E-mails : cybermenaces et bonnes pratiques
Publié le :
11/09/2020
11
septembre
sept.
09
2020
Vous avez reçu un email inhabituel voir douteux ? Attention, il est peut-être frauduleux ! S’il vous invite en plus à ouvrir une pièce jointe ou à cliquer sur un lien tout aussi incongrus, méfiance absolue ! Derrière ces signes se cache un hacker qui cherche à infiltrer un méchant virus dans votre système… Pas de panique ! Voici quelques bonnes pratiques à adopter pour éviter de tomber dans le piège.
Petit rappel des menaces les plus évidentes
Les cabinets d’avocats ne sont pas épargnés par les tentatives de fraude. Restez zen !Il existe des astuces simples pour ne pas compromettre votre sécurité.
Phishing
Le phishing, ou « hameçonnage », est une tentative de piratage informatique qui prend la forme d’un email frauduleux à l’apparence pourtant légitime. Sous les traits d’un véritable courriel, le fraudeur se fait passer le plus souvent pour un organisme officiel etreconnu : impots, CAF, banque… dont le nom et le logo apparaissent comme vrais.On peut vous y demander une mise à jour de vos données personnelles, une confirmation d'informations suite à un prétendu incident technique, vous annoncer un remboursement ou bien vous demander directement de l’argent.
Plus connu : le cas d’un faux email provenant d’un proche (ami, famille) qui vous demande une aide financière.
Dans tous les cas, ces techniques ont pour seul but de récupérer vos identifiants, mots de passe et coordonnées bancaires.
Spear phishing
Cette variante de l’hameçonnage est encore plus pernicieuse que le phishing. Le spear phishing est un hameçonnage individualisé : le hacker prend le temps de rassembler un maximum d’informations sur sa cible pour lui envoyer un email personnalisé contenant des informations ciblées qui rendent le message très convaincant.Ransomware
Ou « rançongiciel », il s’infiltre la plupart du temps dans les systèmes informatiques via les pièces jointes ou les liens contenus dans des emails. Il s’agit de logiciels qui vont chiffrer les données conenus dans les disques durs d’une cible dans le but de les rendre inaccessibles sans la clé de déchiffrage. Ainsi bloquées, le pirate informatique a une précieuse arme pour déclencher son chantage : « payez si vous voulez récupérer vos données ! ».Quelles bonnes pratiques adopter face à ces menaces ?
Vous l’aurez compris, l’email est l’un des vecteurs de cyberattaque les plus courants. Pour les éviter, voici quelques bonnes pratiques simples à adopter pour tous les membres de votre cabinet.Vérifiez la provenance de l’email
Si l’expéditeur du courriel que vous avez reçu vous est inconnu, ou vous paraît incongru, mieux vaut ne pas l’ouvrir. Si au contraire, il s’agit d’un client, d’une connaissance, du service des impôts, ou même d’une marque connue, alors scrutez attentivement le contenu du mail : vous semble-t-il conforme à l’expéditeur (mise en forme, fautes d’orthographe, syntaxe, expressions utilisées) ? Dans le doute, contactez directement l’émetteur supposé par téléphone pour vérifier qu’il est bien à l’origine du message.On vous demande de cliquer sur un lien, d’ouvrir une pièce jointe de communiquer des informations confidentielles ? Rendez-vous aux points suivants !
N’ouvrez pas la pièce jointe d’un e-mail douteux
Tant que vous n’êtes pas sûr de l’expéditeur, abstenez-vous ! Comme nous vous l’indiquions, les pièces jointes recèlent des virus qui ne demandant qu’à se propager dans votre système !Ne cliquez pas sur un lien suspect
Les liens contenus dans des e-mails malveillants conduisent vers des pages infectées, alors à moins d’être certain de l’expéditeur, pas de clic intempestif. Vous pouvez identifier des liens malicieux à la façon dont ils s’affichent : méfiez-vous notamment les URL raccourcies, ou des liens affichant une adresse inconnue. Si vous avez un doute, vous pouvez faire appel à un outil de vérification en ligne ScanURL.Sensibilisez vos collaborateurs
C'est l’une des meilleures façons de lutter collectivement contre les malwares. N’hésitez pas à des bonnes pratiques au sein de votre cabinet et en particulier auprès des nouvelles recrues.Ne divulguez jamais d’informations confidentielles
Même si la requête vous semble fondée, ne communiquez jamais vos identifiants, mots de passe ni coordonnées bancaires en réponse à un e-mail qui vous le demanderait. Les organismes officiels ne réclament pas ce type d’informations par voie de courrier électronique / lien internet.Sécurisez votre boîte mail
Pour éviter que des e-mails indésirables n'atterrissent sur votre boîte, demandez-lui de les filtrer ! Des solutions existent pour sécuriser votre boîte mail et faire en sorte qu’elle rejette automatiquement les spams. De plus, cela vous garantira des échanges chiffrés, et donc confidentiels, avec vos clients et collaborateurs…Ayez un antivirus à jour
Sécuriser vos emails, c’est bien, avoir un antivirus performant et surtout, à jour, c’est encore mieux ! Pour le choisir, demandez conseil à votre prestataire informatique, ou regardez du côté des tests effectués par des laboratoires indépendants (comme par exemple AV-Test, AV-Comparatives, Virus Bulletin…), et les récompenses qu’ils attribuent chaque année aux meilleurs antivirus. Windows Defender en fait partie.Pour conclure
Quand on est habitués à recevoir des dizaines d’emails par jour, on peut être tenté d’aller vite, ou manquer de vigilance. Or, le phishing et sa variante, le spear phishing, sont des vecteurs d’attaque très répandus. En 2019, 79% des entreprise françaises en ont été victimes* (d’après le sondage OpinionWay pour le CESIN). Restez donc attentifs en toutes circonstances, armez-vous d’un bon antivirus, sécurisez votre boîte mail… Et tout ira bien ! Sécurisez vos échanges avec AVOCATMAILHistorique
-
Workshop SECIB - La signature électronique : simplement pratique ou véritablement rentable ?
