{"id":147087,"date":"2022-07-27T08:41:26","date_gmt":"2022-07-27T08:41:26","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/construire-une-culture-de-la-securite-conseils-pratiques-pour-reperer-un-hameconnage\/"},"modified":"2024-05-28T17:47:35","modified_gmt":"2024-05-28T17:47:35","slug":"construire-une-culture-de-la-securite-conseils-pratiques-pour-reperer-un-hameconnage","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/construire-une-culture-de-la-securite-conseils-pratiques-pour-reperer-un-hameconnage\/","title":{"rendered":"Construire une culture de la s\u00e9curit\u00e9: Conseils pratiques pour rep\u00e9rer un Hame\u00e7onnage (phishing)"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-116748 size-full\" title=\"Construire une culture de la s\u00e9curit\u00e9: Conseils pratiques pour rep\u00e9rer un Hame\u00e7onnage (phishing) en 2023\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Phishing-NinjaOne-Blog-Banner.png\" alt=\"Construire une culture de la s\u00e9curit\u00e9: Conseils pratiques pour rep\u00e9rer un Hame\u00e7onnage (phishing)\" width=\"1200\" height=\"600\" \/><\/p>\n<p><span style=\"font-weight: 400;\">Il existe des technologies permettant de limiter et de rep\u00e9rer le nombre d&rsquo;e-mails d\u2019hame\u00e7onnage (phishing) qui parviennent \u00e0 votre entreprise. Il n&rsquo;en reste pas moins que l&rsquo;\u00eatre humain constitue, en fin de compte, la derni\u00e8re ligne de d\u00e9fense contre les attaques d&rsquo;ing\u00e9nierie sociale de ce type.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00c0 un moment donn\u00e9, vous allez \u00eatre \u00ab\u00a0battu\u00a0\u00bb en tant qu&#8217;employeur ou fournisseur de services g\u00e9r\u00e9s (MSP). Au lieu de tout verrouiller et de ralentir les communications commerciales, le personnel, de la direction \u00e0 la base, doit \u00eatre \u00e9quip\u00e9 pour identifier les e-mails de phishing, afin que le pire se produise dans un environnement de formation et non dans la r\u00e9alit\u00e9. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Pour commencer, les employ\u00e9s doivent \u00eatre inform\u00e9s des \u00e9l\u00e9ments qui composent une attaque de phishing par ing\u00e9nierie sociale et de la fa\u00e7on dont ils peuvent savoir o\u00f9 leurs informations sont publi\u00e9es sur Internet.\u00a0<\/span><\/p>\n<h2>\u00c9l\u00e9ments d&rsquo;un hame\u00e7on d&rsquo;ing\u00e9nierie sociale<\/h2>\n<h3>Examination de votre empreinte num\u00e9rique<\/h3>\n<p><span style=\"font-weight: 400;\">Les meilleurs cybercriminels prendront le temps de faire leurs recherches sur leur prochaine victime. En parcourant les flux de m\u00e9dias sociaux associ\u00e9s au nom de la personne et en recherchant sur Google toute information disponible sur la victime potentielle, ils peuvent rassembler des informations sur les habitudes de l&rsquo;individu.<\/span><\/p>\n<p>Pour les hacks d&rsquo;hame\u00e7onnage plus importants, je peux imaginer que les choses commencent \u00e0 ressembler \u00e0 ceci :<\/p>\n<p><video class=\"gif-video\" autoplay=\"autoplay\" loop=\"loop\" muted=\"\" width=\"425\" height=\"255\"><source src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2022\/10\/lets-talk-about-the-mail.mp4\" \/><\/video><\/p>\n<p><span style=\"font-weight: 400;\">Il s&rsquo;agit par exemple des lieux qu&rsquo;ils fr\u00e9quentent, comme une salle de sport ou leur restaurant pr\u00e9f\u00e9r\u00e9, et m\u00eame de la collecte d&rsquo;informations personnelles comme la date de naissance ou l&rsquo;adresse du domicile.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Imaginez que vous publiez de fa\u00e7on r\u00e9p\u00e9titive sur les m\u00e9dias sociaux \u00e0 propos du fait que vous aimez un caf\u00e9 local. Il se peut m\u00eame que vous soyez en train de lire un article sur ce caf\u00e9 local.