Le SoSafe Phishing Report Button (PRB) est votre outil de défense humaine de première ligne contre les cybermenaces. Directement intégré dans l'environnement de messagerie de votre Organisation, le PRB permet à vos Utilisateurs de signaler facilement les e-mails suspects, transformant chaque employé en capteur de sécurité. Le PRB agit comme un coach en sécurité, fournissant à vos Utilisateurs les outils et les informations nécessaires pour analyser les menaces en temps réel.
Fonctionnalités principales
Motifs de signalement et retour d'information
Lorsqu'un e-mail est signalé, les Utilisateurs fournissent à votre équipe de sécurité un contexte essentiel pour accélérer le tri.
-
Catégories personnalisées : Les Utilisateurs sélectionnent parmi une liste de motifs de signalement (tels que « Contenu », « Pièce jointe » ou « Expéditeur »). Ces catégories aident votre équipe à hiérarchiser les menaces en fonction de la nature signalée du risque.
-
Commentaires contextuels : Un champ de commentaire permet aux Utilisateurs de fournir des détails supplémentaires sur la raison pour laquelle l'e-mail leur a semblé suspect.
-
Contrôle administrateur : Dans le SoSafe Manager, vous pouvez déterminer si les motifs de signalement et les champs de commentaires sont facultatifs ou obligatoires, et même définir des motifs personnalisés pour les adapter aux protocoles de sécurité spécifiques de votre Organisation.
Conseils (indices techniques)
Le PRB analyse la structure technique d'un e-mail pour aider les Utilisateurs à identifier les incohérences. Voici quelques exemples :
-
En-têtes ou expéditeurs : Identifie si le nom affiché d'un expéditeur ne correspond pas à l'adresse e-mail réelle.
-
Liens ou pièces jointes : Vérifie les liens et les fichiers afin d'identifier les incohérences techniques, par exemple lorsque la destination d'un lien ne correspond pas à son texte.
Les Conseils sont conçus pour guider l'utilisateur vers une décision éclairée sans lui donner simplement la « réponse », afin de développer progressivement un meilleur jugement en matière de sécurité.
AI Hints (analyse du ton et du contenu)
Tandis que les Conseils standard se concentrent sur les données techniques, les AI Hints utilisent l'IA pour analyser le contenu et les Tactiques psychologiques employées dans un e-mail.
-
Détection du ton et des schémas : Détecte les tactiques de manipulation telles que l'urgence prononcée, la pression exercée par des figures d'autorité ou les appels émotionnels. Identifie également les schémas linguistiques pour aider les Utilisateurs à reconnaître « l'ambiance » d'une tentative de phishing, même lorsque les indicateurs techniques (comme les liens) semblent sains.
-
Réflexion critique guidée : Si aucun schéma Malveillant n'est explicitement identifié, l'IA pose des questions ouvertes. Cela guide les Utilisateurs à évaluer personnellement le contexte et l'intention de l'e-mail, en s'assurant qu'ils réfléchissent de manière critique avant de prendre une décision finale.
-
Impact pédagogique : En mettant en évidence pourquoi un message est suspect, ou ce qu'il faut rechercher lorsqu'il ne l'est pas, ces conseils développent des réflexes de sécurité durables qui s'appliquent à tous les aspects du travail numérique d'un employé.
Expéditeur de confiance
Pour réduire les « fausses alertes » et alléger la charge de travail de votre équipe de sécurité, le PRB reconnaît les domaines internes et partenaires vérifiés.
-
Réduction des frictions : Lorsqu'un e-mail provient d'un domaine que votre Organisation a ajouté à sa liste « De confiance » (via un téléchargement CSV dans le Manager), un indicateur clair est affiché à l'utilisateur.
-
Vérification : Cela aide les Utilisateurs à distinguer avec certitude les communications internes légitimes des e-mails usurpés.
Signalement d'incidents intégré
Si un employé réalise qu'il a déjà interagi avec un e-mail suspect (par exemple, en cliquant sur un lien ou en téléchargeant une pièce jointe), le PRB lui permet de le signaler immédiatement comme incident de sécurité potentiel.
-
Tri prioritaire : En sélectionnant J'ai interagi avec cet e-mail, le rapport est classé comme incident. Cela permet à votre équipe de sécurité de traiter ces rapports en priorité pour une réponse immédiate.
-
Flux de travail simplifié : Cela combine le processus de signalement et de divulgation d'incident en une seule action simple pour l'utilisateur.
L'expérience utilisateur
Langue et compatibilité
Le PRB est conçu pour les organisations internationales et s'adapte automatiquement à la langue de l'interface Outlook de l'utilisateur.
-
Le PRB est actuellement disponible dans plus de 33 langues (dont différentes variantes régionales telles que l'allemand suisse, l'anglais britannique et l'anglais américain).
Boucle de retour d'information
Une fois le rapport soumis, les Utilisateurs voient s'afficher un écran de confirmation indiquant que les Informations ont été transmises à l'équipe de sécurité.
-
Supprimer et fermer : Les Utilisateurs ont la possibilité de « Supprimer et fermer » l'e-mail immédiatement après le signalement. Cela supprime la menace potentielle de la boîte de réception et permet à l'utilisateur de reprendre son travail en toute sécurité.
-
Renforcement immédiat : Si l'e-mail signalé faisait partie d'une Simulation de phishing SoSafe, l'utilisateur reçoit un retour positif immédiat confirmant qu'il a bien identifié la menace, ce qui clôt la boucle d'apprentissage.
Démonstration
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.