Sécurité en ligne et protection de la vie privée expliquée aux enfants
Pour commencer à les intéresser je leur ai démontré, sous forme de jeu, comment révéler un mot de passe sur une page internet en passant par les simples outils du navigateur. Un bon truc de frimeur qu'ils allaient partager avec leurs amis. 😀 Attisant leur curiosité, je leur ai expliqué et fait comprendre les risques liés aux mots de passe. Les mots de passe sont souvent comparables à un cadenas et sont un moyen pour protéger leurs comptes en ligne. Il faut utiliser des mots de passe "forts", qui sont difficiles à deviner, et ils ne doivent pas les partager avec des inconnus ou des amis. Outre le fait de donner son mot de passe, cela permet aussi de comprendre comment un individu choisi ses mots de passe, ce qui permettrait par la suite de trouver plus facilement d'autres mots de passe créés par la même personne. Il est également important de les changer régulièrement et de ne pas les ré-utiliser. Si un mot de passe est compromis il le sera pour un seul compte. Changer régulièrement ses mot de passe, en plus de renforcer la sécurité, permet de s'assurer du bon fonctionnement des outils et des moyens de récupération d'accès en cas de besoin.
Ils m'ont alors demandé: "Qu'est ce que ça peut faire si on a accès à nos comptes ? Ce que je publie est publique, donc ca ne change rien..." Avant de partir dans l'explication logique, je me suis rendu compte que cela manquerait de sens sans contexte. Il fallait recadrer un peu... L'utilisation d'Internet et des réseaux sociaux comporte des dangers et les connaître permet de comprendre pourquoi il faut se protéger.
Enfin, bien que cela leur parlait moins, j'ai évoqué qu'il semblait bien exister une forme de dépendance et des troubles de l'attention due à une utilisation excessive d'Internet qui peuvent affecter les performances scolaires et professionnelles des jeunes enfants. De nombreuses études sur les réseaux sociaux parlent de dépression, d'anxiété et de la baisse de l'estime de soi, causée par une comparaison constante avec les autres.
Sur le point du harcèlement en ligne ils avaient des choses à dire suite aux différents cours et discussion à l'école et au collège. Ce harcèlement qui se produit en ligne peut prendre de nombreuses formes, comme les insultes, les menaces, les rumeurs, les moqueries, les photos ou les vidéos embarrassantes, ou encore l'exclusion d'un groupe en ligne. C'est difficile à combattre et à gérer car cela peut se produire à tout moment, et est souvent plus difficile de savoir qui et quand ca commence ou de prouver un harcèlement. Il faut être attentif, ne pas laisser se développer des discussions toxiques, aider les personnes en détresse et si besoin, prévenir un adulte (enseignant ou parent)... Ca peut aller très loin et il a eu des cas de suicide... 🥺
Je n'ai pas eu besoin de dire grand chose et en conclusion, il reste important de sensibiliser les enfants aux risques de cyberintimidation et de les inciter à utiliser Internet et les réseaux sociaux de manière responsable, tout en leur donnant des options pour se protéger... Après tout, il est toujours possible de "débrancher".
Prévenir un adulte (parent ou enseignants) mais si nécessaire, outre les services de police ou de gendarmerie, il existe des lignes de d'aide d'urgence. Il sont différent selon les pays et vous devez leur passer l'information:
Pour conclure, quelques statistiques et recherche ensemble sur Google (un moteur de recherche qui traque nos actions 🙄) qui montrent bien qu'il s'agit d'un problème croissant dans de nombreux pays. Selon les recherches de L'Union Européenne (enquête "Flash Eurobarometer on cyberbullying" en 2020) et celles de l'organisation américaine Cyberbullying Research Center ainsi que des études ont également été menées dans différents pays du monde, comme l'Australie, le Canada, le Royaume-Uni:
Trouvant comme exemple un "faux" SMS envoyé par une société de livraison bidon sur mon télephone, j'ai commencé à parler des risques du phishing pour les inciter à être méfiants face aux e-mails et aux messages qui demandent des informations personnelles ou des mots de passe. J'ai créé en quelques minutes une page avec le logo de la société en question et un formulaire demandant des informations personnelles et un numéro de carte de crédit. Les sites web de phishing peuvent ressembler à ceux de vraies entreprises et voila comment il est possible de tromper un utilisateur pour qu'il donne volontairement des informations sensibles, telles que les mots de passe, les numéros de carte de crédit et les informations de compte bancaire. Les escrocs utilisent aussi des courriels, des messages whats'app ou autres, des liens et des sites web qui ressemblent à ceux de vraies entreprises pour tromper les utilisateurs. Les courriels de phishing peuvent sembler venir d'une entreprise légitime, comme une banque ou une entreprise de carte de crédit, mais pourquoi pas de votre école ou d'une soi-disant loterie. Cela peut-être directe ou de façon plus subtil avec une chaîne de demande d'information au début peu sensible (vous avez bien une machine a laver, quelle marque ?) puis, une fois une barrière de confiance passé, on en demande plus (donner votre nom, téléphone ou un numéro d'abonnement pour vérification). Parfois aussi une information anodine permet de forger une autre identité, un escroc peut reprogrammer un téléphone pour faire afficher votre numéro, il connaît votre nom, sait que vous avec souscrit un service de réparation auprès de telle société, etc.
