Téléchargez la documentation technique !
Recevez gratuitement dans votre boîte mail la documentation technique de Gestactiv’2 et découvrez son fonctionnement dans le détail.
Protéger vos boîtes mail est un réflexe élémentaire que vous devez adopter dans votre vie professionnelle et personnelle. D’ailleurs, en extrapolant un peu on peut dire que vos boîtes mails constituent le prolongement de votre vie réelle.
Vos mots de passe, vos actions sur le web… Beaucoup de ces données transitent par votre boîte mail et donnent des informations sur votre comportement, vos habitudes, votre identité ou encore votre réseau. Si on néglige la sécurité de son compte, ces informations confidentielles peuvent tomber dans les mains de personnes malintentionnées.
Les dégâts occasionnés lors d’un piratage de messagerie sont encore plus importants dans le cadre professionnel puisque ce sont les données de votre entreprise et les informations de vos clients et fournisseurs qui sont visées. Et si par malheur vous êtes concernés, autant dire qu’en terme de RGPD cela représente une importante fuite de données.
Sommaire
Depuis plusieurs années, on observe une augmentation des cyberattaques par mail et des milliards de dollars volés chaque année. En témoigne la récente campagne de phishing visant les acteurs de la chaîne du froid, liée au vaccin contre le Covid-19.
Il est loin le temps des mails maladroits, provenant de soi-disant princes nigériens, ou des mails traduits approximativement par les outils de traduction en ligne. Désormais les pirates sont plus soigneux et ciblent mieux leurs campagnes. Leurs mails ont un rendu plus professionnel et dans un moment d’inattention une erreur est si vite arrivée…
On ne va pas se mentir, la plupart du temps, la finalité de ces attaques c’est l’argent. Et les hackers disposent de plusieurs stratégies pour tenter de vous soutirer vos deniers.
L’idée est simple : il s’agit de récupérer via un faux site ou page web le mot de passe de votre compte email pour y accéder. Et pour un hacker c’est le jackpot ! Car de nombreuses personnes utilisent le même mot de passe pour accéder à plusieurs services web. Voire, un mot de passe beaucoup trop facile à deviner. En 2020 par exemple, “123456” est toujours en tête des mots de passe les plus utilisés.
Vous connaissez sûrement ces mails qui semblent provenir d’un organisme ou d’une société reconnue et dont le ton est généralement alarmant. On vous demande, toujours dans l’urgence (pour vous éviter de trop réfléchir au bien-fondé de la demande), de confirmer l’annulation d’une commande, de régler une facture sous peine de voir l’un de vos abonnements à un service suspendu.
Si la plupart du temps une lecture attentive du mail permet de voir rapidement qu’il s’agit d’une arnaque, certains mails peuvent par le hasard des choses correspondre à votre situation. Il faut donc redoubler de vigilance et dans le doute laisser le mail de côté. Si vous devez réellement une somme à une société, ne vous inquiétez pas, son service client vous contactera bien assez vite.
Et pour aller plus loin consultez notre article indiquant comment détecter une tentative de phishing et s’en protéger.
On évoquait quelques paragraphes plus haut les soi-disant princes nigériens qui souhaitaient maladroitement vous attirer dans leur filet. Mais ce n’est pas la seule astuce des pirates pour vous tromper.
Ils peuvent également utiliser le nom de domaine d’un organisme connu, pour envoyer leurs mails frauduleux. Ainsi vous avez l’impression de recevoir un mail provenant d’une entreprise en laquelle vous avez confiance et êtes moins en enclins à vous méfier lorsque l’on vous demande des informations sensibles. C’est ce que nous avons détaillé dans un article dédié au spoofing email.
Et votre entreprise peut également être concernée ! Si votre nom de domaine n’est pas assez protégé, il peut être utilisé dans un but malveillant. Ce qui a des conséquences déplorables sur la délivrabilité de vos mails ainsi que sur votre image.
Nous vous alertions il y a quelques temps sur la prolifération des ransomwares et sur leur dangerosité. Mais d’autres logiciels malveillants que vous pouvez croiser dans les pièces-jointes s’attaquent aussi à vos données. Spywares, Infostealers, ou encore Trojans, sont spécialement conçus pour espionner votre activité en toute discrétion et voler vos données.
Il suffit d’un téléchargement ou d’une brève ouverture d’une pièce-jointe malveillante pour qu’un poste ou un parc informatique entier soit corrompu. Et ce sans qu’il n’y ait une notification inhabituelle ou un message d’alerte.
Après la lecture de ces éléments, vous pouvez avoir des doutes légitimes sur le niveau de sécurité actuel de vos boîtes mail. Certains signes peuvent indiquer que quelqu’un d’autre que vous à accès à vos comptes de messagerie. Et s’ils se présentent, ils doivent vous alerter :
Si vous n’observez aucun de ces signes, cela ne veut pas non plus dire que vous êtes protégé. La meilleure façon d’être sûr que votre boîte mail n’a pas été piratée c’est de le vérifier grâce au site Haveibeenpwned.
Il recense tous les mails compromis à l’occasion de fuite de données massive. Vous n’avez qu’à entrer votre email pour savoir s’il figure dans une base de données piratée et si ses mots de passes sont potentiellement entre les mains de personnes malveillantes.
Et comme il vaut mieux éviter d’en arriver là, voici 7 conseils à appliquer pour protéger vos boîtes mail :
On peut ajouter une protection supplémentaire à ses boîtes mail en utilisant un système anti-spam. Ces solutions vous protègent activement de la plupart des menaces listées plus haut.
Chez Axis Solutions nous avons opté pour Mailinblack pour sécuriser nos messageries. Hormis son nom plutôt cool, voilà les principales raisons qui nous ont poussé à l’adopter :
Cette solution tout en un nous a semblé idéale pour protéger notre organisation et les vôtres des cyberattaques et stopper les spams et emails indésirables. Elle nous permet, en plus de sécuriser nos boîtes mail, de gagner du temps en nous libérant d’un filtrage manuel des mails reçus. Et nous évite une surcharge d’informations inutiles, ce qui nous permet de rester concentrés sur notre activité.
Vous l’aurez compris, protéger ses boîtes mail n’est pas de tout repos. Cela demande une vigilance constante, du temps ainsi que des connaissances et compétences techniques. N’hésitez pas à nous contacter nous serons ravis de vous aider à protéger votre activité.
.