{"id":17504,"date":"2021-08-24T11:08:02","date_gmt":"2021-08-24T09:08:02","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=17504"},"modified":"2021-08-24T11:08:02","modified_gmt":"2021-08-24T09:08:02","slug":"corporate-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/corporate-phishing\/17504\/","title":{"rendered":"Comment prot\u00e9ger les entreprises contre l&rsquo;hame\u00e7onnage"},"content":{"rendered":"<p>Les solutions de s\u00e9curit\u00e9 pour entreprises ne cessent de s\u2019am\u00e9liorer, ce qui oblige les cybercriminels \u00e0 consacrer plus de temps et d\u2019argent pour s\u2019introduire dans les r\u00e9seaux des entreprises et les encourage \u00e0 avoir recours \u00e0 l\u2019ing\u00e9nierie sociale. En exploitant le facteur humain et en utilisant les informations de contact faciles \u00e0 obtenir (comme par exemple celles des d\u00e9partements des ressources humaines ou des relations publiques), les escrocs peuvent extraire les identifiants de connexion d\u2019un employ\u00e9 non m\u00e9fiant sans devoir se pr\u00e9occuper des solutions de s\u00e9curit\u00e9 de plus en plus sophistiqu\u00e9es.<\/p>\n<p>Malheureusement, il n\u2019existe pas de solution miracle qui permettrait de prot\u00e9ger les entreprises contre l\u2019hame\u00e7onnage. Pour r\u00e9gler ce probl\u00e8me, il faut prendre des mesures organisationnelles et d\u2019ordre technique. Voici comment faire pour les mettre en place.<\/p>\n<h2>Prot\u00e9gez le serveur de votre bo\u00eete de messagerie \u00e9lectronique<\/h2>\n<p>Les navigateurs ainsi que les e-mails des clients ont leurs propres filtres de s\u00e9curit\u00e9, mais les cybercriminels poss\u00e8dent eux aussi certaines techniques pour les contourner. Certains <a href=\"https:\/\/www.kaspersky.fr\/blog\/phishing-via-esp\/15876\/\" target=\"_blank\" rel=\"noopener\">utilisent par exemple les services d\u2019emailing marketing<\/a>.<\/p>\n<p>Emp\u00eacher en premier lieu que les e-mails d\u2019hame\u00e7onnage n\u2019atteignent la bo\u00eete mail des employ\u00e9s est un bon endroit o\u00f9 commencer. Utilisez une solution de s\u00e9curit\u00e9 au niveau de la passerelle de courrier \u00e9lectronique tel que notre produit <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security\/mail-server?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_link____mailserver___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Mail Server<\/a> qui non seulement v\u00e9rifie les liens que vous recevez, mais qui d\u00e9tecte \u00e9galement les menaces que peuvent repr\u00e9senter les fichiers re\u00e7us.<\/p>\n<h2>Prot\u00e9gez Microsoft 365<\/h2>\n<p>De nos jours, au lieu d\u2019utiliser leur propre bo\u00eete de messagerie, nombreuses sont les entreprises qui pr\u00e9f\u00e8rent utiliser les plateformes Cloud, notamment MS Office 365. Les donn\u00e9es de compte Microsoft Office, que les cybercriminels peuvent utiliser pour acc\u00e9der aux services tels que OneDrive et SharePoint (qui contiennent g\u00e9n\u00e9ralement des informations confidentielles et des coordonn\u00e9es) <a href=\"https:\/\/www.kaspersky.fr\/blog\/office-365-credentials-hunt\/15202\/\" target=\"_blank\" rel=\"noopener\">sont souvent la cible des tentatives d\u2019hame\u00e7onnage<\/a>. M\u00eame si les employ\u00e9s savent qu\u2019ils doivent v\u00e9rifier les e-mails attentivement, ils peuvent tout de m\u00eame cliquer sur un lien ou envoyer l\u2019e-mail \u00e0 un coll\u00e8gue s\u2019ils sont press\u00e9s par le temps.<\/p>\n<p>Microsoft poss\u00e8de ses propres technologies de s\u00e9curit\u00e9, mais elles ne sont pas parfaites, et c\u2019est pour cette raison que vous pouvez et devez renforcer la s\u00e9curit\u00e9 avec des protections suppl\u00e9mentaires. <a href=\"https:\/\/app.appsflyer.com\/id1053144160?pid=smm&amp;c=fr_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Security for Microsoft Office 365<\/a>, par exemple, emp\u00eache la propagation des menaces, pr\u00e9munit contre les spams et l\u2019hame\u00e7onnage et bloque tout fichier joint malveillant.