Nous avons tous trop de mots de passe à retenir de nos jours. En moyenne, une personne doit se souvenir d’environ 100 mots de passe ! Il est donc compréhensible que nous soyons tentés de choisir des mots de passe simples et faciles à retenir pour nos comptes en ligne. Mais vous devez savoir que plus votre mot de passe est facile à deviner, plus vous risquez d’être victime de cybercriminels.
Dans cet article, nous vous présentons une liste des 10 mots de passe les plus couramment utilisés aux États-Unis. Ces mots de passe sont extrêmement communs et faciles à deviner. Il est donc essentiel d’éviter de les utiliser.
Les 10 mots de passe les plus courants
Les mots de passe les plus utilisés ont tendance à être similaires les uns aux autres. La liste est dominée par des variations du chiffre “123456789”. En fait, les sept premières places du classement sont occupées par des mots de passe qui utilisent cette séquence. En ce qui concerne les mots de passe alphabétiques, près d’un quart des Américains utilisent les premières lettres du clavier, “qwerty”, dans leur mot de passe.
Voici la liste des mots de passe les plus courants aux États-Unis :
- mot de passe
- 123456
- 123456789
- 12345678
- 1234567
- Password1 (« Motdepasse1 » en anglais)
- 12345
- 1234567890
- 1234
- Qwerty123
Principales leçons à retenir
Cette liste de mots de passe courants nous enseigne plusieurs leçons importantes :
- Les séquences numériques ne vous protègent pas. Même si votre mot de passe ne suit pas l’ordre des chiffres de 1 à 9, le fait de choisir des chiffres qui font partie d’une séquence rend votre mot de passe extrêmement facile à deviner pour les pirates informatiques.
- Les séquences alphabétiques et les mots tirés du dictionnaire sont également inefficaces en termes de protection. Des mots comme “Motdepasse” ou “azerty” sont beaucoup trop utilisés et faciles à deviner.
- Ajouter des caractères à la fin d’une expression courante ne rend pas votre mot de passe vraiment plus sûr. Une majuscule au début ou un “!” ou “1” à la fin d’une séquence de chiffres ou de lettres ne trompent personne.
- Pour créer un mot de passe réellement fort, il est préférable d’éviter les mots du dictionnaire, les expressions courantes et les séquences de lettres ou de chiffres.
Il est possible que votre mot de passe figure dans cette liste. Cependant, même s’il ne figure pas dans le top 10, cela ne signifie pas que vos comptes sont en sécurité. De nombreuses structures et catégories de mots de passe couramment utilisées peuvent rendre vos comptes vulnérables. Par exemple, les pirates informatiques peuvent facilement deviner des mots de passe basés sur des noms d’animaux de compagnie, des prénoms, des animaux, des émotions ou de la nourriture.
Mon mot de passe se trouve dans cette liste. Que dois-je faire ?
Si vous découvrez que votre mot de passe figure dans cette liste, il est temps de prendre des mesures pour améliorer votre sécurité en ligne. Voici quelques conseils simples pour créer un mot de passe fort qui ne figure plus jamais dans une “liste des mots de passe courants” :
- Utilisez un générateur de mots de passe pour créer des mots de passe longs, complexes et aléatoires.
- N’utilisez jamais le même mot de passe sur plusieurs comptes.
- Enregistrez chaque mot de passe dans un gestionnaire de mots de passe pour faciliter leur gestion et les rendre plus sécurisés.
Que pourrait-il se passer si j’utilise l’un de ces mots de passe ?
Si vous utilisez des mots de passe faciles à deviner, vous risquez de devenir une cible facile pour les attaques de piratage. Une fois que les pirates informatiques ont accès à l’un de vos comptes, ils peuvent facilement accéder à tous les autres comptes qui utilisent le même mot de passe. Cela inclut vos informations bancaires et financières, ce qui expose vos comptes à la fraude et au vol d’identité.
Ces crimes ne sont pas seulement dangereux pour vos finances et vos données personnelles, ils sont également extrêmement difficiles à résoudre. Selon la Federal Trade Commission, il peut falloir jusqu’à six mois ou 200 heures de travail pour récupérer son identité après un vol d’identité.
“J’utilise le Web depuis l’âge de 13 ans et j’ai été victime de nombreuses fuites de données. Lorsque j’ai commencé à utiliser Dashlane, j’ai rapidement découvert que j’avais réutilisé 600 mots de passe. Mais ce qui compte le plus pour moi, c’est que je peux rapidement savoir quels mots de passe importants ont fuité. Par exemple, si quelqu’un a obtenu mon mot de passe bancaire, j’ai besoin de le savoir immédiatement.” – Ben Silver, directeur du service d’assistance informatique, BentoBox
Il est temps de renforcer votre stratégie de mots de passe
Si vous savez que vos mots de passe sont faibles et que vous êtes prêt à améliorer votre cybersécurité, vous n’êtes pas seul. L’utilisation d’un générateur de mots de passe comme celui de Dashlane vous permettra de créer facilement des mots de passe forts et conformes aux meilleures pratiques en matière de sécurité.
Comme il peut être difficile de se souvenir de tous les mots de passe forts et complexes générés par Dashlane, vous pouvez également profiter de son gestionnaire de mots de passe. Cet outil sécurisé vous permettra d’enregistrer tous vos mots de passe, ainsi que vos informations de paiement et personnelles, sans craindre qu’ils ne tombent entre de mauvaises mains.
Références
- Tech.Co, “Study Reveals Average Person Has 100 Passwords” (Une étude révèle qu’une personne possède en moyenne 100 mots de passe), novembre 2021
- MSN, “How to create strong, secure passwords” (Comment créer des mots de passe forts et sécurisés), 27 juin
- Safety Detectives, “The 20 Most Hacked Passwords in the World: Is Yours Here?” (Les 20 mots de passe les plus piratés au monde : le vôtre en fait-il partie ?), 1er août 2022
- Simplemost, “Find Out If You Are Using The Most Hacked Passwords” (Découvrez si vous utilisez les mots de passe les plus piratés), 1er février 2022
- Identity Hawk, “How Long Does It Take to Recover From Identity Theft?” (Combien de temps faut-il pour récupérer son identité à la suite d’un vol d’identité ?)