Prévention sur l’hameçonnage (le phishing) au MAASA !

@

#


Notre ministère a lancé une campagne de sensibilisation au phishing. Je m’en fais le relai ici, car la principale porte d’entrée des attaquants, ce sont les utilisateurs ! C’est aussi pour cela que la double authentification va être généralisée à tous les agents.

Affiche gouvernementale française sur l’hameçonnage (phishing) avec conseils: vigilance, vérification, pièces jointes, liens dangereux à éviter.

Définition simple du phishing

Le phishing (hameçonnage) est une technique de fraude en ligne où un attaquant se fait passer pour une personne ou une organisation fiable (banque, administration, collègue…) afin de vous inciter à fournir des informations confidentielles ou à cliquer sur un lien piégé. Le phishing repose sur la manipulation : prenez le temps de vérifier avant d’agir.

Attention, nous sommes toutes et tous concernés. Si vos accès professionnels sont compromis, cela donne une porte d’entrée à l’attaquant qui cherchera ensuite les éventuelles faiblesses du système d’information pour se propager à tout le réseau.

Les bons conseils

  1. Se méfier de l’urgence : les fraudeurs utilisent souvent la pression (“urgent”, “dernier délai”) pour pousser à agir rapidement.
  2. Vérifier l’expéditeur : en cas de doute, contacter directement l’organisation concernée et ne pas se fier uniquement au nom affiché.
  3. Se méfier des deep fakes réalisés avec l’IA : on peut imiter une voix, même générer des doubles vidéos !
  4. Analyser les liens : Survoler un lien avant de cliquer pour voir l’adresse réelle (en bas de l’écran, la destination du lien s’affiche). Une URL peut sembler légitime, mais être falsifiée.
  5. Faire attention aux pièces jointes : un fichier pdf ou une image peuvent embarquer du code malveillant.
  6. Protéger vos informations : par exemple, ne jamais transmettre ses mots de passe ou données personnelles par email ou sur un site suspect.
  7. Activer la double authentification : même si l’usurpateur a votre mot de passe, il ne pourra pas confirmer son identité lors de la deuxième authentification.
  8. Signaler les messages suspects : en cas de doute, prévenir les administrateurs ou utiliser les outils de signalement.

Le document du ministère

Kenavo.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *