SECURE&TIP : ING. SOCIAL II

This entry is also available in:

Bonjour.

Comme nous l’avons vu, l’ingénierie sociale peut se manifester par le biais d’e-mails, de messages ou d’appels apparemment légitimes.

Même si l’on change de chaîne, l’objectif reste toujours le même : influencer nos décisions afin que nous agissions sans vérifier.

Derrière ces techniques, on retrouve souvent les mêmes signaux :

  • Il est urgent d’agir rapidement.
  • Demandes ou interlocuteurs inhabituels.
  • Demande d’identifiants ou de données sensibles.
  • Demandes de paiement ou de modification des coordonnées bancaires.

Des situations qui tentent d’abuser de votre confiance ou de vous empêcher de vérifier les informations.

Lorsque plusieurs de ces signes apparaissent en même temps, il est temps de prendre le temps de réfléchir et de vérifier.

Voici quelques-unes des modalités les plus courantes :

  • La fraude au « CEO »: lorsqu’un cybercriminel usurpe l’identité d’un dirigeant pour solliciter des paiements, des informations ou des mesures urgentes.
  • L’usurpation d’identité d’un fournisseur / de la chaîne d’approvisionnement: l’attaquant se fait passer pour un fournisseur ou un partenaire habituel afin de modifier des données, de demander des paiements ou d’altérer les processus établis.

Dans les deux cas, la confiance et le sentiment d’urgence sont utilisés pour vous pousser à agir sans vérifier.

Vous le savez bien, méfiez-vous de :

  • demandes inattendues,
  • changements de dernière minute,
  • demandes de paiement urgentes ou
  • instructions ne relevant pas des procédures habituelles.

Vérifiez toujours l’identité du demandeur et confirmez toute demande sensible par un autre canal.

Arrêtez-vous, réfléchissez et vérifiez.

Car en matière d’ingénierie sociale, quelques secondes de vérification peuvent éviter de graves conséquences.

Réfléchissez avant d’agir.

 

NOTE IMPORTANTE :

Si, malgré le respect de toutes ces mesures, vous rencontrez des situations qui ne sont pas conformes au niveau de sécurité requis ou aux politiques internes, n’hésitez pas à les signaler à votre supérieur hiérarchique, au responsable de la sécurité, au personnel de sécurité et/ou au service informatique, en fonction du type de soupçon.

Si cela vous arrive à titre personnel, signalez-le directement aux autorités de police, afin qu’elles puissent vous donner des conseils appropriés et mener une enquête.