Aller au contenu
GVGM – Expert Comptable Roanne – Saint-Paul-Trois-Châteaux – Lyon – Paris
Conseil – Audit – Expert Comptable
GVGM - Expert Comptable Roanne - Saint-Paul-Trois-Châteaux - Lyon - Paris
  • Accueil – GVGM Expert Comptable
  • Pourquoi nous ?
  • Nos agences
    • Roanne
    • Saint-Paul-Trois-Châteaux
    • Lyon
    • Le Teil
    • Cours
    • Nous contacter
  • Notre équipe GVGM
  • Nos solutions
    • Création d’entreprise
    • Gestion comptable et pilotage
    • Conseil Social & Paies
    • Juridique & Audit financier et comptable
    • Consolidation des comptes
    • Retraite et Patrimoine
    • Transmission d’entreprise & Évaluation
    • GVGM Formation
  • Nos secteurs d’activité
    • Pharmacie
  • Actualités Comptables GVGM
  • Recrutement
  • Partenaires
    • LBIIM (Lyon)
    • Club Affaires Chorale de Roanne
  • Contact
  • Espace client
  • English
GVGM - Expert Comptable Roanne - Saint-Paul-Trois-Châteaux - Lyon - ParisGVGM - Expert Comptable Roanne - Saint-Paul-Trois-Châteaux - Lyon - Paris
  • Accueil – GVGM Expert Comptable
  • Pourquoi nous ?
  • Nos agences
    • Roanne
    • Saint-Paul-Trois-Châteaux
    • Lyon
    • Le Teil
    • Cours
    • Nous contacter
  • Notre équipe GVGM
  • Nos solutions
    • Création d’entreprise
    • Gestion comptable et pilotage
    • Conseil Social & Paies
    • Juridique & Audit financier et comptable
    • Consolidation des comptes
    • Retraite et Patrimoine
    • Transmission d’entreprise & Évaluation
    • GVGM Formation
  • Nos secteurs d’activité
    • Pharmacie
  • Actualités Comptables GVGM
  • Recrutement
  • Partenaires
    • LBIIM (Lyon)
    • Club Affaires Chorale de Roanne
  • Contact
  • Espace client
  • English

Sécurité de vos données : qu’est-ce que l’attaque par hameçonnage ciblé (spearphishing) ?

Entreprises, vous connaissez peut-être le hameçonnage ou « phishing », en anglais, mais connaissez-vous le hameçonnage ciblé ou « spearphishing » ? Cette méthode de piratage consiste à usurper l’identité d’un de vos contacts pour vous piéger. Le point sur cette pratique et nos conseils pour ne pas vous faire piéger.

Qu’est-ce que le spearphishing ?

L’Agence nationale de la sécurité des systèmes d’information (ANSSI) définit le hameçonnage ciblé ou spearphishing comme une méthode de piratage qui « repose généralement sur une usurpation de l’identité de l’expéditeur, et procède par ingénierie sociale forte afin de lier l’objet du courriel et le corps du message à l’activité de la personne ou de l’organisation ciblée ».

En d’autres termes, contrairement aux classiques tentatives de hameçonnage (ou phishing), le pirate tente de se faire passer pour une personne, une société ou un établissement avec lequel vous avez l’habitude de travailler pour vous faire baisser votre garde et vous pousser à ouvrir une pièce jointe corrompue ou un lien vers un site Web malveillant.

Quels sont les risques si mon ordinateur est infecté ?

Une fois le premier poste de travail contaminé, l’attaquant prend secrètement le contrôle de ce poste (phase d’infiltration) pour tenter d’obtenir les droits d’administrateur et renforcer son assise sur l’ensemble du réseau de votre entreprise (phase dite « escalade des privilèges »). Le but étant d’accéder aux informations convoitées.

Pour agir sans se faire détecter, l’usurpateur profite des périodes de moindre surveillance du système : la nuit ou durant les vacances, par exemple.

L’ANSSI rappelle que le pirate peut également s’infiltrer d’une manière « progressive plus insidieuse », en veillant à effacer derrière lui toute trace d’activité malveillante.

Quelles précautions prendre pour éviter les attaques par hameçonnage ciblé ?

