-mail) signalant une connexion potentiellement suspecte. Celui-ci est envoyé automatiquement sur le téléphone portable de l'utilisateur avec un code de vérification qui doit être saisi pour poursuivre le processus.
Bien que cette méthode soit sûre, elle peut également être exploitée par une application malveillante sur le téléphone qui a accès à la gestion des SMS ou des notifications. Les utilisateurs doivent s'assurer que leurs appareils n'ont pas été infectés par des logiciels malveillants .
La méthode la plus sécurisée d' authentification à deux facteurs est celle qui utilise une forme de reconnaissance biométrique, qu'il s'agisse d'empreintes digitales, du visage ou des yeux. Cette solution dépasse le cadre d'un mot de passe qui peut être déchiffré avec les méthodes appropriées, car au lieu d'exiger l'accès par un mot de passe, il est directement lié à l'utilisateur à travers un enregistrement d'identité crypté.
Bien que les utilisateurs qui en profitent le plus soient les acheteurs, la vérité est que même les vendeurs bénéficient de plus grands avantages car, selon l'organisation mondiale Merchant Risk Council, les commerçants subissent jusqu'à trois types d'attaques et dépensent généralement 10 % de leurs revenus commerciaux annuels gérer ce type de fraude .