Rappel des bonnes pratiques contre le phishing au temps du COVID-19
Les cybercriminels tendent à profiter des crises pour amplifier les résultats de leurs activités. L’épidémie actuelle ne fait pas exception. Partout dans le monde, les organisations constatent et confirment une augmentation des tentatives de phishing formulées en exploitant la peur, l’incertitude et le désir d’obtenir des informations sur le coronavirus via l’utilisation frauduleuse de courriels et de sites web.
Quelques conseils élémentaires, s’ils sont diffusés et appliqués par les employés, peuvent largement réduire le risque et aider à préserver votre organisation et le personnel de ce genre d’attaques.
La situation de confinement met à rude épreuve les équipes de support informatique et d’infrastructure dans le monde entier. Elles sont aujourd’hui débordées par l’augmentation importante et soudaine de travailleurs à distance à prendre en charge et par la nécessité de veiller à ce que les services et les systèmes restent sécurisés et disponibles pour les utilisateurs et les clients.
Cependant c’est bien une période durant laquelle les équipes de sécurité et d’infrastructure doivent être plus particulièrement vigilantes face aux attaques. Suivant un modus opérandi classique, les attaquants envoient des courriels contenant des liens ou des pièces jointes qui prétendent contenir des mises à jour ou des informations légitimes sur l’épidémie. Une fois ouverts, ces messages infectent le poste de travail avec des logiciels malveillants qui peuvent ensuite être exploités à des fins néfastes.
Bon nombre de ces attaques endossent les traits des centres américains de contrôle des maladies ou parfois de l’organisation qu’ils ciblent. (Voir ci-dessous, un exemple de courrier frauduleux conçu pour sembler provenir des services sociaux et de santé américains).
Pour les employés
Quelques bonnes pratiques simples, faciles à partager et à appliquer peuvent aider chaque employé à participer à la sécurisation de son poste de travail et par extension de toute l’entreprise :
Le premier conseil à suivre et peut-être le plus important : Si vous recevez un courriel d’une entreprise ou d’une organisation concernant des mises à jour sur le virus COVID-19, évitez de cliquer sur les liens qu’il contient. Il est statistiquement très probable qu’il s’agisse d’un courriel frauduleux.
Ensuite, lorsque vous consultez vos courriels, il est impératif de les évaluer en prenant en compte les indicateurs suivants pour détecter les tentatives d’hameçonnage. Leur cumul au sein d’un même message est souvent un signe fort de tentative de fraude.
Fausses adresses : Soyez prudent lorsque vous voyez un courriel provenant d’un domaine qui ne vous est pas familier.
Demandes d’informations personnelles : Comme votre numéro de sécurité sociale, votre carte de crédit ou votre numéro de compte bancaire.
Demandes de paiement : Les sollicitations qui comprennent une demande de paiement dans le cadre d’un message d’accueil initial, en particulier une demande de bitcoin, sont probablement des tentatives d’hameçonnage.
Des invitations à télécharger des documents ou des fichiers : Les fichiers peuvent contenir des logiciels malveillants qui capturent les saisies faites au clavier ou les mouvements de la souris. Ne téléchargez jamais de documents de cette manière, sauf si vous êtes certains que la source est légitime.
Voici quelques exemples qui peuvent aider les employés à mieux […..]
Source:: Rappel des bonnes pratiques contre le phishing au temps du COVID-19

