{"id":115,"date":"2016-02-19T15:26:54","date_gmt":"2016-02-19T23:26:54","guid":{"rendered":"https:\/\/www.alinity.ca\/best-practices-protect-your-association-from-phishing-emails\/"},"modified":"2023-12-15T17:45:56","modified_gmt":"2023-12-16T01:45:56","slug":"best-practices-protect-your-association-from-phishing-emails","status":"publish","type":"post","link":"https:\/\/www.alinity.ca\/fr\/best-practices-protect-your-association-from-phishing-emails\/","title":{"rendered":"Meilleures pratiques\u00a0: prot\u00e9gez votre association contre les e-mails de phishing"},"content":{"rendered":"<h1>Les associations sont \u00e9galement victimes des e-mails de phishing<\/h1>\n<p>\u00c0 la lumi\u00e8re de l&#039;actualit\u00e9 r\u00e9cente, au cours de laquelle un organisme de r\u00e9glementation de l&#039;Alberta a \u00e9t\u00e9 victime d&#039;un courriel de phishing ayant entra\u00een\u00e9 une violation de donn\u00e9es, nous souhaitions fournir des informations sur ce qu&#039;est le phishing et certaines mesures que vous et vos membres pouvez prendre pour garantir votre s\u00e9curit\u00e9. que possible. Bien que nous ayons mentionn\u00e9 le phishing tr\u00e8s bri\u00e8vement dans notre \u00ab<a href=\"http:\/\/www.softworksgroup.com\/alinity-blog\/protect-your-association-from-a-privacy-breach\/\" target=\"_blank\" rel=\"noopener\">Prot\u00e9gez votre association contre une atteinte \u00e0 la vie priv\u00e9e<\/a>&quot; et &quot;<a href=\"http:\/\/www.softworksgroup.com\/alinity-blog\/man-in-the-cloud-hackers-protect-your-association\/\" target=\"_blank\" rel=\"noopener\">L&#039;homme dans les pirates du cloud<\/a>&quot;, nous n&#039;avons jamais expliqu\u00e9 comment proc\u00e9der ni quoi faire lorsque vous recevez un e-mail de phishing. Vous trouverez ci-dessous une description d\u00e9taill\u00e9e de leur fonctionnement, de la fa\u00e7on de les d\u00e9tecter, et les indices cl\u00e9s sont en gras.<\/p>\n<h2>D\u00e9finition simple du phishing<\/h2>\n<p>Le phishing, c&#039;est quand quelqu&#039;un (le pirate informatique potentiel) vous envoie un courriel qui semble officiel (par exemple, de la Society of Regulators of Alberta), essayant de vous inciter \u00e0 acc\u00e9der \u00e0 un site Web qu&#039;il a \u00e9galement rendu r\u00e9aliste (comme le page de connexion de la Society of Regulators of Alberta). \u00c0 partir de l\u00e0, vous saisissez na\u00efvement votre nom d\u2019utilisateur et votre mot de passe, donnant ainsi acc\u00e8s \u00e0 votre compte.<\/p>\n<h2>Signes pour d\u00e9tecter un e-mail de phishing<\/h2>\n<p>Les e-mails de phishing sont con\u00e7us pour voler des informations et de l&#039;argent. Ils se d\u00e9guisent en e-mails l\u00e9gitimes provenant d&#039;organisations avec lesquelles vous avez un compte, ou parfois d&#039;une organisation avec laquelle vous disposez d&#039;un compte.\u00a0<em>ne le faites pas\u00a0<\/em>m\u00eame avoir un compte avec, et <strong>astuce<\/strong> vous \u00e0 remettre votre nom d&#039;utilisateur et votre mot de passe.<\/p>\n<h3>La salutation<\/h3>\n<p>Premi\u00e8rement, les e-mails de phishing ont tendance \u00e0 \u00eatre g\u00e9n\u00e9riques, car ils ont tendance \u00e0 \u00eatre envoy\u00e9s en masse. Les e-mails officiels de l&#039;entreprise sont envoy\u00e9s \u00e0 partir d&#039;une base de donn\u00e9es dans laquelle sont g\u00e9n\u00e9ralement stock\u00e9s votre pr\u00e9nom et votre nom, les e-mails de phishing ne contiennent que des adresses e-mail vol\u00e9es, leurs salutations seront donc quelque chose d&#039;impersonnel, comme\u00a0:<\/p>\n<p>\u201c<em>Cher client,&quot;<\/em><\/p>\n<p><em>\u00ab\u00a0Cher membre\u00a0\u00bb,<\/em><\/p>\n<p><em>&quot;Bonjour utilisateur de Facebook,&quot;<\/em><\/p>\n<h3>Le message<\/h3>\n<p>L&#039;e-mail aura \u00e9galement g\u00e9n\u00e9ralement un <strong>urgent et<\/strong>\u00a0<strong>message mena\u00e7ant<\/strong> tel que:<\/p>\n<p><em>&quot;Si vous ne vous connectez pas et ne r\u00e9initialisez pas votre mot de passe, votre compte sera d\u00e9finitivement d\u00e9sactiv\u00e9.&quot;<\/em><\/p>\n<p><em>&quot;Quelqu&#039;un a pirat\u00e9 votre compte, pour r\u00e9cup\u00e9rer votre compte, veuillez vous connecter via le lien ci-dessous.&quot;<\/em><\/p>\n<p><em>&quot;Veuillez confirmer votre d\u00e9p\u00f4t Paypal de $500 en vous connectant imm\u00e9diatement \u00e0 votre compte Paypal.&quot;<\/em><\/p>\n<h3>Les erreurs<\/h3>\n<p>Ces e-mails sont \u00e9galement g\u00e9n\u00e9ralement r\u00e9dig\u00e9s avec un <strong>erreur mineure<\/strong>, comme des fautes d&#039;orthographe, des noms ou des fonctions mal orthographi\u00e9s de la personne sous laquelle ils \u00e9crivent, ou m\u00eame en le signant avec le nom d&#039;une personne qui ne travaille m\u00eame pas dans l&#039;entreprise.<\/p>\n<h3>L&#039;adresse e-mail<\/h3>\n<p>Le<strong> &quot;de l&#039;adresse<\/strong> est garanti de <em>pas<\/em> correspondre au domaine de messagerie officiel de l&#039;entreprise. Par exemple, si le pirate informatique imitait Paypal, il aurait probablement un e-mail tel que\u00a0:<\/p>\n<ul>\n<li><em>mot de passe<\/em><em>@paypalinfo.com,<\/em><\/li>\n<li><em>Info<\/em><em>@paypal-inc.com,<\/em><\/li>\n<li>ou m\u00eame quelque chose d&#039;aussi officieux que\u00a0<em>Pay Pal<\/em><em>aide<\/em><em>@gmail.com<\/em> Les adresses e-mail (@gmail.com peuvent \u00eatre cr\u00e9\u00e9es par n&#039;importe qui),<\/li>\n<\/ul>\n<p>au lieu de @paypal.com (qui est leur v\u00e9ritable domaine de messagerie).<\/p>\n<h3>Le lien<\/h3>\n<p>En parlant de domaines, l&#039;e-mail de phishing fournira un\u00a0<strong>lien,\u00a0<\/strong>ce lien conduira le destinataire vers un\u00a0\u00a0<strong>fausse page de connexion<\/strong>. La page de connexion ressemblera parfois au site Web l\u00e9gitime, mais tout comme un domaine de messagerie, elle aura une URL suspecte qui pr\u00e9sentera des diff\u00e9rences mineures par rapport \u00e0 l&#039;URL r\u00e9elle. La page peut \u00e9galement contenir des fautes d&#039;orthographe, \u00e9ventuellement des liens authentiques vers la politique de confidentialit\u00e9 ou la page d&#039;accueil de l&#039;entreprise pour para\u00eetre plus r\u00e9aliste, et un formulaire \u00e0 remplir (au point o\u00f9 le destinataire se transforme en victime). Parfois, ils vous demanderont simplement votre adresse e-mail et votre mot de passe, et parfois plus. S\u2019ils demandent des informations sur votre compte de messagerie, cela peut \u00eatre tr\u00e8s dommageable, car \u00e0 partir de l\u00e0, ils peuvent pirater n\u2019importe quel compte que vous avez li\u00e9 \u00e0 cette adresse e-mail, et la plupart des gens utilisent une seule adresse e-mail pour tout.