La cyber-sécurité est un sport d’équipe

Ayez l’esprit d’équipe. Prenez note de ces conseils et astuces à l’occasion du mois de la cybersécurité.

Avez-vous déjà reçu un courriel suspect?

  • Avez-vous signalé votre courriel à PhishingReport@sappi.com ou cliqué sur le bouton d’alerte hameçonnage?
  • Ces courriels d’hameçonnage pourraient potentiellement mettre en danger l’organisation et/ou nos systèmes informatiques.
  • Jusqu’à 90 % des cyberattaques sont transmises par courriel en utilisant des tactiques ou des méthodes de piratage psychologique.

Courriels suspects

Repérez la fausse pièce jointe et le faux lien dans le courriel d’hameçonnage

  • Si vous n’attendez pas de courriel de l’expéditeur, considérez-le comme suspect et consultez l’équipe de sécurité TI.
  • Passez le curseur de votre souris sur un lien avant de cliquer. Vous redirige-t-il vers un endroit qui n’a aucun lien avec votre courriel ou l’expéditeur?
  • Vérifiez les éventuelles fautes d’orthographe et de grammaire dans le courriel.
  • Faites attention aux pièces jointes, en particulier celles provenant d’expéditeurs externes. En cas de doute, consultez l’équipe de sécurité TI.
  • Arrêtez-vous et réfléchissez avant de cliquer.

Des outils de sécurité faciles à utiliser

Pour vérifier si un lien ou une pièce jointe est malveillant, visitez le site https://www.virustotal.com/. Il s’agit d’un outil gratuit et facile à utiliser qui permet de vérifier rapidement si un fichier ou un lien est malveillant. Pour en savoir plus sur son fonctionnement, veuillez consulter le site:

Qu’est-ce que l’hameçonnage ciblé?

  • Il s’agit d’un courriel ou d’une fraude électronique ciblant une personne, une organisation ou une entreprise en particulier. Bien qu’ils visent souvent à voler des données à des fins malveillantes, les cybercriminels peuvent également avoir l’intention d’installer des logiciels malveillants ou des logiciels espions sur l’ordinateur d’un utilisateur.

  • Ces courriels peuvent être présentés comme des courriels de Sappi, d’un ami, de votre boutique en ligne préférée ou même de votre banque!

Comment cela fonctionne-t-il?

  • Un cybercriminel envoie un courriel d’hameçonnage, probablement à partir d’une fausse adresse de courriel.
  • L’utilisateur est incité à cliquer sur le lien ou à ouvrir la pièce jointe.
  • Il sera peut-être dirigé vers une page de connexion qui lui semblera familière.
  • Sans le savoir, l’utilisateur saisit alors ses identifiants de connexion sur la fausse page de connexion.
  • Les identifiants de connexion sont renvoyés au cybercriminel.
  • Le cybercriminel tentera ensuite d’accéder aux systèmes de Sappi avec le nom d’utilisateur et le mot de passe de l’utilisateur.
  • Si le cybercriminel réussit à y accéder, il peut envoyer des courriels d’hameçonnage à tous les contacts de l’utilisateur.
  • Si des courriels d’hameçonnage sont envoyés par un expéditeur légitime au sein d’une organisation, ils ont de fortes chances de compromettre d’autres utilisateurs.
  • La sécurité est la responsabilité de chacun. Si vous pensez avoir été victime d’un hameçonnage ou si vous en êtes victime, n’oubliez pas de prendre cette mesure importante.

Informez immédiatement le service de TI ou l’équipe de sécurité TI qui vous aidera à modifier votre mot de passe et à analyser votre ordinateur.

Conseils personnels de cybersécurité et de sécurité

Cherchez sur Google ce qui ressort sur vous!

À l’ère numérique, il est difficile (voire impossible) de rester totalement anonyme sur Internet. Avoir une présence en ligne et entretenir ses réseaux sociaux peut être un outil merveilleux et précieux, mais nous ignorons parfois combien de renseignements personnels peuvent être obtenus sur nous au fil du temps.

En effectuant des recherches concernant votre présence sur le Web et en analysant ce qui ressort sur vous, vous pouvez prendre des mesures pour éviter de donner aux pirates informatiques des renseignements supplémentaires vous concernant ou pour supprimer les contenus personnels que vous ne souhaitez pas rendre visibles au public.

Des conseils pour partager judicieusement du contenu sur les médias sociaux:

Ce que vous ne devez jamais publier ou diffuser

  • une image de votre voiture avec la plaque d’immatriculation exposée;
  • votre date de naissance complète;
  • l’adresse de votre domicile;
  • votre numéro de téléphone;
  • votre position ou des photos géolocalisées;
  • votre carte d’embarquement;
  • les photos de vos enfants et de leur école;
  • vos projets de vacances.

En quoi consiste l’expression « I have been pwned »?

Que signifie « PWNED »?

Dans ce contexte, « Pwned » signifie simplement que votre compte a subi une violation des données. Le mot lui-même tire son nom de la messagerie de joueur à joueur dans les jeux d’ordinateurs en ligne.  Lorsqu’un joueur est vaincu, un autre peut écrire un message pour dire « You’ve been owned » (tu t’es fait avoir). Ce message était si souvent mal orthographié (pwned) que le mot lui-même s’est répandu. 

« PWNED » (prononcé poned) et « have I been pwned » sont un site Web créé par des experts en sécurité, qui permet aux internautes de vérifier si leurs données personnelles ont été compromises par des violations de données. Le service collecte et analyse des centaines de bases de données contenant des renseignements sur des milliards de comptes ayant fait l’objet de fuites, et permet aux utilisateurs de rechercher leurs propres renseignements en saisissant leur adresse électronique. Le site a été largement présenté comme une ressource précieuse pour les internautes désireux de protéger leur propre sécurité et leur vie privée.

Essayez-le!

Pour savoir si votre courriel ou votre mot de passe a été PWNED (piégé), veuillez vous rendre sur ce site Web