Hameçonnage
Une tentative de tromper quelqu'un afin de lui faire transmettre un mot de passe, des informations de carte ou une approbation de paiement via un faux e-mail, un faux message ou une fausse page.
- 01
Pourquoi c'est important
Le phishing cible la confiance des personnes plutôt qu'une faille technique ; il peut donc fonctionner même contre des entreprises bien protégées. Les fausses factures, les avis de livraison ou une demande de paiement urgente semblant provenir d'un dirigeant en sont les formes les plus courantes. La sensibilisation des employés, l'authentification multifacteur et les enregistrements de messagerie qui rendent l'usurpation de votre domaine plus difficile sont plus efficaces lorsqu'ils sont combinés.
- 02
Exemple
Le service comptable reçoit un e-mail au nom du directeur général, mais provenant d'une adresse différente, indiquant qu'un paiement doit être effectué aujourd'hui sur ce compte. L'employé appelle le directeur pour vérifier avant de payer et repère la fraude.
- 03
Erreur fréquente
Former les employés une seule fois et clore le sujet, ou sanctionner un employé qui a cliqué. Une équipe qui cache ses clics par peur retarde la détection ; faciliter le signalement est plus efficace.
- 04
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.