Phishing en entreprise - vos salariés sont-ils prêts ?
Le phishing représente 36% des violations de données dans le monde.
Pour une TPE/PME, un seul clic peut coûter des milliers d'euros.
Le phishing représente 36% des violations de données dans le monde.
Pour une TPE/PME, un seul clic peut coûter des milliers d'euros.
Un attaquant se fait passer pour un tiers de confiance (banque, administration, réseau social) pour vous voler vos identifiants, données bancaires ou personnelles.
Le plus répandu. Faux message de votre "banque", "CPAM", "DHL" ou "Netflix" qui vous demande de cliquer.
Faux SMS : "Votre colis est bloqué", "Amende impayée", "Connexion suspecte". Le lien piégé est raccourci.
Faux conseiller bancaire. "Nous avons détecté une fraude, confirmez vos coordonnées bancaires."
Ciblé. L'attaquant connaît votre nom, fonction, entreprise. Message personnalisé, très difficile à détecter.
Objet : 🔴 Alerte de sécurité - Action requise
Cher client,
Nous avons détecté une connexion suspecte sur votre compte bancaire depuis un appareil inconnu (Russie - 12:34).
Pour sécuriser votre compte, veuillez confirmer votre identité immédiatement via le lien ci-dessous :
► https://securite-verify.com/banque-confirmer
Passé 24h, votre compte sera suspendu définitivement.
Merci de votre confiance,
- Service Sécurité Banque
L'adresse email ne correspond pas au site officiel. "contact@banque-securite.xyz" ≠ votre banque.
"Compte suspendu sous 24h", "Action requise", "Dernier avertissement" - toujours faux.
Survolez le lien (sans cliquer) : l'URL réelle apparaît. Si ça ne correspond pas à l'entreprise, c'est faux.
"Votre compts à était bloqué". Mais les vrais peuvent être bien écrits aussi - ne vous fiez pas qu'à ça.
Aucune administration ni banque ne vous demandera votre mot de passe ou vos coordonnées bancaires par email ou téléphone. Jamais.
C'est le temps qu'il faut pour vérifier un lien suspect avant de cliquer
Survoler le lien + vérifier l'URL = 99% des pièges évités
Le site piégé ressemble trait pour trait au vrai. Vous tapez email + mot de passe → l'attaquant les reçoit en temps réel.
Dans les secondes qui suivent, vos identifiants sont testés sur Gmail, PayPal, Amazon, LinkedIn, Instagram…
Mot de passe changé, accès à vos contacts, messages frauduleux envoyés à votre nom, usurpation d'identité.
Vos identifiants revendus sur le dark web (5 € les 1000 comptes). D'autres attaquants les réutiliseront plus tard.
Sans cliquer, passez la souris sur le lien. L'URL réelle apparaît en bas du navigateur. Si ça pue, c'est que ça pue.
Au lieu de cliquer, tapez vous-même l'adresse du site dans votre navigateur. Connectez-vous depuis là.
Un doute ? Appelez votre banque au numéro officiel (pas celui du message). Contactez l'administration directement.
Commencez par votre email, puis les comptes sensibles. Utilisez un mot de passe fort et unique.
Même si le mot de passe est compromis, le MFA bloque l'accès.
Coordonnées bancaires saisies ? Faites opposition immédiate au 0 805 805 817 (Info Escroqueries).
Transférez l'email à signal-spam.fr. Signalez le site à phishing-initiative.fr pour le faire fermer.
→ Cybermalveillance.gouv.fr - Fiche hameçonnagePassez la souris sur le lien : l'URL réelle apparaît en bas du navigateur
Transférez à signal-spam.fr ou appelez le 0 805 805 817
Le réflexe qui bloque 99,9% des piratages, même avec un mot de passe volé
🔑Pourquoi ceux de vos collaborateurs sont probablement déjà piratés
📞L'autre grande escroquerie qui cible vos équipes par téléphone