Attaques au "phishing" : ces redoutables courriels signés par les RH
De plus en plus de salariés sont victimes d’attaques de "phishing", ces mails trompeurs qui vous incitent à révéler des informations confidentielles. Les messages semblant provenir des services des ressources humaines sont les plus dangereux.
/2022/02/07/phplua7qc.jpg)
Un courriel signé par les RH de l'entreprise et qui vous pose une question à propos de vos congés annuels : rien de plus banal, a priori. Sauf qu’il peut s’agir d’une tentative de captage de données sensibles. C’est justement ce type d’emails auquel on est le plus facilement tenté de répondre, selon une étude menée par le fournisseur de cybersécurité F-Secure.
L’entreprise a testé plus de 82 000 collaborateurs d’entreprises en leur envoyant de faux emails. Résultats : 22% d’entre eux ont répondu aux faux messages des ressources humaines qui constituent donc, selon F-Secure, les attaques de phishing les plus redoutables. Viennent ensuite les messages qui vous demandent de régler une facture : dans ce cas de figure, 16% des salariés y répondent.
Ces arnaques, appelées "escroqueries au président", consistent pour un pirate à se faire passer pour le patron et à demander à une personne du service comptabilité de virer des sommes pour payer un client. En décembre 2021, la comptable d’une entreprise parisienne qui préparait son entrée en Bourse en a été victime. Bilan : une arnaque record de 33 millions d’euros en quelques semaines.
Les plus avertis ne sont pas les plus prudents
Selon F-Secure, les salariés des services techniques et informatiques ne sont pas les derniers à tomber dans le panneau. Dans l’une des quatre entreprises surveillées par cette étude, les développeurs étaient 30% à cliquer sur les emails frauduleux, alors que seuls 11% des salariés s’étaient faits avoir.
Le télétravail a aussi son rôle à jouer. Être à distance de ses collègues incite à répondre de façon urgente, sans réfléchir, à leurs demandes. On veut montrer qu’on est efficace en répondant vite. Or, c’est justement sur le registre de l’urgence que jouent les messages frauduleux. L’an dernier, selon le Club des experts de la sécurité de l’information et du numérique (Cesin), une entreprise sur deux a subi entre une et trois cyberattaques réussies.
À regarder
-
Vol des bijoux au Louvre : sept minutes pour un casse spectaculaire
-
Au cœur de la traque des migrants
-
Mouvement "No Kings" aux États-Unis : sept millions d'Américains sont descendus dans les rues contre Donald Trump
-
Allocations familiales : vers un coup de rabot ?
-
Un braquage a eu lieu au Louvre dimanche matin à l'ouverture
-
Avions : quand des batteries prennent feu
-
Affaire Epstein : le prince Andrew renonce à son titre royal
-
Grandir à tout prix
-
Cédric Jubillar : 30 ans de prison pour meurtre
-
Mal de dos : comment le soigner
-
Faire des têtes au foot, c'est stylé, mais...
-
En Chine, le plus haut pont du monde est devenu une attraction touristique
-
Quand t’es collé en forêt
-
À Marseille, la Bonne Mère retrouve sa couronne
-
Meurtre de Lola : ce qu’il s’est passé
-
Chili : un miracle dans le désert
-
Faux diplômes : tricher pour se faire embaucher
-
Vignes : des algues pour remplacer les pesticides
-
Du Maroc au Népal, en passant par Madagascar, la génération Z structure ses luttes sur Discord
-
À Londres, le café c'est dans les toilettes
-
De la propagande russe dans nos infos locales
-
Ordures ménagères : une taxe toujours plus chère
-
Temu, Shein... ça va coûter plus cher ?
-
C'est très compliqué dès qu'on parle de la France
-
Départ anticipé d’E. Macron : “La seule décision digne qui permet d’éviter 18 mois de crise”
-
Donald Trump : le Venezuela dans sa ligne de mire
-
Hommage à Samuel Paty : des minutes de silence "inutiles" pour sa sœur.
-
Avion low cost : payer pour incliner son siège
-
Otages français en Iran : l'appel de détresse de leurs familles
-
Cédric Jubillar : ses défenseurs passent à l'attaque
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter