Chers tous,
Nous recevons actuellement plusieurs emails frauduleux contenant des liens de téléchargement Wetransfer ou Onedrive. Si vous recevez ce type de mails, nous vous remercions de nous les transférer et de ne pas cliquer sur le lien de téléchargement, et ce même si vous connaissez l’expéditeur, car son adresse a pu être piratée.
Vous trouverez ci-dessous le rappel des règles de sécurité informatique à respecter au quotidien. Il y a régulièrement des attaques de hackers qui envoient des liens ou des pièces jointes malveillantes susceptibles de crypter nos données, aussi nous vous demandons de faire preuve de la plus grande vigilance lorsque vous recevez un de ses mails, cette règle s’appliquant évidemment à tous vos contacts. Le nom de l’expéditeur peut vous sembler familier mais en regardant plus attentivement l’adresse de l’email, elle n’est pas identique voir totalement différente à celle que vous connaissez. Soyez notamment attentifs aux noms de domaine.
Les règles de sécurité :
- Notre solution antispam scanne chaque email et en fonction de différents paramètres (IP du serveur, pays, texte, image, email,…) va attribuer des points ou en retirer pour chaque élément. Il se base aussi sur différentes bases de données mondiales. En fonction du score obtenu, l’email sera considéré comme valide et ira dans votre boîte de réception. Il peut également être considéré comme un spam potentiel et aller dans vos courriers indésirables. Bien que l’algorithme de l’éditeur soit en constante évolution pour parer les nouvelles techniques de spam, il n’est pas infaillible. Aussi nous vous demandons de vérifier quotidiennement vos courriers indésirables et d’être très attentif lorsque vous ouvrez un mail. Si vous ne souhaitez plus recevoir d’email d’un expéditeur ou au contraire si vous souhaitez qu’un expéditeur ne soit plus bloqué, utilisez le clic droit -> courrier indésirable -> bloquer l’expéditeur ou ne jamais bloquer l’expéditeur comme indiqué ci-dessous :
- Les fichiers sensibles ou importants doivent être enregistrés sur le cloud privé (disque Z) ou cloud partagé (disque Y). Le cloud privé est un espace cloud de stockage qui vous est dédié, vous pouvez y sauvegarder vos documents professionnels importants. Il ne doit en aucun cas servir d’espace de stockage de musiques, films ou photos. En cas d’attaque de cryptage depuis votre poste, des mécaniques de sécurité sont mises en place immédiatement par notre prestataire pour protéger notre réseau, en revanche elles ne s’appliquent pas aux fichiers sauvegardés sur vos ordinateurs. Tous les fichiers sauvegardés localement seront donc définitivement perdus.
- Vérifiez que Bitdefender et les mises à jour Windows sont installées : Recherchez dans Windows le « centre logiciel » et vérifiez que « Etat de l’installation » est bien vide, ce qui signifie que la dernière mise à jour est faite ; Bitdefender : flèche en bas à droite de votre écran – logo B rouge, le message ci-dessous doit apparaitre
- Toujours vérifier l’adresse mail même si vous reconnaissez le nom de l’expéditeur
- Ne cliquez pas trop vite sur des liens. Une des attaques classiques visant à tromper l’internaute pour lui voler des informations personnelles consiste à l’inciter à cliquer sur un lien placé dans un message. Ce lien peut-être trompeur et malveillant. Plutôt que de cliquer sur celui-ci, il vaut mieux saisir soi-même l’adresse du site dans la barre d’adresse du navigateur. De nombreux problèmes seront ainsi évités.
- Soyez vigilants avant d’ouvrir les pièces jointes d’un mail : elles peuvent contenir des codes malveillants. N’ouvrez les pièces-jointes que si vous êtes absolument sûrs de connaitre l’adresse mail de l’expéditeur
Si vous avez le moindre doute, merci de contacter immédiatement André, moi-même ou notre prestataire informatique (01 78 16 40 00 ; clients@xelya.com) en ne cliquant sur aucun des liens ou des pièces jointes.
Nous restons à votre disposition pour toute question.
Bien à vous,
Quentin