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L&rsquo;attaquant peut cr\u00e9er un e-mail d&rsquo;hame\u00e7onnage convaincant qui semble \u00eatre un code de r\u00e9duction provenant du caf\u00e9 local ou d&rsquo;un fournisseur avec lequel il est en partenariat.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Avec ce type d&rsquo;informations circulant sur le web, les victimes sont plus susceptibles de tomber dans les escroqueries qui exploitent ce type d&rsquo;informations personnelles.\u00a0<\/span><\/p>\n<h3>Cr\u00e9er une pression sociale pour cliquer<\/h3>\n<blockquote><p><span style=\"font-weight: 400;\">\u00ab\u00a0Le comportement humain est difficile \u00e0 changer. L&rsquo;\u00eatre humain est toujours vuln\u00e9rable \u00e0 certaines choses et les \u00e9v\u00e9nements actuels changent la fa\u00e7on dont les gens sont vuln\u00e9rables et comment ils r\u00e9agissent.\u00a0\u00bb<\/span><\/p><\/blockquote>\n<p><img decoding=\"async\" class=\"alignleft wp-image-116777 size-thumbnail\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Connor-Swalm-80x80-1.png\" alt=\"\" width=\"80\" height=\"80\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>&#8211; <a href=\"https:\/\/www.linkedin.com\/in\/connor-swalm-873b07177\/\" target=\"_blank\" rel=\"noopener\">Connor Swalm<\/a>, PDG et Fondateur de <a href=\"https:\/\/www.phinsec.io\/\" target=\"_blank\" rel=\"noopener\">Phin Security<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400;\">Dans de nombreux cas, les attaquants utilisent la pression sociale pour que l&rsquo;utilisateur moyen clique sans y r\u00e9fl\u00e9chir \u00e0 deux fois.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Parmi les exemples, citons les e-mails d&rsquo;hame\u00e7onnage, notamment les demandes adress\u00e9es par un cadre \u00e0 un nouvel employ\u00e9 au cours de ses premi\u00e8res semaines de travail. <\/span><\/p>\n<p><video class=\"gif-video\" autoplay=\"autoplay\" loop=\"loop\" muted=\"\" width=\"480\" height=\"270\"><source src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2022\/10\/let-me-ask-you-a-question.mp4\" \/><\/video><\/p>\n<p><span style=\"font-weight: 400;\">Dans d&rsquo;autres cas, il s&rsquo;agira plut\u00f4t d&rsquo;un effet de levier \u00e9motionnel sur un ami ou un coll\u00e8gue qui a besoin d&rsquo;une attention imm\u00e9diate pour se sortir d&rsquo;une mauvaise situation.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ces deux exemples s&rsquo;appuient sur la pression sociale et les \u00e9motions humaines brutes pour que la victime privil\u00e9gie le clic plut\u00f4t que sa formation en mati\u00e8re de s\u00e9curit\u00e9.\u00a0<\/span><\/p>\n<h2><strong>Conseils pratiques pour identifier un hame\u00e7on<\/strong><\/h2>\n<h3>Si vous voyez quelque chose, dites-le.<\/h3>\n<p><span style=\"font-weight: 400;\">Signaler un e-mail de phishing potentiel devrait \u00eatre la r\u00e8gle d&rsquo;or ici, m\u00eame si l&#8217;employ\u00e9 a ouvert l&rsquo;e-mail ou t\u00e9l\u00e9charg\u00e9 une pi\u00e8ce jointe. Les employ\u00e9s doivent b\u00e9n\u00e9ficier d&rsquo;un processus et d&rsquo;un environnement favorables lorsqu&rsquo;ils signalent des e-mails de phishing potentiels qu&rsquo;ils ont identifi\u00e9s ou ouverts.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ne rendez pas l&rsquo;environnement n\u00e9gatif ou qui ressemble \u00e0 un bizutage d&rsquo;un employ\u00e9 lorsqu&rsquo;il signale un e-mail de phishing.