L’hameçonnage (ou phishing) reste la porte d’entrée la plus fréquente des cyberattaques contre les entreprises. Un seul clic peut suffire. Voici les signaux à repérer.
L’expéditeur
Vérifiez l’adresse complète, pas seulement le nom affiché. Une lettre changée, un domaine inhabituel ou une adresse gratuite pour un prétendu grand groupe doivent alerter.
Le ton
- l’urgence : « sous 24 heures », « dernier rappel » ;
- la menace : compte suspendu, pénalité ;
- la récompense : remboursement, gain inattendu ;
- la confidentialité : « n’en parlez à personne ».
Les liens et pièces jointes
Survolez un lien sans cliquer pour voir l’adresse réelle. Méfiez-vous des pièces jointes inattendues, surtout celles qui demandent d’activer des macros.
La demande
Un mail qui demande un mot de passe, des coordonnées bancaires ou un changement de RIB doit toujours être vérifié par un autre canal.
En cas de doute, ne cliquez pas, ne répondez pas, et signalez le message à votre référent informatique.
Notre formation cybersécurité s’appuie sur des exemples réels d’attaques visant les PME.
EREL Formation
Formation cybersécurité
Programme, durée, tarifs et modalités : retrouvez tous les détails de la formation, et demandez un devis ou un rappel.
