Conseils sur le Phishing pour les employés afin de prévenir les attaques par courrier électronique
Alors que les attaques de phishing et de spear-phishing continuent de porter atteinte à la sécurité des entreprises dans le monde entier, les équipes informatiques du monde entier sont impatientes de partager avec les employés des conseils sur le phishing qui peuvent les aider à éviter d'être dupés par les attaquants.
Les conseils en matière de Phishing qui informent les utilisateurs sur ces menaces et leur apprennent à repérer les techniques de phishing peuvent contribuer à prévenir un grand nombre d'attaques. Mais attention : les conseils en matière de phishing ne suffisent pas à bloquer toutes les attaques par courrier électronique, à tout moment.
Qu'est-ce que le phishing ?
Le phishing est une attaque courante par courrier électronique dans laquelle l'expéditeur semble provenir d'une source fiable avec laquelle le destinataire est souvent en contact - une banque, une société de cartes de crédit, une société de livraison ou le fisc en sont des exemples courants. Le courriel peut demander à l'employé de répondre en fournissant des données sensibles, ou l'inviter à se connecter à un site web pour accéder à des informations, réinitialiser son mot de passe ou éviter une conséquence négative quelconque.
Le spear-phishing est une forme plus ciblée d'attaque par phishing dans laquelle les pirates recherchent le destinataire en ligne et conçoivent un courriel personnalisé qui semble provenir d'un ami ou d'un collègue de confiance. L'phishing frauduleux du PDG est une campagne de spear-phishing encore plus ciblée, dans laquelle des pirates qui se font passer pour un directeur général ou un directeur financier incitent les employés à partager des données commerciales sensibles ou à transférer de l'argent sur des comptes frauduleux.
3 meilleurs conseils sur le phishing pour les employés
De nombreuses attaques peuvent être identifiées en suivant ces conseils de phishing.
- Vérifiez toujours avant de partager des informations sensibles ou de transférer de l'argent. Les courriels de Phishing comportent souvent une adresse électronique ou un nom de domaine légèrement différent de l'adresse réelle de l'expéditeur présumé. Une double vérification auprès d'un expéditeur utilisant une adresse électronique que vous savez légitime peut vous éviter bien des ennuis.
- Méfiez-vous des fautes de grammaire et d'orthographe. "De nombreuses campagnes de phishing proviennent de pays où l'anglais n'est pas la première langue." Par conséquent, les courriels de phishing contiennent souvent des irrégularités de grammaire ou d'orthographe.
- Ne cliquez pas sur des liens ou n'ouvrez pas de pièces jointes si vous n'êtes pas sûr qu'elles sont légitimes. Il s'agit de l'un des conseils les plus importants en matière de phishing. Les utilisateurs peuvent survoler un lien pour voir l'adresse à laquelle il renvoie. Dans un courriel de phishing, l'adresse n'a souvent rien à voir avec le domaine de l'expéditeur présumé. Et avant d'ouvrir les pièces jointes, vérifiez à trois reprises que l'e-mail provient bien d'une source réelle.
Lorsque les conseils en matière de phishing ne suffisent pas, Mimecast propose des services complets de lutte contre le phishing.
Les conseils en matière de phishing ne suffisent pas à protéger une organisation contre les attaques de phishing et de spear-phishing 100% du temps. C'est pourquoi Mimecast propose la technologie anti phishing dans un service d'abonnement basé sur le cloud qui fait partie d'une solution complète pour la sécurité, l'archivage, la continuité et la conformité du courrier électronique.
Lelogiciel anti-phishing de Mimecast analyse en temps réel tous les courriels entrants afin de détecter les anomalies dans les en-têtes, les similitudes de domaine et le contenu suspect dans le corps du courriel. Mimecast inspecte également les jeux de caractères dans le nom de domaine du courrier électronique afin de détecter les différences que les utilisateurs ne peuvent pas repérer. Les courriels suspects peuvent être écartés, mis en quarantaine ou envoyés à l'utilisateur avec un avertissement indiquant que l'homme peut être suspect.
En savoir plus sur les conseils en matière de phishing et sur les solutions anti-phishing de Mimecast.
Conseils sur le Phishing FAQs
Comment empêcher le phishing par courrier électronique ?
Vous ne pouvez pas arrêter le phishing par courriel tout seul. Les services anti-phishing de Mimecast peuvent aider à protéger votre organisation contre différents types d'escroquerie par phishing, y compris le phishing par courriel, le phishing vocal et le phishing par harponnage.
Quels sont les meilleurs conseils en matière de phishing pour les employés ?
Les courriels de phishing envoyés aux employés peuvent sembler provenir d'un PDG ou d'un cadre et demandent souvent de l'argent liquide ou des cartes-cadeaux. Vérifiez toujours l'authenticité de l'expéditeur supposé du courrier électronique avant d'envoyer de l'argent.