Pour se protéger contre le phishing, il est important de ne jamais cliquer sur des liens dans des courriels ou des messages instantanés suspects et de ne jamais saisir des informations sensibles sur des sites web qui ne semblent pas légitimes. Il est également important de maintenir un logiciel de sécurité à jour et de surveiller régulièrement les activités de son compte bancaire et de ses cartes de crédit. Il existe aussi des virus ou des robot qui peuvent s'installer sur l'ordinateur d'un ami naïf et qui va envoyer des messages en leur nom (usurpation d'identité) demandant de cliquer sur un lien. En règle général, même si message vient d'une personne connu, on ne clique pas sur un lien envoyé sans qu'il soit attendu et avec une raison.
A partir de la ce sont plutôt eux qui ont orienté la discussion en posant des questions. Les données personnelles ont de la valeur pour les entreprises et les criminels en ligne car elles peuvent être utilisées à des fins commerciales ou malveillantes. Les entreprises comme Google, Facebook et Youtube utilisent les données personnelles pour cibler les publicités et les offres spéciales à des personnes qui ont des intérêts similaires. Les données personnelles peuvent également être utilisées pour améliorer les produits et les services en comprenant les besoins et les préférences des consommateurs. Ils proposent alors des contenus qu'un algorithme à déterminé et cela peut donner une image déformé de la réalité. Les criminels en ligne, quant à eux, vont utiliser les données personnelles pour commettre des fraudes, des escroqueries et des vols d'identité. Les informations personnelles telles que les numéros de sécurité sociale, les numéros de cartes de crédit et les mots de passe peuvent être utilisés pour accéder aux comptes bancaires et aux autres comptes en ligne. Ce cybercrime est une activité illégale qui vise à profiter des faiblesses d'Internet ou des lois d'un pays (cela prend plus de temps de faire des lois que de nouvelles technologies) pour commettre des actes criminels qui comprennent également le vol d'argent, la diffusion de logiciels malveillants, la fraude en ligne et le racket. Les cybercriminels peuvent opérer à partir de n'importe où dans le monde, et ils peuvent être difficiles à identifier et à poursuivre en justice.
Pour comprendre la force de la criminalité en ligne il faut parler de valeur (en argent).
Pour donner un exemple cela représente un peu plus que le PIB (produit intérieur brut, la somme des valeurs ajoutées de toutes les entreprises d’un pays) d'un pays comme la Suisse ou Taïwan ! Pour le cybercrime, selon un rapport de l'organisation Cybersecurity Ventures, les pertes économiques liées aux cyberattaques pourraient atteindre 6 trillions de dollars d'ici 2021 !!!!
Sur les 66 groupes d’attaquants de haut niveau figurant dans ce Who’s who du cybercrime, 49% sont considérés d’origine étatique ou soutenus par un État. Ces groupes agissent généralement à des fins de cyberespionnage, de déstabilisation politique, ou de sabotage. Dans le reste des groupes, 26% sont des « hacktivistes », des militants motivés par des idéologies communautaires, religieuses, politiques. 20% sont des cybercriminels, motivés par l’appât du gain, 5% des attaques du cyberterrorismes. Parmi les groupes les plus dangereux en terme de sophistication de leurs outils, les groupes russes dominent (4 dans les 10 premiers), suivis par les groupes chinois (3 sur 10).
A l’inverse, les groupes américains restent extrêmement discrets, et très peu d’informations ont pu être collectées. Dans les 10 premiers groupes du classement, on trouve aussi un groupe vietnamien, un groupe iranien… et un groupe français, baptisé Animal Farm ou ATK 08, dont le rapport laisse entendre qu’il est sans doute lié à l’État français.
Cela touche à la crédulité des gens, hélas, certaines personnes sont plus vulnérables que d'autres en fonction de leur age, de leur éducation, de leur culture, de leur niveau de confiance en soi. Les dangers sont de se retrouver manipulé par des personnes qui cherchent à imposer leurs idées, à exploiter les autres ou simplement à voler les autres. Pour combattre la désinformation ou savoir arréter les manipulations à temps, il faut développer son sens critique et chercher a comprendre les choses avant de prendre position. Lorsque quelqu'un donne une information et s'en sert comme d'un argument il est important de vérifier ou de demander les sources de celle-ci et de les vérifier. Il est important de développer des stratégies pour se protéger contre la manipulation en ligne... Il faut entraîner son cerveau ! Nous avons utilisé quelqu'un des outils en ligne pour faire une recherche inversé sur des images re-utilisé pour créer de fausses informations en consultant Hoaxbuster, Tineye et Google image. Parti ludique et amusante pour aérer un peu les cerveaux. 😉
Maintenant que vous comprenez un peu mieux, voici quelques règles simples pour se protéger et protéger sa vie privée sur Internet :
Voici quelques conseils pour discuter de ces sujets avec les enfants (j'aurais aussi appris quelque chose 😉) :
Voila pour ce premier volet de cette série... à suivre. |