\u00a0<\/span><\/p>\n<p><video class=\"gif-video\" autoplay=\"autoplay\" loop=\"loop\" muted=\"\" width=\"400\" height=\"225\"><source src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2022\/10\/animal-house.mp4\" \/><\/video><\/p>\n<p><span style=\"font-weight: 400;\">Lors d&rsquo;un r\u00e9cent MSP Live Chat, qui comprenait un d\u00e9fi de phishing pour d&rsquo;autres professionnels de l&rsquo;informatique, Connor Swalm, PDG de Phin Security, est all\u00e9 encore plus loin en d\u00e9clarant : <\/span><\/p>\n<blockquote><p><span style=\"font-weight: 400;\">\u00ab\u00a0Ne sensibilisez pas vos employ\u00e9s \u00e0 un test de phishing \u00e0 une date ou une heure pr\u00e9cise. Si vous le faites, ils n&rsquo;ouvriront aucun de leurs e-mails ces jours-l\u00e0, ce qui r\u00e9duira l&rsquo;efficacit\u00e9 de l&rsquo;entreprise et la communication.\u00a0\u00bb<\/span><\/p><\/blockquote>\n<p><img decoding=\"async\" class=\"alignleft wp-image-116777 size-thumbnail\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2023\/10\/Connor-Swalm-80x80-1.png\" alt=\"\" width=\"80\" height=\"80\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>&#8211; <a href=\"https:\/\/www.linkedin.com\/in\/connor-swalm-873b07177\/\" target=\"_blank\" rel=\"noopener\">Connor Swalm<\/a>, PDG et Fondateur de <a href=\"https:\/\/www.linkedin.com\/company\/phin-security\/\" target=\"_blank\" rel=\"noopener\">Phin Security<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Connor a parl\u00e9 des risques de la \u00ab\u00a0formation punitive au hame\u00e7onnage\u00a0\u00bb lors de notre MSP Live Chat, regardez la vid\u00e9o :<\/p>\n<p><iframe title=\"April Phools&#039; Phishing Challenge\" width=\"800\" height=\"450\" src=\"https:\/\/www.youtube.com\/embed\/yZTgBNw-3ZU?start=726&#038;feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<h3>Hammer comprend les types d&rsquo;attaques de phishing les plus courants<\/h3>\n<p><span style=\"font-weight: 400;\">Plus les employ\u00e9s sont familiaris\u00e9s avec tous les types d&rsquo;attaques par hame\u00e7onnage, mieux ils seront pr\u00e9par\u00e9s lorsqu&rsquo;il s&rsquo;agira de signaler les v\u00e9ritables attaques.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">La \u00ab\u00a0Federal Trade Commission\u00a0\u00bb a \u00e9tabli <\/span><a href=\"https:\/\/consumer.ftc.gov\/articles\/how-recognize-and-avoid-phishing-scams\" target=\"_blank\" rel=\"noopener\"><span style=\"font-weight: 400;\">cette liste<\/span><\/a><span style=\"font-weight: 400;\"> qui pr\u00e9sente les types d&rsquo;attaques de phishing les plus courants. Y compris la fa\u00e7on dont certains sch\u00e9mas d&rsquo;hame\u00e7onnage par ing\u00e9nierie sociale peuvent inclure des e-mails, des SMS et m\u00eame des appels t\u00e9l\u00e9phoniques pour recueillir les informations n\u00e9cessaires \u00e0 l&rsquo;ex\u00e9cution d&rsquo;un piratage.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cela dit, ne cr\u00e9ez pas une longue liste technique de menaces. Il s&rsquo;agit plut\u00f4t de traduire les menaces les plus courantes, de fa\u00e7on \u00e0 ce qu&rsquo;elles puissent \u00eatre assimil\u00e9es par les dirigeants de toute l&rsquo;organisation. Des exemples concrets, tels que ceux pr\u00e9sent\u00e9s sur notre MSP Live Chat, permettent d&rsquo;ajouter de la couleur tout en aidant le personnel \u00e0 comprendre les r\u00e9alit\u00e9s du probl\u00e8me.\u00a0<\/span><\/p>\n<h3>Encouragez la prudence et appuyez-vous sur la politique de l&rsquo;entreprise lorsque cela est possible<\/h3>\n<p><span style=\"font-weight: 400;\">La politique de l&rsquo;entreprise en mati\u00e8re de transferts de fonds, les communications du PDG et la cr\u00e9ation de nouvelles connexions constituent un excellent guide pour permettre aux employ\u00e9s d&rsquo;identifier un e-mail de phishing.