Publié le : 10/02/2022 10 février févr. 02 2022SECIB BELa crise actuelle a transformé durablement notre époque. Simple, certifiée, é...
-
Journée mondiale de la protection des données
Publié le : 28/01/2022 28 janvier janv. 01 2022SECIB BESECIB BE / Actualités / évènementsUn peu d’histoire … La journée de la protection des données, depuis qu’elle...
-
Automatisation des processus dans les cabinets d'avocats
#4 – Parapheur et signature électroniquePublié le : 16/12/2021 16 décembre déc. 12 2021SECIB BESECIB BE / Expertise métierVous souhaitez en apprendre plus sur les possibilités de digitalis... -
Partenariat RCUBE & SECIB
Publié le : 22/06/2021 22 juin juin 06 2021SECIB BESECIB BE / Actualités / évènementsSECIB, leader des solutions logicielles pour avocats en France et en Belgique...
-
La signature électronique pour avocats : simplement pratique ou vraiment rentable ?
Publié le : 07/04/2021 07 avril avr. 04 2021SECIB BESECIB BE / Expertise métierConsidérée comme une commodité il y a encore quelques années, la signature él...
-
Les avantages du Cloud
Publié le : 17/03/2021 17 mars mars 03 2021SECIB BESECIB BE / Expertise métierMobilité, gain de temps, optimisation de la productivité, sécurité des donnée...
-
Avocats, passez au Cloud en 4 étapes
Publié le : 16/03/2021 16 mars mars 03 2021SECIB BESECIB BE / Expertise métierDe nos jours, stocker ses données en interne sur des disques durs ou des clés...
-
Avocats et matériel informatique 4/4 : 4 bonnes raisons de faire confiance à un professionnel - Un technicien à vos côtés
Publié le : 15/02/2021 15 février févr. 02 2021SECIB BESECIB BE / Expertise métierAvocat indépendant ou dans une structure plus importante, le choix de votre m...
-
Avocats et matériel informatique 3/4 : 4 bonnes raisons de faire confiance à un professionnel - Deux fois moins de pannes
Publié le : 08/02/2021 08 février févr. 02 2021SECIB BESECIB BE / Expertise métierAvocat indépendant ou dans une structure plus importante, le choix de votre m...
-
Avocats et matériel informatique 2/4 : 4 bonnes raisons de faire confiance à un professionnel - Des prix compétitifs
Publié le : 01/02/2021 01 février févr. 02 2021SECIB BESECIB BE / Expertise métierAvocat indépendant ou dans une structure plus importante, le choix de votre m...
-
Digital Doc : scannez, éditez, tamponnez, envoyez, c'est terminé !
Publié le : 12/01/2021 12 janvier janv. 01 2021SECIB BESECIB BE / VidéosDécouvrez la nouvelle solution de SECIB : scannez, éditez, tamponnez et env...
-
E-mails : cybermenaces et bonnes pratiques
Publié le : 11/09/2020 11 septembre sept. 09 2020SECIB BESECIB BE / Expertise métierVous avez reçu un email inhabituel voir douteux ? Attention, il est peut-être...
-
SECIB rachète Eficio
Publié le : 06/07/2020 06 juillet juil. 07 2020SECIB BESECIB BE / Actualités / évènementsSECIB rachète la société Eficio et se positionne sur le segment des très gran...
-
SECIB Analytics : votre outils de pilotage et de prise de décisions stratégiques
Publié le : 05/07/2020 05 juillet juil. 07 2020SECIB BESECIB BE / VidéosOutil d'analyse de données made in SECIB connecte la base de donnée d'un ca...
