Salesforce recommande vivement de sensibiliser tous les utilisateurs Salesforce au hameçonnage. La plupart des cyberattaques utilisent des logiciels malveillants pour infecter un ordinateur avec du code malveillant conçu pour voler des mots de passe, des données ou perturber un ordinateur/réseau entier. Heureusement, vous n’avez pas besoin d’être un expert en sécurité pour bloquer les logiciels malveillants.
Les tentatives d'escroquerie par hameçonnage utilisent des e-mails frauduleux pour inciter les utilisateurs à révéler des informations confidentielles. Ces e-mails semblent provenir d’une organisation légitime et peuvent contenir des liens vers ce qui semble être le site de l’organisation (par exemple, livraison d’un colis, salaire, IRS, réseau social), mais en réalité, il s’agit d’un faux site (ou d’une pièce jointe) conçu pour installer des logiciels malveillants et capturer des informations. Mais ces tentatives d’escroquerie deviennent tellement complexes qu’il est difficile de savoir si on a affaire à un vrai ou à un faux e-mail. Voici quelques recommandations à faire à vos utilisateurs Salesforce lorsqu’ils consultent leurs e-mails (et consultez notre page Avertissements de sécurité pour des exemples de tentatives d’escroquerie récentes) :
- Analyser la ligne d’objet pour voir si elle contient des messages inattendus et un libellé étrange
- Vérifier la personne et l’organisation (par exemple, survoler le nom de l’expéditeur et les URL, mais ne pas cliquer)
- Ne pas cliquer sur les pièces jointes suspectes (par exemple, format ou nom étrange)
- Ne pas donner d’informations sur les identifiants (par exemple, nom d’utilisateur, mot de passe) sauf si vous êtes sûr que l’e-mail provient d’un expéditeur de confiance
- Vérifier soigneusement la langue (par exemple, la grammaire, l’orthographe)
- Se méfier des messages urgents et immédiats, notamment des messages dans lesquels on vous demande de l’argent
Si vous ou vos utilisateurs n’êtes pas sûr de la légitimité d’un e-mail Salesforce, transmettez une copie de l’e-mail suspect en pièce jointe à l’adresse security@salesforce.com. Veuillez inclure les mots «hameçonnage» ou «logiciel malveillant » dans la ligne d’objet pour indiquer qu’il s’agit d’un e-mail d’hameçonnage suspect.
Pour des instructions sur la façon de transmettre un e-mail en pièce jointe à l’aide de Gmail, consultez Envoyer des e-mails en pièces jointes dans l’Aide Google.