A l’occasion du mois de la cybersécurité 2020, Emmanuel Nicaise, notre expert en sécurité centrée sur l’humain, passionné de cybersécurité et de psychologie, a été invité à écrire un article sur le blog du Belnet à propos des risques de phishing et de l’importance de former les gens à les stopper et à construire la confiance.
« Au cours des dernières années, être la cible de cyber-attaques telles que le phishing fait désormais partie d’une journée ou, du moins, d’une semaine ordinaire. Bien que nous utilisions de nombreuses technologies pour prévenir l’hameçonnage, la plupart d’entre elles ont déjà montré leurs limites. Comme les RSSI aiment à le dire : l’homme doit être le dernier pare-feu ».
Lisez l’article complet sur le blog du Belnet
Qu’est-ce que le phishing ? Et comment cela fonctionne-t-il ?
Le phishing est une forme d’ingénierie sociale ayant deux objectifs potentiels : voler des informations (numéros de carte de crédit, identifiants informatiques) ou installer des logiciels malveillants (ransomware ou cheval de Troie) sur l’ordinateur de l’utilisateur.
Les attaques de phishing exploitent notre confiance. En se faisant passer pour des personnes de confiance, les pirates peuvent nous inciter à cliquer sur un lien ou à ouvrir un courriel que nous n’aurions jamais ouvert autrement. C’est pourquoi les humains doivent être plus vigilants. Même si nous voulons que nos employés servent de « pare-feu humain », ils n’ont pas été recrutés ou formés dans ce but. Nous devons apprendre à repérer facilement les campagnes de phishing.
Comment simplifier l’identification des attaques de phishing ?
En formant nos utilisateurs à la détection d’un e-mail de phishing, nous les aidons à se protéger contre la fraude.l.
Tout d’abord, il faut que les gens réfléchissent avant de cliquer. C’est pourquoi nous devons former les gens dans le contexte des exercices d’hameçonnage. Ils permettent à nos utilisateurs de reconnaître les courriels d’hameçonnage sans les dangers inhérents aux courriels réels. La formation doit être progressive et adaptée à notre culture, et inclure un retour d’information pour améliorer les performances.
Les exercices d’hameçonnage ne servent pas uniquement à la formation, ils permettent également à nos utilisateurs de rester vigilants, il est donc utile de répéter l’exercice régulièrement.