ETFFIN Finance >> cours Finance personnelle >  >> Direction financière >> Gestion de la relation client

Ne vous faites pas prendre par le Spear Phishing

Augmentation de l'incidence du harponnage

Le Spear Phishing est en hausse, mais vous pouvez éviter d'être capturé en vous assurant que votre équipe ne mord pas à l'hameçon !

Le Spear Phishing se produit lorsqu'un fraudeur personnalise un e-mail, demandant le transfert de fonds, ciblant spécifiquement une organisation. Nous avons certainement remarqué une augmentation, mais heureusement, tous ont été identifiés sans que l'argent ne change de mains.

Exemple de harponnage

L'exemple ci-dessous montre un e-mail que nous avons reçu récemment, prétendant provenir de notre PDG, John Paterson. À cette occasion, l'e-mail utilisé est assez similaire à l'adresse de John, mais nous en avons également eu qui semblent provenir de son adresse réelle.

Les e-mails sont souvent envoyés à une personne au sein de l'organisation ou à une adresse e-mail générique comme finance@ ou account@, demandant un virement bancaire urgent. Le plus souvent, cela s'est produit lorsque notre PDG est en vacances !

Sonneries d'alarme !

Dans ce cas, les cadeaux étaient que l'adresse e-mail de réponse était proche, mais pas correcte, qu'il n'utilise pas d'iPhone et que le destinataire savait que notre PDG n'était jamais assez paresseux pour ne pas mettre en majuscule le "I" dans "Je vais ” !

Ces attaques sont de plus en plus fréquentes et de plus en plus sophistiquées, ciblant tout le monde, des petites entreprises aux plus grandes. Facebook et Google ont été touchés pour 100 millions de dollars entre 2013 et 2015.

Assurez-vous de ne pas vous faire prendre

Les entreprises doivent informer tout le personnel ayant accès aux paiements bancaires d'être au courant de ces tentatives et de la manière de vérifier si elles sont légitimes :

  • Vérifiez l'adresse e-mail de réponse (et non l'adresse e-mail de l'expéditeur, qui est facilement usurpée)
  • Ne répondez pas à l'e-mail :transférez-le à l'expéditeur présumé en demandant confirmation, en vous assurant qu'il est envoyé à la bonne adresse e-mail
  • Mieux encore :appelez l'expéditeur présumé pour confirmation