<\/p>\n<h2>Les d\u00e9g\u00e2ts d\u2019un e-mail de phishing<\/h2>\n<p>Diff\u00e9rents phishers ont des objectifs diff\u00e9rents. Certains veulent juste des donn\u00e9es, d\u2019autres veulent effrayer les gens et beaucoup veulent de l\u2019argent (qu\u2019ils peuvent \u00e9galement obtenir en \u00e9change de vos donn\u00e9es). Le phishing cible g\u00e9n\u00e9ralement des personnes individuelles dans une population g\u00e9n\u00e9rale, comme les utilisateurs de Facebook ou de Google, mais comme lors de l&#039;\u00e9v\u00e9nement r\u00e9cent avec l&#039;APEGA, ils peuvent cibler tous les membres d&#039;une organisation sp\u00e9cifique par phishing depuis le <em>droite<\/em> personnes.<\/p>\n<h2>Que faire lorsque vous recevez un e-mail de phishing<\/h2>\n<p>Lorsque vous v\u00e9rifiez votre courrier \u00e9lectronique et voyez un courrier \u00e9lectronique suspect vous demandant de vous connecter \u00e0 quelque chose, commencez par <strong>v\u00e9rifier<\/strong> sur les zones mentionn\u00e9es ci-dessus (c&#039;est-\u00e0-dire message d&#039;accueil, message, adresse \u00ab de \u00bb, lien (avant de cliquer dessus)). S\u2019il semble faux, supprimez-le et aucun dommage ne sera caus\u00e9.<\/p>\n<p>Si vous n&#039;\u00eates pas s\u00fbr, m\u00eame apr\u00e8s avoir v\u00e9rifi\u00e9 l&#039;adresse e-mail d&#039;origine, ouvrez votre navigateur Internet et acc\u00e9dez \u00e0 <strong>site officiel<\/strong> du compte auquel l&#039;e-mail vous demande de vous connecter. Si l&#039;e-mail pr\u00e9tend que vous devez changer votre mot de passe afin de r\u00e9parer quelque chose comme un &quot;piratage&quot;, vous pouvez \u00e9videmment y parvenir en changeant votre mot de passe depuis le site Web direct lui-m\u00eame (pas besoin de prendre de risque et de cliquer sur le lien fourni dans le courriel).<\/p>\n<p>De nombreux sites Web populaires utilis\u00e9s comme app\u00e2ts de phishing, tels que Paypal, disposent d&#039;un <a href=\"https:\/\/www.paypal.com\/us\/webapps\/helpcenter\/helphub\/article\/?solutionId=FAQ2331\" target=\"_blank\" rel=\"noopener\">page officielle expliquant <\/a>\u00e0 quoi ressemblent les v\u00e9ritables e-mails envoy\u00e9s aux utilisateurs et que faire si vous recevez un e-mail de phishing. Bien que toutes les organisations ne prennent pas ce niveau de pr\u00e9caution, vous pouvez toujours leur envoyer un e-mail ou les appeler directement et leur demander si l&#039;e-mail est r\u00e9el ou faux.<\/p>\n<p>Pour \u00eatre s\u00fbr, si vous avez des soup\u00e7ons d\u00e8s l&#039;ouverture de l&#039;e-mail, parce que vous savez qu&#039;il semble l\u00e9g\u00e8rement \u00ab d\u00e9cal\u00e9 \u00bb par rapport aux e-mails habituels, il est probablement faux et doit \u00eatre supprim\u00e9 imm\u00e9diatement.<\/p>\n<h2>Associations et politiques de courrier \u00e9lectronique<\/h2>\n<p>\u00c0 l\u2019\u00e8re du phishing, les associations peuvent vouloir mettre en \u0153uvre une politique pour se prot\u00e9ger ainsi que leurs membres contre une violation. Cette politique peut inclure que l&#039;association ne fournira jamais de liens sp\u00e9cifiques dans ses e-mails (sauf la page d&#039;accueil ou les articles de blog), en particulier ceux qui demandent \u00e0 \u00eatre utilis\u00e9s comme portail de connexion ou pour confirmer un paiement. La politique peut \u00e9galement indiquer \u00e0 quoi s&#039;attendre dans leurs e-mails, par exemple, ils fourniront le pr\u00e9nom des membres, les instructions pour trouver le contenu avec lequel ils informent leurs membres et de qui il s&#039;agit au sein de l&#039;association.