-
I-Ged : L’intelligence artificielle de votre cabinet d'avocats
Publié le : 02/07/2020 02 juillet juil. 07 2020SECIB BESECIB BE / VidéosSECIB invente la première GED (gestion électronique de documents) intelli...
-
Dictaplus cloud : l'application de dictée 100% cloud, intégrée à votre logiciel SECIB
Publié le : 01/07/2020 01 juillet juil. 07 2020SECIB BESECIB BE / VidéosTravail en autonomie, Reconnaissance vocale pour transcription automatique,...
-
SECIB Stamp
Publié le : 30/06/2020 30 juin juin 06 2020SECIB BESECIB BE / VidéosSECIBSTAMP, la gestion de vos pièces révolutionnée ! A l'heure où chaque mi...
-
Replay D-Talks : Force majeure et imprévision dans les contrats privés et publics
Publié le : 23/06/2020 23 juin juin 06 2020SECIB BESECIB BE / VidéosPour ce deuxième D-Talks, Dan Kohn réunit Pierre Mousseron, professeur de...
-
Chroniques SECIB épisode 6 - Pierre Mousseron, professeur de droit
Publié le : 25/05/2020 25 mai mai 05 2020SECIB BESECIB BE / VidéosAujourd'hui, c'est Pierre Mousseron, professeur de droit à l'université de...
-
Episode 5 - Chronique d'une secrétaire générale par Mme Mandegout
Publié le : 15/05/2020 15 mai mai 05 2020SECIB BESECIB BE / VidéosCette chronique traitera des nouvelles façons de travailler en cette péri...
-
Episode 3 - Chronique de directrices d'écoles d'avocats par Mme Losfeld et Mme Charbon
Publié le : 04/05/2020 04 mai mai 05 2020SECIB BESECIB BE / VidéosAu programme: Retour sur les nouvelles façons de former et d'enseigner.
-
Episode 4 - Chronique d'un avocat par Me DESNOIX
Publié le : 27/04/2020 27 avril avr. 04 2020SECIB BESECIB BE / VidéosAu programme : l'organisation du cabinet suite à l'annonce du confinement d...
-
Episode 2 - Chronique d'Avocats par Me Cérésiani & Me Mascaras
Publié le : 17/04/2020 17 avril avr. 04 2020SECIB BESECIB BE / VidéosCette semaine, pour cette deuxième Chronique d’Avocats, Christelle notre di...
-
Episode 1 - Chronique d'un avocat par Me English
Publié le : 07/04/2020 07 avril avr. 04 2020SECIB BESECIB BE / VidéosEn ces temps inédits, SECIB a décidé de donner la parole aux avocats pour q...
-
La digitalisation des cabinets d'avocats
Publié le : 13/03/2020 13 mars mars 03 2020SECIB BESECIB BE / Expertise métierAujourd'hui, retour en image sur la grande enquête menée en 2019 auprè...
-
Les 5 pannes informatiques les plus chronophages
Publié le : 06/03/2020 06 mars mars 03 2020SECIB BESECIB BE / Expertise métierPour éviter les pannes et pertes de temps, faites le point sur votre matériel...
-
SECIB Juridique : votre unique outil pour le juridique et le judiciaire
Publié le : 21/02/2020 21 février févr. 02 2020SECIB BESECIB BE / VidéosSecib, juriste, juridique, conseil, logiciel, avocat, droit des sociétés.
-
Gestion de parc informatique : les 7 risques auxquels s’expose votre cabinet d’avocats
Publié le : 07/02/2020 07 février févr. 02 2020SECIB BESECIB BE / Expertise métierVous vous dites peut-être qu’en tant qu’avocat dans un petit cabinet, vous po...
- 1_un-parc-informatique-inadapte.png
- 2_les-mauvaises-pratiques--un-danger-pour-la-gestion-de-votre-parc-informatique.png
- 3_la-securite-des-donnees.png
- 4_la-perte-de-donnees.png
- 5_les-pannes-de-serveur-informatique.png
- 6_le-stockage-de-vos-donnees.png
- 7_la-necessaire-maintenance-preventive-du-parc-informatique.png
- 8_quelles-solutions-pour-votre-gestion-de-votre-parc-informatique.png
-
Legal week New-York
Publié le : 03/02/2020 03 février févr. 02 2020SECIB BESECIB BE / Actualités / évènementsChaque année, des milliers de professionnels du droit américains et canadiens...
-
Congrès Eurojuris 2020
Publié le : 29/01/2020 29 janvier janv. 01 2020SECIB BESECIB BE / Actualités / évènementsDu 30 janvier au 2 février, retrouvez nous au congrès Eurojuris 2020 organisé...