Le phishing, menace n°1 pour les PME
91% des cyberattaques commencent par un email de phishing. Ces emails frauduleux sont de plus en plus sophistiqués et peuvent tromper même les utilisateurs avertis.
Les 5 signaux d'alerte
1. L'expéditeur suspect Vérifiez l'adresse email complète, pas seulement le nom affiché. "Microsoft Support support@micr0soft-help.com" n'est pas Microsoft !
2. L'urgence artificielle "Votre compte sera suspendu dans 24h", "Action immédiate requise"... Les cybercriminels créent un sentiment d'urgence pour vous empêcher de réfléchir.
3. Les fautes et le ton inhabituel Fautes d'orthographe, formulations maladroites, tutoiement inhabituel... même si les IA ont considérablement amélioré la qualité.
4. Les liens suspects Survolez (sans cliquer !) les liens : l'URL affichée correspond-elle au site officiel ? "https://microsoft.com.evil-site.ru" n'est pas Microsoft.
5. Les pièces jointes inattendues Facture inattendue, document "urgent"... N'ouvrez jamais une pièce jointe d'un email non sollicité.
Les nouvelles techniques
- QR Code phishing (Quishing) : un QR code dans l'email mène vers un faux site
- Phishing par SMS (Smishing) : "Votre colis est en attente, cliquez ici"
- Phishing vocal (Vishing) : appel téléphonique se faisant passer pour un support technique
Que faire en cas de doute ?
- Ne cliquez sur rien
- Contactez l'expéditeur par un autre canal
- Signalez l'email à votre responsable IT
- Transférez-le à suspicious@safeonweb.be
Formez vos équipes avec nos simulations de phishing. Contactez-nous.