E-mails : cybermenaces et bonnes pratiques
{ PUBLIE_LE } :
11/09/2020
11
septembre
sept.
09
2020
Vous avez reçu un email inhabituel voir douteux ? Attention, il est peut-être frauduleux ! S’il vous invite en plus à ouvrir une pièce jointe ou à cliquer sur un lien tout aussi incongrus, méfiance absolue ! Derrière ces signes se cache un hacker qui cherche à infiltrer un méchant virus dans votre système… Pas de panique ! Voici quelques bonnes pratiques à adopter pour éviter de tomber dans le piège.
Petit rappel des menaces les plus évidentes
Les cabinets d’avocats ne sont pas épargnés par les tentatives de fraude. Restez zen !Il existe des astuces simples pour ne pas compromettre votre sécurité.
Phishing
Le phishing, ou « hameçonnage », est une tentative de piratage informatique qui prend la forme d’un email frauduleux à l’apparence pourtant légitime. Sous les traits d’un véritable courriel, le fraudeur se fait passer le plus souvent pour un organisme officiel etreconnu : impots, CAF, banque… dont le nom et le logo apparaissent comme vrais.On peut vous y demander une mise à jour de vos données personnelles, une confirmation d'informations suite à un prétendu incident technique, vous annoncer un remboursement ou bien vous demander directement de l’argent.
Plus connu : le cas d’un faux email provenant d’un proche (ami, famille) qui vous demande une aide financière.
Dans tous les cas, ces techniques ont pour seul but de récupérer vos identifiants, mots de passe et coordonnées bancaires.
Spear phishing
Cette variante de l’hameçonnage est encore plus pernicieuse que le phishing. Le spear phishing est un hameçonnage individualisé : le hacker prend le temps de rassembler un maximum d’informations sur sa cible pour lui envoyer un email personnalisé contenant des informations ciblées qui rendent le message très convaincant.Ransomware
Ou « rançongiciel », il s’infiltre la plupart du temps dans les systèmes informatiques via les pièces jointes ou les liens contenus dans des emails. Il s’agit de logiciels qui vont chiffrer les données conenus dans les disques durs d’une cible dans le but de les rendre inaccessibles sans la clé de déchiffrage. Ainsi bloquées, le pirate informatique a une précieuse arme pour déclencher son chantage : « payez si vous voulez récupérer vos données ! ».Quelles bonnes pratiques adopter face à ces menaces ?
Vous l’aurez compris, l’email est l’un des vecteurs de cyberattaque les plus courants. Pour les éviter, voici quelques bonnes pratiques simples à adopter pour tous les membres de votre cabinet.Vérifiez la provenance de l’email
Si l’expéditeur du courriel que vous avez reçu vous est inconnu, ou vous paraît incongru, mieux vaut ne pas l’ouvrir. Si au contraire, il s’agit d’un client, d’une connaissance, du service des impôts, ou même d’une marque connue, alors scrutez attentivement le contenu du mail : vous semble-t-il conforme à l’expéditeur (mise en forme, fautes d’orthographe, syntaxe, expressions utilisées) ? Dans le doute, contactez directement l’émetteur supposé par téléphone pour vérifier qu’il est bien à l’origine du message.On vous demande de cliquer sur un lien, d’ouvrir une pièce jointe de communiquer des informations confidentielles ? Rendez-vous aux points suivants !
N’ouvrez pas la pièce jointe d’un e-mail douteux
Tant que vous n’êtes pas sûr de l’expéditeur, abstenez-vous ! Comme nous vous l’indiquions, les pièces jointes recèlent des virus qui ne demandant qu’à se propager dans votre système !Ne cliquez pas sur un lien suspect
Les liens contenus dans des e-mails malveillants conduisent vers des pages infectées, alors à moins d’être certain de l’expéditeur, pas de clic intempestif. Vous pouvez identifier des liens malicieux à la façon dont ils s’affichent : méfiez-vous notamment les URL raccourcies, ou des liens affichant une adresse inconnue. Si vous avez un doute, vous pouvez faire appel à un outil de vérification en ligne ScanURL.Sensibilisez vos collaborateurs
C'est l’une des meilleures façons de lutter collectivement contre les malwares. N’hésitez pas à des bonnes pratiques au sein de votre cabinet et en particulier auprès des nouvelles recrues.Ne divulguez jamais d’informations confidentielles
Même si la requête vous semble fondée, ne communiquez jamais vos identifiants, mots de passe ni coordonnées bancaires en réponse à un e-mail qui vous le demanderait. Les organismes officiels ne réclament pas ce type d’informations par voie de courrier électronique / lien internet.Sécurisez votre boîte mail