<\/p>\n<ul>\n<li>Voici un exemple d&#039;e-mail NE respectant PAS cette politique\u00a0:<\/li>\n<\/ul>\n<p><em>Cher membre,<\/em><\/p>\n<p><em>Vos frais de renouvellement sont dus aujourd\u2019hui. Pour payer, veuillez cliquer ci-dessous :<\/em><\/p>\n<p><em>www.officialassociationpagepayment.com\/payus<\/em><\/p>\n<p><em>Merci,<\/em><\/p>\n<p><em>Administrateur de l&#039;association<\/em><\/p>\n<ul>\n<li>Un exemple d&#039;e-mail soumis \u00e0 cette politique serait\u00a0:<\/li>\n<\/ul>\n<p><em>Ch\u00e8re St\u00e9phanie,<\/em><\/p>\n<p><em>Vos frais de renouvellement sont dus aujourd\u2019hui. Pour finaliser le paiement, veuillez suivre les \u00e9tapes ci-dessous\u00a0:<\/em><\/p>\n<p><em>1. Acc\u00e9dez \u00e0 notre site Web www.officialassociationpage.com.<\/em><\/p>\n<p><em>2. Connectez-vous et acc\u00e9dez \u00e0 \u00ab Mon compte \u00bb.<\/em><\/p>\n<p><em>3. Cliquez sur le bouton \u00ab Payer les frais \u00bb et vous trouverez l&#039;\u00e9cran de paiement pour terminer le processus.<\/em><\/p>\n<p><em>Vous recevrez un re\u00e7u par e-mail dans les dix minutes. Si vous avez des questions, veuillez r\u00e9pondre \u00e0 cet e-mail ou nous appeler.<\/em><\/p>\n<p><em>Merci,<\/em><\/p>\n<p><em>Lisa Kudrow<br \/>\nAdministrateur de l&#039;association<br \/>\n780-123-4567<\/em><\/p>\n<p>L&#039;e-mail du bas semble beaucoup plus s\u00fbr et, si les membres connaissent la politique de messagerie, ils seront en mesure de faire la diff\u00e9rence entre un e-mail officiel et un e-mail de phishing. Si vous avez d&#039;autres questions, commentaires ou suggestions sur les e-mails de phishing et sur la mani\u00e8re d&#039;en assurer la s\u00e9curit\u00e9, veuillez les laisser ci-dessous !<\/p>\n<hr \/>\n<p>Si votre association ou organisme de r\u00e9glementation recherche un nouveau logiciel, veuillez utiliser notre liste de contr\u00f4le pour l&#039;approvisionnement en logiciels. Cette liste de contr\u00f4le peut \u00eatre utilis\u00e9e avec n\u2019importe quel logiciel AMS ou de gestion de licences et vous aidera \u00e0 tout comparer en un seul endroit. Cliquez sur l&#039;image ci-dessous et t\u00e9l\u00e9chargez-la maintenant !<\/p>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>Associations fall victim to\u00a0Phishing Emails too In light of recent news, where an Alberta regulatory body became\u00a0victim of a\u00a0phishing email resulting in a data breach, we wanted to provide some information about what phishing is and some steps that you and your members can take to ensure that you are as safe as possible. While [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[16,17,18,19],"class_list":["post-115","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-best-practices","tag-email","tag-phishing","tag-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts\/115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/comments?post=115"}],"version-history":[{"count":0,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts\/115\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/media?parent=115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/categories?post=115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/tags?post=115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}