Employés chargés des tests anti-hameçonnage

2 juin 2020 | Blog, gluant Employés chargés des tests anti-hameçonnage


employés effectuant des tests de phishing

Les attaques de phishing sont un fléau dont tout utilisateur d'Internet doit être conscient. Pour rappel, le phishing est une forme d'ingénierie sociale qui consiste à tromper les utilisateurs afin de compromettre leur ordinateur, leur identité, leur réseau, ou les trois. Le phishing se pratique généralement par courriel, où les victimes sont incitées à cliquer sur des liens malveillants qui pourraient permettre aux pirates d'accéder à leurs identifiants de compte, voire à un accès à distance à leur ordinateur.

Les attaques par phishing représentent près de 90 % des cyberattaques contre les entreprises. Pourtant, la majorité des PME n'ont pas encore formé leurs employés à la cybersécurité. Ce manque de sensibilisation expose ces PME à un risque important de compromission par phishing.

Les cyberattaques augmentent chaque année depuis vingt ans et leurs conséquences, notamment pour les PME, sont de plus en plus graves. Avec l'essor du télétravail durant la pandémie de COVID-19, les pirates informatiques ont intensifié leurs attaques de phishing. Comme le souligne un récent article de blog de CyberHoot , leurs techniques d'ingénierie sociale peuvent être particulièrement sournoises et convaincantes.

Que devrait faire une entreprise ?

Les attaques de phishing facilitent la tâche des pirates informatiques, car les victimes leur communiquent leurs informations sensibles ou leur donnent accès à leur réseau lorsqu'elles cliquent sur une pièce jointe malveillante. La meilleure façon de se protéger contre les attaques de phishing est de suivre une formation de sensibilisation à la cybersécurité. Vous trouverez ci-dessous une liste des mesures à prendre pour vous en prémunir.

  1. Formez vos employés à repérer, éviter et supprimer les attaques de phishing.
  2. Testez vos employés avec des attaques de Phish Testing ; reformez ceux qui échouent à vos tests.
  3. Procurez-vous un gestionnaire de mots de passe et formez vos employés à son utilisation. Si vous visitez un site d'hameçonnage et tentez de saisir vos identifiants de mot de passe à l'aide d'un gestionnaire de mots de passe, vous ne pourrez PAS le faire.
  4. Pour protéger Internet contre les attaques de phishing utilisant votre nom de domaine, configurez SPF, DKIM et Enregistrements DMARC pour bloquer la réception d'e-mails se faisant passer pour des utilisateurs envoyant des attaques de phishing sous votre nom de domaine.

Quelle est la meilleure façon de former le personnel ?

Les tests d'hameçonnage CyberHoot permettent aux administrateurs MSP de créer des campagnes d'hameçonnage pour tester leurs propres employés ou leurs clients. CyberHoot a créé plusieurs modèles à partir de domaines semblant appartenir à Google, Amazon, Microsoft, Apple, des hôpitaux ou même des organismes gouvernementaux liés à la COVID-19. Les arnaques par hameçonnage liées au coronavirus sont très courantes actuellement. 

CyberHoot a mis en place des tests d'hameçonnage et des modèles gratuits à utiliser auprès de vos employés. CyberHoot vous permet de voir quels utilisateurs ouvrent les e-mails, cliquent sur les liens et saisissent des données (noms d'utilisateur et mots de passe). Vous pouvez ainsi identifier vos points faibles et leur proposer une formation corrective sur l'hameçonnage avant qu'un pirate ne parvienne à s'introduire dans votre entreprise.

Inscrivez-vous dès aujourd'hui sur CyberHoot pour découvrir de quoi il s'agit et commencer à tester vos employés contre le phishing.

Pour savoir comment configurer une campagne de phishing dans CyberHoot, regardez cette courte vidéo de 3 minutes :

Faites-vous suffisamment pour protéger votre entreprise ?

Inscrivez-vous dès aujourd'hui sur CyberHoot et dormez mieux en sachant que votre

les employés sont formés à la cybersécurité et sur leurs gardes !


Inscrivez-vous dès aujourd'hui !

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

De faux installateurs de logiciels désactivent la mise à jour de Windows.

De faux installateurs de logiciels désactivent la mise à jour de Windows.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Je me souviens des débuts de…

Lire la suite
Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Lorsque « l’assistance Apple » vous rappelle, raccrochez.

Auteure : Katie Boquetti | Éditorial : Craig Taylor Éditorial de Craig Taylor : Le blog de cette semaine…

Lire la suite
Découvrez Manic : le malware Android doté d’un plan de secours sournois

Découvrez Manic : le malware Android doté d’un plan de secours sournois

De temps à autre, un logiciel malveillant fait son apparition, doté d'une astuce suffisamment ingénieuse pour faire réfléchir les chercheurs en sécurité et…

Lire la suite