Cybersécurité
Voici ci-dessous un email en apparence tout à fait légitime. Il s’agit pour un utilisateur de passer un test antispam obligatoire avant une certaine date. Celui-ci est envoyé avec le logo d’une entreprise réputée, reprend la mise en forme et son but semble être justifié. D’autres motifs raisonnables peuvent être invoqués telles une suspension de service à cause du non-paiement d’une facture ou (un de nos favoris !) une alerte d’intrusion sur l’un de vos comptes suivis d’une demande de connexion pour vérification sous peine de suspension de compte.

Reprenons l’exemple didactique ci-dessus pour en analyser le contenu. En effet plusieurs signes pointent vers une tentative de phishing :
Un autre cas ou la vigilance s’impose concerne l’utilisation par l’expéditeur de la fonction « envoyé en tant que ». Cela permet d’afficher comme ci-dessous un email avec qui donne l’impression d’être légitime comme ‘@amadeus.com’ ci-dessous en rouge.

Le véritable email de l’expéditeur est celui en vert à droite. Dans cet exemple il apparait clairement mais parfois il est nécessaire de passer la souris sur le mail SANS cliquer dessus afin de voir qui est le véritable expéditeur de l’email.
Enfin d’autres règles de bon sens s’appliquent. Par exemple, si vous n’êtes typiquement pas le destinataire de ce genre d’email ou bien s’ils appellent à des actions inhabituelles et critiques, la prudence s’impose. En cas de doute, demandez à vos collègues ou à votre responsable informatique.
Si toutefois vous avez cliqué sur un tel lien, il est fort probable que vous arrivez sur un site vitrine ayant en apparence la légitimité d’un site authentique. Les malfaiteurs en auront copié tout le design jusque dans les moindres détails. Toutefois si vous regardez de plus près l’exemple ci-dessous paru dans la presse récemment, vous pourrez remarquer que l’URL (adresse du site web) n’est pas celle du gouvernement puisque la séquence ‘.app’ y est de trop.

Si vous vous dites qu’il aurait été difficile de s’en apercevoir, c’est que la fraude a été bien faite. En effet peu probable que chacun d’entre nous connaisse l’adresse du site web des impôts par cœur et puisse différencier le faux du vrai. Comment faire en ce cas ? En cas de doute, il est recommandé de se connecter directement au site (via une recherche Google ou par ses favoris par exemple) plutôt que de se connecter via le lien de redirection contenu dans l’email.
Cybersécurité
Rançongiciels : qu’est-ce que c’est et pourquoi est-ce dangereux Sans rentrer dans trop de détails ...
+
+
Cybersécurité
Les multiples formes et solutions de télétravail Le télétravail, ou travail à distance, ne ...
+
+
Des solutions IT fiables et performantes, adaptées à vos besoins.
Ils nous font confiance
Plus de 400 hôtels et 25 groupes hôteliers