Protégez votre compte LinkedIn en 5 étapes

Protégez votre compte LinkedIn en 5 étapes

Renforcez la sécurité de votre compte LinkedIn : sécurisez la connexion, vérifiez les sessions et les applications, ajustez la confidentialité, repérez le hameçonnage et préparez un plan de récupération.

Les profils LinkedIn contiennent un parcours professionnel, des relations et des messages qui peuvent rendre la prise de contrôle d’un compte particulièrement utile pour l’usurpation d’identité et le hameçonnage ciblé. Les vérifications suivantes, en cinq étapes, réduisent les risques courants sans vous obliger à modifier votre identité professionnelle publique. Les noms des menus peuvent changer au fil des mises à jour de l’interface LinkedIn. Si un libellé a été déplacé, utilisez la recherche dans Préférences et confidentialité.

1. Renforcez la connexion et la récupération du compte

Activez la vérification en deux étapes

Ouvrez Préférences et confidentialité → Identification et sécurité → Vérification en deux étapes. Lorsque cette option est disponible, privilégiez une application d’authentification plutôt que les SMS. La vérification en deux étapes ajoute une barrière si un mot de passe est exposé, même si aucune mesure ne garantit à elle seule une protection absolue.

LinkedIn two-step verification settings

Utilisez un mot de passe unique

Si le compte utilise encore un mot de passe, générez-en un qui soit long et unique à l’aide d’un gestionnaire de mots de passe. Ne réutilisez pas ce mot de passe pour votre messagerie, vos services bancaires ou un autre réseau social. Vous pouvez vérifier si votre mot de passe a été exposé tout en préservant votre confidentialité grâce à l’outil de sécurité des mots de passe de LeakData.

Protégez les moyens de récupération

Maintenez à jour votre adresse e-mail principale et votre numéro de téléphone, supprimez les moyens de récupération dont vous n’avez plus le contrôle et protégez votre messagerie par une authentification robuste. La récupération fait partie intégrante de la sécurité du compte : ce n’est pas une simple formalité administrative.

LinkedIn contact and account recovery information settings

2. Vérifiez les sessions et les applications connectées

Examinez les appareils connectés

Vérifiez les lieux et les appareils depuis lesquels votre compte est connecté. Fermez les sessions que vous ne reconnaissez pas ou que vous n’utilisez plus. Si une session vous semble suspecte, modifiez le mot de passe depuis un appareil de confiance, vérifiez les informations de récupération et examinez l’activité récente du compte, plutôt que de vous contenter de fermer cette seule session.

LinkedIn active sessions review screen

Supprimez les accès tiers inutilisés

Révoquez les autorisations des applications, sites web, extensions de navigateur et outils d’automatisation qui n’ont plus besoin d’accéder à votre compte. Une application connectée peut conserver ses autorisations même si vous avez cessé de l’utiliser. Vérifiez le fournisseur et l’étendue des autorisations demandées avant d’approuver une nouvelle connexion.

LinkedIn connected third-party application permissions

3. Limitez l’exposition publique inutile

La visibilité publique est utile sur un réseau professionnel : l’objectif n’est donc pas de tout masquer, mais d’éviter d’exposer des coordonnées et des informations sur vos relations que vous n’avez pas besoin de publier.

Restreignez la visibilité de votre adresse e-mail

Limitez la visibilité de votre adresse e-mail au public le plus restreint qui convient à votre activité professionnelle. Cela rend moins facile la collecte d’une adresse pouvant servir au hameçonnage ciblé et aux tentatives de bourrage d’identifiants.

LinkedIn email visibility privacy setting

Vérifiez les champs de votre profil public

Utilisez l’aperçu du profil public pour voir les informations accessibles à un visiteur non connecté ou à un moteur de recherche. Conservez celles qui permettent de vous trouver dans un cadre professionnel et masquez les détails personnels qui ne servent pas cet objectif.

LinkedIn public profile visibility settings

Limitez la visibilité de votre liste de relations

Restreignez les personnes qui peuvent consulter votre liste de relations si la publication de l’ensemble de votre réseau n’est pas nécessaire. Cela peut compliquer la tâche d’une personne qui chercherait à identifier vos collègues et à les contacter en se faisant passer pour vous.

LinkedIn connections visibility setting

4. Vérifiez les messages et les demandes de connexion

  • Considérez l’urgence comme un signal d’alerte : les offres d’emploi inattendues, demandes de paiement, téléchargements de documents, sollicitations liées aux cryptomonnaies ou liens invitant à vous connecter immédiatement méritent une vérification indépendante.

  • Examinez le profil dans son ensemble : recherchez des indices sur l’ancienneté du compte, la cohérence du parcours professionnel, les relations en commun, l’activité et les indicateurs de vérification. Aucun indice ne prouve à lui seul qu’un profil est authentique ou faux.

  • Vérifiez par un autre canal : si un collègue vous envoie un lien ou une demande inhabituels, contactez-le à un numéro de téléphone connu ou par un canal professionnel habituel. Son compte LinkedIn a peut-être été compromis.

  • Accédez directement au service : ne vous connectez pas via un lien reçu dans un message inattendu. Rendez-vous vous-même sur LinkedIn et consultez les notifications sur place.

5. Surveillez, signalez et préparez la récupération

Consultez les informations sur le profil

La vue « À propos de ce profil » peut fournir des éléments de contexte, comme la date d’inscription du compte ou les indicateurs de vérification disponibles. Considérez-la comme un élément d’appréciation, et non comme une garantie d’identité.

LinkedIn About this profile trust signals

Signalez les activités suspectes

Signalez les usurpations d’identité, les escroqueries, les messages abusifs et les comptes suspects à l’aide des outils de signalement de LinkedIn. Conservez les captures d’écran ou les détails des messages pertinents si un signalement à votre employeur ou aux forces de l’ordre pourrait être nécessaire.

Conservez les éléments utiles à la récupération

Stockez les codes de récupération en lieu sûr si la plateforme en fournit, et téléchargez régulièrement une copie des données importantes de votre compte. Un export de données ne remplace pas les mesures de sécurité, mais il peut faciliter la continuité de vos activités et l’analyse d’un incident.

LinkedIn option to download a copy of account data

Liste de vérification finale

Utilisez des identifiants uniques, la vérification en deux étapes, des moyens de récupération dont vous gardez le contrôle, une liste restreinte d’applications connectées de confiance, une visibilité du profil choisie avec soin et une vérification indépendante des demandes inhabituelles. Si vous recevez un signal d’exposition, rendez-vous directement sur LinkedIn, vérifiez les sessions et les paramètres de récupération, remplacez les identifiants réutilisés et surveillez la messagerie associée à la récupération.

La présentation de la méthodologie de LeakData explique comment les signaux d’exposition liés aux violations de données sont recueillis et présentés. Un résultat indiquant une exposition doit vous inciter à vérifier la situation et à réduire les risques ; il ne prouve pas à lui seul qu’un compte précis est actuellement contrôlé par un attaquant.