Pour éviter que des e-mails indésirables n'atterrissent sur votre boîte, demandez-lui de les filtrer ! Des solutions existent pour sécuriser votre boîte mail et faire en sorte qu’elle rejette automatiquement les spams. De plus, cela vous garantira des échanges chiffrés, et donc confidentiels, avec vos clients et collaborateurs…Ayez un antivirus à jour
Sécuriser vos emails, c’est bien, avoir un antivirus performant et surtout, à jour, c’est encore mieux ! Pour le choisir, demandez conseil à votre prestataire informatique, ou regardez du côté des tests effectués par des laboratoires indépendants (comme par exemple AV-Test, AV-Comparatives, Virus Bulletin…), et les récompenses qu’ils attribuent chaque année aux meilleurs antivirus. Windows Defender en fait partie.Pour conclure
Quand on est habitués à recevoir des dizaines d’emails par jour, on peut être tenté d’aller vite, ou manquer de vigilance. Or, le phishing et sa variante, le spear phishing, sont des vecteurs d’attaque très répandus. En 2019, 79% des entreprise françaises en ont été victimes* (d’après le sondage OpinionWay pour le CESIN). Restez donc attentifs en toutes circonstances, armez-vous d’un bon antivirus, sécurisez votre boîte mail… Et tout ira bien ! Sécurisez vos échanges avec AVOCATMAIL{ HISTORIQUE }
-
Digitalisation des cabinets d'avocats #5 Optimiser sa facturation
{ PUBLIE_LE } : 15/06/2022 15 juin juin 06 2022SECIB BE / Expertise métierLes avocats jouissent d'une grande liberté dans la détermination de leurs hon...
-
Digitalisation des cabinets d'avocats #4 Gérer sa relation client
{ PUBLIE_LE } : 02/06/2022 02 juin juin 06 2022SECIB BE / Expertise métierGérer sa relation client de façon efficace nécessite la mise en place d'outil...
-
Digitalisation des cabinets d'avocats #3 Piloter son activité
{ PUBLIE_LE } : 16/05/2022 16 mai mai 05 2022SECIB BE / Expertise métierLes avocats peuvent désormais mener leurs cabinets en véritables chefs d'entr...
-
Digitalisation des cabinets d'avocats #2 Automatiser sa production
{ PUBLIE_LE } : 05/05/2022 05 mai mai 05 2022SECIB BE / Expertise métierPendant longtemps articulée entre avocats et secrétaires, la rédaction de doc...
-
Digitalisation des cabinets d'avocats #1
Organiser le télétravail{ PUBLIE_LE } : 21/04/2022 21 avril avr. 04 2022SECIB BE / Expertise métierOrganiser le télétravail La crise sanitaire en a accéléré l'adoption et le... -
SECIB néo en pratique : l'automatisation des procédures
{ PUBLIE_LE } : 19/04/2022 19 avril avr. 04 2022SECIB BE / Expertise métierOlivier Chabot, directeur des solutions métier chez SECIB nous présente les c...
-
Automatisation des processus dans les cabinets d'avocats
#4 – Parapheur et signature électronique{ PUBLIE_LE } : 16/12/2021 16 décembre déc. 12 2021SECIB BESECIB BE / Expertise métierVous souhaitez en apprendre plus sur les possibilités de digitalis... -
Automatisation des processus dans les cabinets d'avocats
#3 - Dossiers et espace client{ PUBLIE_LE } : 15/12/2021 15 décembre déc. 12 2021SECIB BE / Expertise métierVous souhaitez en apprendre plus sur les possibilités de digitalisatio... -
Automatisation des processus dans les cabinets d'avocats
#2 - Gestion des tâches et production de documents.{ PUBLIE_LE } : 05/10/2021 05 octobre oct. 10 2021SECIB BE / Expertise métierVous souhaitez en apprendre plus sur les possibilités de digitali... -
Automatisation des processus dans les cabinets d'avocats
#1 - lier les actions{ PUBLIE_LE } : 05/10/2021 05 octobre oct. 10 2021SECIB BE / Expertise métierVous souhaitez en apprendre plus sur les possibilités de digital... -
5 risques auxquels s'expose votre cabinet d'avocats 5/5 : mieux vaut prévenir que guérir
{ PUBLIE_LE } : 05/07/2021 05 juillet juil. 07 2021SECIB BE / Expertise métierVous pensez assurer vous-même la gestion de votre parc informatique (ou à l'a...
-
5 risques auxquels s'expose votre cabinet d'avocats 4/5 : perte de temps, de données, de clients...
{ PUBLIE_LE } : 21/06/2021 21 juin juin 06 2021SECIB BE / Expertise métierVous pensez assurer vous-même la gestion de votre parc informatique (ou à l'a...
-
5 risques auxquels s'expose votre cabinet d'avocats 3/5 : le Web est une jungle !
{ PUBLIE_LE } : 07/06/2021 07 juin juin 06 2021SECIB BE / Expertise métierVous pensez assurer vous-même la gestion de votre parc informatique (ou à l'a...
