Les attaques de phishing sont un fléau dont tout utilisateur d'Internet doit être conscient. Pour rappel, le phishing est une forme d'ingénierie sociale qui consiste à tromper les utilisateurs afin de compromettre leur ordinateur, leur identité, leur réseau, ou les trois. Le phishing se pratique généralement par courriel, où les victimes sont incitées à cliquer sur des liens malveillants qui pourraient permettre aux pirates d'accéder à leurs identifiants de compte, voire à un accès à distance à leur ordinateur.
Les attaques par phishing représentent près de 90 % des cyberattaques contre les entreprises. Pourtant, la majorité des PME n'ont pas encore formé leurs employés à la cybersécurité. Ce manque de sensibilisation expose ces PME à un risque important de compromission par phishing.
Les cyberattaques augmentent chaque année depuis vingt ans et leurs conséquences, notamment pour les PME, sont de plus en plus graves. Avec l'essor du télétravail durant la pandémie de COVID-19, les pirates informatiques ont intensifié leurs attaques de phishing. Comme le souligne un récent article de blog de CyberHoot , leurs techniques d'ingénierie sociale peuvent être particulièrement sournoises et convaincantes.
Les attaques de phishing facilitent la tâche des pirates informatiques, car les victimes leur communiquent leurs informations sensibles ou leur donnent accès à leur réseau lorsqu'elles cliquent sur une pièce jointe malveillante. La meilleure façon de se protéger contre les attaques de phishing est de suivre une formation de sensibilisation à la cybersécurité. Vous trouverez ci-dessous une liste des mesures à prendre pour vous en prémunir.
Les tests d'hameçonnage CyberHoot permettent aux administrateurs MSP de créer des campagnes d'hameçonnage pour tester leurs propres employés ou leurs clients. CyberHoot a créé plusieurs modèles à partir de domaines semblant appartenir à Google, Amazon, Microsoft, Apple, des hôpitaux ou même des organismes gouvernementaux liés à la COVID-19. Les arnaques par hameçonnage liées au coronavirus sont très courantes actuellement.
CyberHoot a mis en place des tests d'hameçonnage et des modèles gratuits à utiliser auprès de vos employés. CyberHoot vous permet de voir quels utilisateurs ouvrent les e-mails, cliquent sur les liens et saisissent des données (noms d'utilisateur et mots de passe). Vous pouvez ainsi identifier vos points faibles et leur proposer une formation corrective sur l'hameçonnage avant qu'un pirate ne parvienne à s'introduire dans votre entreprise.
Inscrivez-vous dès aujourd'hui sur CyberHoot pour découvrir de quoi il s'agit et commencer à tester vos employés contre le phishing.
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Je me souviens des débuts de…
Lire la suite
Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…
Lire la suite
De temps à autre, un logiciel malveillant fait son apparition, doté d'une astuce suffisamment ingénieuse pour faire réfléchir les chercheurs en sécurité et…
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