Afin de protéger votre entreprise d’une attaque par hameçonnage ciblé, respectez ces quelques conseils et sensibilisez vos salariés à ces pratiques :

  • Mettez votre système à jour. Des mises à jour importantes sur d’éventuelles failles de sécurité peuvent en effet être installées par votre système d’exploitation.
  • Méfiez-vous des extensions de pièces jointes qui semblent douteuses et peuvent contenir des codes malveillants (exemples : .pif ; .com ; .bat ; .exe ; .vbs ; .lnk, etc.).
  • Utilisez un compte utilisateur plutôt qu’administrateur. L’administrateur d’un ordinateur dispose d’un certain nombre de privilèges sur celui-ci, comme réaliser des actions ou accéder à des fichiers cachés de votre ordinateur. Préférez l’utilisation d’un compte utilisateur, qui vous permet également d’effectuer vos tâches quotidiennes sans entrave.
  • Portez une attention toute particulière aux liens sur lesquels vous cliquez. Une lettre ou caractère en trop ou en moins peut vous conduire vers un tout autre site web. Privilégiez la saisie des URL directement sur la barre d’adresses ainsi que les liens commençant par « https ».
  • Utilisez un antivirus ou un pare-feu. En informatique, le pare-feu permet de limiter un certain nombre de connexions entrantes et sortantes. Si malgré tout, le pirate trouve une faille dans votre ordinateur, un antivirus peut l’empêcher de nuire.
  • Utilisez le filtre contre le filoutage du navigateur Internet. La plupart des navigateurs existants proposent une fonctionnalité d’avertissement contre le filoutage. Ces fonctions aident à maintenir votre vigilance.
  • Utilisez un logiciel de filtre anti-pourriel ou les fonctionnalités de classement automatique en tant que spam de votre boîte de réception : même si ces filtrages ne sont pas exhaustifs, ils permettent de réduire le nombre de ces courriels.
Catégorie : InformationPar GVGM10 octobre 2023

Auteur : GVGM

Navigation article

Précédent Article précédent :Mentions sur votre site internet : les obligations à respecterSuivantArticle suivant :Collecte des données de salariés : quelles sont les règles ?

Articles similaires

Une année 2024 record pour le tourisme en France
26 février 2025
Rappels de produits : vous devez les déclarer sur le site RappelConso
17 décembre 2024
Ticket de caisse : professionnels, quelles sont vos obligations ?
3 décembre 2024
Rentrée scolaire 2024 vos aides financières
Rentrée scolaire 2024 : vos aides financières
4 septembre 2024
Canicule quelles sont vos obligations en tant qu’employeur_GVGM
Canicule : guide 2024 des obligations de l’employeur
28 août 2024
Perte ou vol de carte bancaire : les conseils de GVGM
3 juillet 2024
Articles récents
  • Prix européens de la Promotion de l’esprit d’entreprendre 2025
  • « Fabriqué en France » ou « Made in France » : comment utiliser ces mentions pour valoriser vos produits ?
  • Le bonus-malus assurance chômage
  • Déclaration des biens immobiliers : votre entreprise est-elle concernée ?
  • Sirene, le répertoire gratuit des entreprises
Catégories
  • 10 ans
  • 11 à 20 salariés
  • Accompagnement
  • Administratif
  • Aides au financement
  • Aides publiques et financements
  • Arnaque
  • Auto et carburant
  • Cadeaux Affaires
  • Calendrier
  • CFE
  • Chefs d'entreprises / entrepreneurs
  • Chèques Vacances
  • Comptabilité
  • Conseil
  • Contrefaçon
  • Cotisation Foncière
  • COVID19
  • Création ou reprise d'entreprise
  • CSE
  • Cyber sécurité
  • Développement de l'Entreprise
  • Devise Etrangère
  • Droit des sociétés
  • Ecologie
  • Emploi
  • Énergies
  • Entreprise
  • Environnement
  • Epargne
  • Evènement
  • Export
  • Fabriqué en France
  • Facturation
  • Femmes entrepreneuses
  • Fiscal
  • Fraude
  • French Tech
  • Garantie Bancaire
  • Handicap
  • Immobilier
  • Imposition
  • Impôt à la source
  • Impôt sur les sociétés
  • Industrie
  • Information
  • Innovation
  • International
  • Juridique
  • Label
  • Législation
  • Logement
  • Made In France
  • Mention
  • Non classé
  • Outils
  • Patrimoine et succession
  • pharmacie
  • Prestations sociales
  • Prime d'Activité
  • Propriété Intellectuelle
  • Questions – Réponses
  • Recrutement
  • Reportage
  • Retraite
  • Revue de Presse
  • RSE
  • Salariés
  • Social
  • Start-up
  • Taxe sur la valeur ajoutée
  • Transition Ecologique
  • Travail, retraite et rémunération
  • Travailleurs Indépendants
  • Union Européenne
  • Vie du cabinet
GVGM-logo-blanc

Lyon – Roanne – Saint-Paul-Trois-Châteaux – Le Teil – Cours

Retrouvez-nous sur les réseaux




Besoin d’information, ou d’un accompagnement pour la gestion de votre activité

Contactez-nous

loader
Envie de connaitre toutes nos actualités, abonnez-vous à notre newsletter