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Selon la politique de l&rsquo;entreprise, votre entreprise n&rsquo;accepte pas les transferts de fonds ponctuels pour des services suppl\u00e9mentaires. Dans ce cas, il peut s&rsquo;agir d&rsquo;un moyen simple pour un membre du personnel de rep\u00e9rer un hame\u00e7on.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En outre, nous recommandons de d\u00e9finir dans une politique ce que les employ\u00e9s doivent attendre en termes de communication de la part du PDG pour les demandes urgentes. Ainsi, lorsque de nouveaux employ\u00e9s arrivent et voient dans leur bo\u00eete de r\u00e9ception une demande urgente de 600 dollars de cartes-cadeaux Amazon, ils savent que le PDG ne demanderait pas ce genre de choses par e-mail.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><a href=\"https:\/\/www.linkedin.com\/in\/rayorsini\/\" target=\"_blank\" rel=\"noopener\">Ray Orsini<\/a>, PDG de <a href=\"https:\/\/www.linkedin.com\/company\/oitco\/\" target=\"_blank\" rel=\"noopener\">OITVOIP<\/a>, un habitu\u00e9 du MSP Live Chat, a d\u00e9cortiqu\u00e9 cet exemple autour des cartes-cadeaux pour les employ\u00e9s, regardez la vid\u00e9o ci-dessous :\u00a0<\/span><\/p>\n<p><iframe title=\"April Phools&#039; Phishing Challenge\" width=\"800\" height=\"450\" src=\"https:\/\/www.youtube.com\/embed\/yZTgBNw-3ZU?start=781&#038;feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<h2><strong>La culture de la s\u00e9curit\u00e9 l&#8217;emporte sur la formation \u00e0 la s\u00e9curit\u00e9<\/strong><\/h2>\n<blockquote><p><span style=\"font-weight: 400;\">\u00ab\u00a0La culture est la force la plus puissante de l&rsquo;humanit\u00e9\u00a0\u00bb <\/span><span style=\"font-size: 16px;\">\u2014 Kanye West<\/span><\/p><\/blockquote>\n<p><span style=\"font-weight: 400;\">Toutes les entreprises devraient pr\u00e9voir des formations r\u00e9guli\u00e8res sur la s\u00e9curit\u00e9 dans le calendrier des employ\u00e9s, mais lorsque la s\u00e9curit\u00e9 fait partie de votre culture organisationnelle, vous la rendez incontournable et constamment pr\u00e9sente dans l&rsquo;esprit des employ\u00e9s.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Veillez \u00e0 ce que les r\u00e8gles soient simples et faciles \u00e0 comprendre afin que votre \u00e9quipe sache ce que l&rsquo;on attend d&rsquo;elle et qu&rsquo;elle ne se contente pas de participer \u00e0 la d\u00e9fense de l&rsquo;organisation contre les acteurs malveillants, mais qu&rsquo;elle en fasse partie int\u00e9grante.\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il existe des technologies permettant de limiter et de rep\u00e9rer le nombre d&rsquo;e-mails d\u2019hame\u00e7onnage (phishing) qui parviennent \u00e0 votre entreprise. Il n&rsquo;en reste pas moins que l&rsquo;\u00eatre humain constitue, en fin de compte, la derni\u00e8re ligne de d\u00e9fense contre les attaques d&rsquo;ing\u00e9nierie sociale de ce type.\u00a0 \u00c0 un moment donn\u00e9, vous allez \u00eatre \u00ab\u00a0battu\u00a0\u00bb en [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":171892,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4369,3054],"tags":[],"class_list":["post-147087","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","category-rmm-fr"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/147087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=147087"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/147087\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/171892"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=147087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=147087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=147087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}