<\/p>\n<h2>Formez vos employ\u00e9s<\/h2>\n<p>Les astuces des cybercriminels aujourd\u2019hui consistent \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/blog\/36c3-fake-emails\/13700\/\" target=\"_blank\" rel=\"noopener\">cacher des liens malveillants dans les e-mails<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/blog\/icedid-qbot-banking-trojans-in-spam\/17313\/\" target=\"_blank\" rel=\"noopener\">joindre des chevaux de Troie au<\/a> lieu des documents, <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-smishing\/16842\/\" target=\"_blank\" rel=\"noopener\">arnaquer les gens par SMS<\/a> <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-protect-from-vishing\/17264\/\" target=\"_blank\" rel=\"noopener\">ou par appel<\/a>, etc. Les e-mails d\u2019hame\u00e7onnage peuvent m\u00eame provenir d\u2019un <a href=\"https:\/\/www.kaspersky.fr\/blog\/hosting-provider-phishing-web-page\/16424\/\" target=\"_blank\" rel=\"noopener\">fournisseur d\u2019h\u00e9bergement Web<\/a> ou une entreprise partenaire si le compte d\u2019un de ses employ\u00e9s a \u00e9t\u00e9 compromis. Les employ\u00e9s doivent conna\u00eetre ces techniques pour pouvoir d\u00e9tecter un e-mail suspect.<\/p>\n<p>Vous pouvez demander \u00e0 votre d\u00e9partement informatique de sensibiliser les employ\u00e9s \u00e0 la cybers\u00e9curit\u00e9 ou bien faire appel \u00e0 des experts externes. De plus, les outils en ligne tels que <a href=\"https:\/\/k-asap.com\/fr\/?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a> permettent d\u2019aider les employ\u00e9s \u00e0 apprendre sur le tas et sans contraintes.<\/p>\n<h2>Faites des tests en envoyant des e-mails d\u2019hame\u00e7onnage<\/h2>\n<p>Tester les employ\u00e9s en leur envoyant des e-mails d\u2019hame\u00e7onnage pertinents leur permet de (ou les force \u00e0) mettre en pratique leurs connaissances afin de se pr\u00e9parer pour les cas r\u00e9els. \u00a0Ceci permet \u00e9galement de mettre en \u00e9vidence ce qui reste \u00e0 am\u00e9liorer (que ce soient au niveau des personnes ou des domaines).<\/p>\n<h2>Donnez les coordonn\u00e9es de la personne qui peut aider dans la v\u00e9rification des e-mails suspects<\/h2>\n<p>Apr\u00e8s cette formation basique en cybers\u00e9curit\u00e9, les employ\u00e9s seront capables de reconna\u00eetre la plupart des e-mails d\u2019hame\u00e7onnage gr\u00e2ce aux indices visuels tels que l\u2019adresse inconnue de l\u2019exp\u00e9diteur, le mauvais logo de l\u2019entreprise et la typographie. Cependant, dans certains cas, pour s\u2019assurer qu\u2019un message ne repr\u00e9sente aucun danger, il est pr\u00e9f\u00e9rable de faire appel \u00e0 un expert. Le guide d\u2019int\u00e9gration doit inclure les coordonn\u00e9es de votre meilleur expert quant \u00e0 l\u2019analyse d\u2019e-mails suspects, et ces informations doivent \u00eatre faciles \u00e0 trouver sur l\u2019intranet de l\u2019entreprise.<\/p>\n<h2>S\u00e9curisez les postes de travail<\/h2>\n<p>M\u00eames les employ\u00e9s les plus rigoureux peuvent faire des erreurs. Les liens d\u2019hame\u00e7onnage peuvent \u00eatre re\u00e7us dans la bo\u00eete de messagerie personnelle de l\u2019employ\u00e9 ou bien provenir d\u2019une application de messagerie, des canaux sur lesquels vos syst\u00e8mes de s\u00e9curit\u00e9 n\u2019ont aucun contr\u00f4le. Par cons\u00e9quent, installer une <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9<\/a> sur tous les postes de travail connect\u00e9s \u00e0 Internet est primordial. Ainsi, m\u00eame si un employ\u00e9 clique sur un lien d\u2019hame\u00e7onnage, la redirection vers ce dernier sera bloqu\u00e9e.<\/p>\n<h2>S\u00e9curisez les appareils mobiles<\/h2>\n<p>Les employ\u00e9s se servent de leur smartphone pour regarder leurs e-mails et leurs documents financiers ainsi que pour envoyer des messages via les applications de messagerie. Les appareils mobiles ont toujours repr\u00e9sent\u00e9 une menace pour la s\u00e9curit\u00e9 des entreprises, et encore plus depuis la g\u00e9n\u00e9ralisation du t\u00e9l\u00e9travail. Pour d\u00e9jouer les tentatives d\u2019hame\u00e7onnage contre les appareils mobiles, vous devez \u00e9galement les s\u00e9curiser avec <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a> qui prot\u00e8ge \u00e0 la fois les postes de travail ainsi que les appareils mobiles.