Pourquoi la simulation est-elle réalisée ?
L'espionnage industriel et la cybercriminalité causent des pertes annuelles de 223 milliards d'euros en Allemagne à elle seule. Dans la majorité des cas, ces attaques commencent par un e-mail de phishing qui manipule le destinataire pour qu'il clique sur des liens ou des pièces jointes dangereux, permettant ainsi aux attaquants d'accéder à des données sensibles de l'entreprise ou à des informations personnelles. Pour éviter que ces attaques ne causent des dommages, il est donc important de sensibiliser tous les collaborateurs aux risques et à la bonne gestion des e-mails de phishing.
Quels sont les avantages de l'utilisation de la simulation ?
La simulation vous aide à détecter les e-mails de phishing nuisibles dans votre boîte de réception professionnelle et ainsi à vous protéger, vous et votre entreprise, de dommages potentiellement importants. Vous pouvez également utiliser les connaissances acquises pour réduire le risque de cyberattaques pour vous-même et votre famille. Les tactiques présentées sont souvent utilisées pour des attaques de phishing contre des particuliers également.
Les e-mails de phishing de SoSafe sont-ils dangereux ?
Non, les e-mails ne sont pas dangereux, il s'agit uniquement d'une simulation. À aucun moment vos données personnelles ou professionnelles, ni vos appareils, ne sont en danger. Si vous cliquez sur un lien contenu dans l'un de nos e-mails de phishing, vous serez redirigé vers une page d'apprentissage affichée dans votre navigateur. Vous y trouverez des informations plus détaillées sur la simulation et, surtout, des conseils concrets sur la façon dont vous auriez pu identifier cet e-mail particulier comme une tentative de phishing.
Que dois-je faire si un e-mail me semble suspect ?
Si votre entreprise dispose de directives pour la gestion des e-mails de spam et de phishing, veuillez les suivre. En général, vous contacterez votre service informatique, votre helpdesk ou votre responsable. Vous serez alors informé de la marche à suivre. Si votre entreprise utilise notre Phishing Report Button (complément Microsoft Outlook), il vous suffit de cliquer dessus dans Outlook et l'e-mail sera automatiquement transmis à la personne ou à l'unité appropriée, selon les paramètres de votre organisation. Vous recevrez également une réponse immédiate dans Outlook indiquant s'il s'agissait de l'un de nos e-mails de phishing dans la simulation ou si l'e-mail doit d'abord être analysé par les experts informatiques de votre entreprise. Selon les paramètres de votre organisation, l'e-mail suspect sera supprimé de votre boîte de réception ou vous pourrez le supprimer manuellement. Si vous avez besoin de l'e-mail ultérieurement, vous pouvez contacter votre service informatique, qui pourra vous aider à le récupérer si nécessaire.
J'ai répondu à l'un des e-mails de phishing de la simulation. Ma réponse sera-t-elle transmise à SoSafe ?
Oui, ces e-mails sont reçus par nos serveurs. Cependant, ils sont immédiatement rendus complètement anonymes et ne peuvent être attribués à aucune personne. Il est simplement évalué automatiquement si une réponse a été envoyée et s'il s'agissait d'une réponse technique (générée automatiquement par votre Serveur e-mail), d'une notification d'absence automatique ou d'une réponse réelle.
Votre employeur est informé du nombre total d'e-mails de phishing auxquels il a été répondu. Cependant, il n'a pas accès au contenu des réponses ni à l'identité de l'Utilisateurs qui a répondu aux e-mails.
Que se passe-t-il si j'ai accidentellement divulgué mon mot de passe ?
Certains de nos e-mails de phishing vous redirigent vers un site web spécialement préparé où vous pouvez, par exemple, être invité à saisir votre mot de passe Windows. Quelles que soient les données que vous saisissez dans les champs, nous ne les conservons pas. Vous n'avez donc pas à vous inquiéter. Notre serveur enregistre uniquement le fait que des données ont été saisies. Dans le cadre de l'évaluation de la Simulation de phishing, votre employeur reçoit des Informations sur le nombre de ces champs de saisie qui ont été remplis pendant la simulation. Il n'est pas possible de déterminer quel collaborateur a saisi les données. Aucune conclusion n'est tirée concernant le comportement des individus.
Il est toutefois généralement recommandé de changer immédiatement votre mot de passe si vous suspectez qu'un vrai formulaire de saisie que vous avez utilisé a été compromis.
Nos sites web de phishing simulés avec des formulaires de saisie sont entièrement sécurisés. Il n'est pas possible de saisir des mots de passe sur ces formulaires. Vous n'avez pas à craindre que votre mot de passe tombe entre de mauvaises mains via notre Simulation de phishing.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.