-
5 risques auxquels s'expose votre cabinet d'avocats 2/5 : les gens font n'importe quoi !
{ PUBLIE_LE } : 25/05/2021 25 mai mai 05 2021SECIB BE / Expertise métierVous pensez assurer vous-même la gestion de votre parc informatique (ou à l'a...
-
5 risques auxquels s'expose votre cabinet d'avocats 1/5 : des outils inadaptés
{ PUBLIE_LE } : 10/05/2021 10 mai mai 05 2021SECIB BE / Expertise métierVous pensez assurer vous-même la gestion de votre parc informatique (ou à l'a...
-
La signature électronique pour avocats : simplement pratique ou vraiment rentable ?
{ PUBLIE_LE } : 07/04/2021 07 avril avr. 04 2021SECIB BESECIB BE / Expertise métierConsidérée comme une commodité il y a encore quelques années, la signature él...
-
Avocats : 5 critères pour bien choisir votre nouveau logiciel de gestion
{ PUBLIE_LE } : 22/03/2021 22 mars mars 03 2021SECIB BE / Expertise métierFaiblesses d’exécution, ralentissements ou manque de nouvelles fonctionnalité...
-
Les avantages du Cloud
{ PUBLIE_LE } : 17/03/2021 17 mars mars 03 2021SECIB BESECIB BE / Expertise métierMobilité, gain de temps, optimisation de la productivité, sécurité des donnée...
-
Votre matériel informatique, avec ou sans SECIB ?
{ PUBLIE_LE } : 17/03/2021 17 mars mars 03 2021SECIB BE / Expertise métierPourquoi confier votre matériel informatique à un professionnel ? Découvrez...
-
Avocats, passez au Cloud en 4 étapes
{ PUBLIE_LE } : 16/03/2021 16 mars mars 03 2021SECIB BESECIB BE / Expertise métierDe nos jours, stocker ses données en interne sur des disques durs ou des clés...
-
Avocats et matériel informatique 4/4 : 4 bonnes raisons de faire confiance à un professionnel - Un technicien à vos côtés
{ PUBLIE_LE } : 15/02/2021 15 février févr. 02 2021SECIB BESECIB BE / Expertise métierAvocat indépendant ou dans une structure plus importante, le choix de votre m...
-
Avocats et matériel informatique 3/4 : 4 bonnes raisons de faire confiance à un professionnel - Deux fois moins de pannes
{ PUBLIE_LE } : 08/02/2021 08 février févr. 02 2021SECIB BESECIB BE / Expertise métierAvocat indépendant ou dans une structure plus importante, le choix de votre m...
-
Avocats et matériel informatique 2/4 : 4 bonnes raisons de faire confiance à un professionnel - Des prix compétitifs
{ PUBLIE_LE } : 01/02/2021 01 février févr. 02 2021SECIB BESECIB BE / Expertise métierAvocat indépendant ou dans une structure plus importante, le choix de votre m...
-
Avocats et matériel informatique 1/4 : 4 bonnes raisons de faire confiance à un professionnel - Le guichet unique
{ PUBLIE_LE } : 29/01/2021 29 janvier janv. 01 2021SECIB BE / Expertise métierAvocat indépendant ou dans une structure plus importante, le choix de votre m...
-
E-mails : cybermenaces et bonnes pratiques
{ PUBLIE_LE } : 11/09/2020 11 septembre sept. 09 2020SECIB BESECIB BE / Expertise métierVous avez reçu un email inhabituel voir douteux ? Attention, il est peut-être...
-
La digitalisation des cabinets d'avocats
{ PUBLIE_LE } : 13/03/2020 13 mars mars 03 2020SECIB BESECIB BE / Expertise métierAujourd'hui, retour en image sur la grande enquête menée en 2019 auprè...
-
Les 5 pannes informatiques les plus chronophages
{ PUBLIE_LE } : 06/03/2020 06 mars mars 03 2020SECIB BESECIB BE / Expertise métierPour éviter les pannes et pertes de temps, faites le point sur votre matériel...
-
Gestion de parc informatique : les 7 risques auxquels s’expose votre cabinet d’avocats
{ PUBLIE_LE } : 07/02/2020 07 février févr. 02 2020SECIB BESECIB BE / Expertise métierVous vous dites peut-être qu’en tant qu’avocat dans un petit cabinet, vous po...
- 1_un-parc-informatique-inadapte.png
- 2_les-mauvaises-pratiques--un-danger-pour-la-gestion-de-votre-parc-informatique.png
- 3_la-securite-des-donnees.png
- 4_la-perte-de-donnees.png
- 5_les-pannes-de-serveur-informatique.png
- 6_le-stockage-de-vos-donnees.png
- 7_la-necessaire-maintenance-preventive-du-parc-informatique.png
- 8_quelles-solutions-pour-votre-gestion-de-votre-parc-informatique.png