<\/p>\n<h2>Un pas d\u2019avance sur les cybercriminels<\/h2>\n<p>Les escrocs inventent sans cesse de nouvelles techniques. Elles sont parfois si innovantes que m\u00eame le plus habile des experts peut involontairement donner les identifiants de sa bo\u00eete de messagerie \u00e9lectronique ou de tout autre compte. Avec quelques r\u00e8gles simples, vous pouvez faire en sorte que les cybercriminels s\u2019emparent d\u2019un minimum de donn\u00e9es confidentielles possible.<\/p>\n<h3>Activez l\u2019authentification \u00e0 deux facteurs<\/h3>\n<p>Utilisez l\u2019authentification \u00e0 deux facteurs pour tous les services en ligne qu\u2019utilise votre entreprise. Si vous activez la 2FA et que les pirates informatiques s\u2019emparent des identifiants d\u2019un compte professionnel ou du mot de passe d\u2019une bo\u00eete mail, ils ne pourront pas y acc\u00e9der.<\/p>\n<h3>Exigez un mot de passe unique<\/h3>\n<p>Demandez \u00e0 vos employ\u00e9s d\u2019utiliser un mot de passe unique pour chaque service ou appareil professionnel qu\u2019ils utilisent. Ainsi, m\u00eame si les escrocs obtiennent un des mots de passe utilis\u00e9s, aucun autre compte ne sera compromis.<\/p>\n<h3>Adh\u00e9rez au principe de moindre privil\u00e8ge<\/h3>\n<p>Si les employ\u00e9s n\u2019ont acc\u00e8s qu\u2019aux serveurs, au Cloud et aux autres services dont ils ont strictement besoin, les cybercriminels ne pourront pas infliger beaucoup de d\u00e9g\u00e2ts m\u00eame s\u2019ils prennent le contr\u00f4le d\u2019un compte professionnel.<\/p>\n<h2>Plan d\u2019action<\/h2>\n<p>Vous pouvez \u00e9galement prot\u00e9ger vos employ\u00e9s, et par cons\u00e9quent votre entreprise, des tentatives d\u2019hame\u00e7onnage simplement en suivant ces \u00e9tapes\u00a0:<\/p>\n<ul>\n<li>Prot\u00e9gez votre serveur de messagerie \u00e9lectronique\u00a0;<\/li>\n<li>Prot\u00e9gez vos comptes Microsoft\u00a0;<\/li>\n<li>Formez vos employ\u00e9s\u00a0;<\/li>\n<li>Simulez des tentatives d\u2019hame\u00e7onnage pour renforcer la formation\u00a0;<\/li>\n<li>Donnez \u00e0 vos employ\u00e9s la possibilit\u00e9 de contacter quelqu\u2019un capable d\u2019aider avec les e-mails suspects\u00a0;<\/li>\n<li>Prot\u00e9gez les postes de travail\u00a0;<\/li>\n<li>S\u00e9curisez les appareils mobiles\u00a0;<\/li>\n<li>Activez l\u2019authentification \u00e0 deux facteurs \u00e0 chaque fois que vous en avez la possibilit\u00e9\u00a0;<\/li>\n<li>Utilisez des solutions de s\u00e9curit\u00e9 fiables.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Un seul clic sur un lien d\u2019hame\u00e7onnage peut avoir de s\u00e9rieuses cons\u00e9quences \u00e9conomiques et de r\u00e9putation pour l\u2019entreprise. Voici comment prot\u00e9ger votre entreprise contre l\u2019hame\u00e7onnage. <\/p>\n","protected":false},"author":2484,"featured_media":17506,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[87,505,2295,90,89,4022],"class_list":{"0":"post-17504","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-conseils","11":"tag-e-mail","12":"tag-employes","13":"tag-hameconnage","14":"tag-phishing","15":"tag-sensibilisation-a-la-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/corporate-phishing\/17504\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/corporate-phishing\/22624\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/corporate-phishing\/25847\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/corporate-phishing\/25361\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/corporate-phishing\/9948\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/corporate-phishing\/17979\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/corporate-phishing\/27225\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/corporate-phishing\/27432\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/","name":"hame\u00e7onnage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=17504"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17504\/revisions"}],"predecessor-version":[{"id":17509,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17504\/revisions\/17509"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/17506"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=17504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=17504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=17504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}