<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>phishing &#8211; Managers</title>
	<atom:link href="https://managers.tn/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>https://managers.tn</link>
	<description></description>
	<lastBuildDate>Wed, 10 Aug 2022 08:47:49 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://managers.tn/wp-content/uploads/2021/09/cropped-managers-01-32x32.jpg</url>
	<title>phishing &#8211; Managers</title>
	<link>https://managers.tn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Comment lutter contre un mail d’arnaque déguisé ?</title>
		<link>https://managers.tn/2022/08/10/comment-lutter-contre-un-mail-darnaque-deguise/</link>
		
		<dc:creator><![CDATA[Managers]]></dc:creator>
		<pubDate>Wed, 10 Aug 2022 08:47:45 +0000</pubDate>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[arnaque mail]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[mail scam]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://managers.tn/?p=40112</guid>

					<description><![CDATA[<p>Les arnaques par mail type phishing sont connues depuis des années. Les scénarios type une personne atteinte d’un cancer au stade terminal qui veut se faire soigner, ou quelqu&#8217;un perdu dans un pays étranger qui veut se payer un billet d’avion sont facilement reconnaissables. Les mails étant souvent émis à partir d’adresses personnelles, avec des [&#8230;]</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2022/08/10/comment-lutter-contre-un-mail-darnaque-deguise/">Comment lutter contre un mail d’arnaque déguisé ?</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-40113 size-jnews-750x375" src="https://managers.tn/wp-content/uploads/2022/08/Avast-Trending-Phishing-Scams-in-2022-Hero-750x375.jpg" alt="" width="750" height="375" srcset="https://managers.tn/wp-content/uploads/2022/08/Avast-Trending-Phishing-Scams-in-2022-Hero-750x375.jpg 750w, https://managers.tn/wp-content/uploads/2022/08/Avast-Trending-Phishing-Scams-in-2022-Hero-360x180.jpg 360w, https://managers.tn/wp-content/uploads/2022/08/Avast-Trending-Phishing-Scams-in-2022-Hero-1140x570.jpg 1140w" sizes="(max-width: 750px) 100vw, 750px" /></p>
<p>Les arnaques par mail type phishing sont connues depuis des années. Les scénarios type une personne atteinte d’un cancer au stade terminal qui veut se faire soigner, ou quelqu&#8217;un perdu dans un pays étranger qui veut se payer un billet d’avion sont facilement reconnaissables. Les mails étant souvent émis à partir d’adresses personnelles, avec des textes mal écrits, un simple coup d&#8217;œil permet de les éviter. Qu’en est-il des arnaques déguisées ? Des mails qui semblent légitimes mais qui se révèlent être des arnaques ?</p>
<h2>L&#8217;adresse du serveur</h2>
<p>L’adresse du serveur ou le nom de domaine est la partie de l’adresse mail qui suit l’arobase. Par exemple, pour prenom.nom@gmail.com, Gmail.com est le nom de domaine. C’est l’hébergeur de l’adresse mail. Si un mail arrive dans votre boîte de réception, la première chose à faire et la plus facile est de regarder attentivement l’adresse de l’expéditeur. Elle doit correspondre à une adresse mail corporate, comprenant le nom de l’entreprise qui vous contacte. Une adresse mail générique type Gmail ou Outlook est un premier signe de non authenticité. Il peut aussi y avoir une discrète faute d’orthographe dans le nom de domaine. Par exemple, au lieu de DHL, cela peut être DHHL. Mais les mails officiels peuvent être imités donc une attaque plus élaborée évitera ce genre d’erreur.</p>
<h2>Ne pas se fier au visuel de l’email, ni aux informations personnelles</h2>
<p>Il est possible aujourd’hui d’imiter de très près un mail officiel : logo, charte graphique, même le nom des employés, tout peut avoir l’air véridique. Également, l’email peut comprendre des informations personnelles vous concernant, comme votre adresse, votre emploi ou votre lieu d’études. Cependant, toutes ces informations sont trouvables sur Internet. La personnalisation d’un email est automatisable. Donc une cyberattaque peut être effectuée à large échelle et chaque email personnalisé avec nom, prénom, ville de résidence etc.</p>
<h2>Ne jamais cliquer sur un lien, télécharger de fichier ou donner des informations sensibles</h2>
<p>Les données personnelles sont récupérées de plusieurs façons. La façon la plus commune est via un lien cliquable. Le lien télécharge en cachette un outil qui prend vos informations personnelles. Cela signifie que même s’il n’y a pas de fenêtre de téléchargement qui s’ouvre, un téléchargement peut quand même avoir lieu sans être signalé. Selon Avast : “Lorsque la victime potentielle ouvre le fichier ou le lien corrompu, l&#8217;escroc en profite pour obtenir des informations personnelles ou financières, télécharger des logiciels malveillants sur son PC, voler son identité, etc.” Il ne faut jamais donner des informations sensibles (numéro de carte bleue, numéro de sécurité sociale, matricule fiscal) à une plateforme non fiable.</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2022/08/10/comment-lutter-contre-un-mail-darnaque-deguise/">Comment lutter contre un mail d’arnaque déguisé ?</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rentrée scolaire: l’ANSI met en garde contre les annonces mensongères et les tentatives de phishing</title>
		<link>https://managers.tn/2020/09/09/rentree-scolaire-lansi-met-en-garde-contre-les-annonces-mensongeres-et-les-tentatives-de-phishing/</link>
		
		<dc:creator><![CDATA[Managers]]></dc:creator>
		<pubDate>Wed, 09 Sep 2020 13:45:00 +0000</pubDate>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Annonces mensongères]]></category>
		<category><![CDATA[Ansi]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Réseaux Sociaux]]></category>
		<guid isPermaLink="false">https://www.lemanager.tn/?p=19242</guid>

					<description><![CDATA[<p>L&#8217;Agence nationale de sécurité informatique (ANSI) met en garde les diplômés du baccalauréat contre une fausse annonce du ministère de l&#8217;Enseignement Supérieur, relayée sur les réseaux sociaux qui promet une bourse d&#8217;études, selon un communiqué publié par l&#8217;agence. L’organisme de sécurité précise, par ailleurs, que cette annonce mensongère incite les nouveaux étudiants à accéder à [&#8230;]</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2020/09/09/rentree-scolaire-lansi-met-en-garde-contre-les-annonces-mensongeres-et-les-tentatives-de-phishing/">Rentrée scolaire: l’ANSI met en garde contre les annonces mensongères et les tentatives de phishing</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone wp-image-19243 size-jnews-featured-750" src="https://www.lemanager.tn/wp-content/uploads/2020/09/phishing-assurance-maladie-750x438.jpg" alt="" width="750" height="438" srcset="https://managers.tn/wp-content/uploads/2020/09/phishing-assurance-maladie-750x438.jpg 750w, https://managers.tn/wp-content/uploads/2020/09/phishing-assurance-maladie-300x175.jpg 300w, https://managers.tn/wp-content/uploads/2020/09/phishing-assurance-maladie-1024x597.jpg 1024w, https://managers.tn/wp-content/uploads/2020/09/phishing-assurance-maladie-768x448.jpg 768w, https://managers.tn/wp-content/uploads/2020/09/phishing-assurance-maladie-1140x665.jpg 1140w, https://managers.tn/wp-content/uploads/2020/09/phishing-assurance-maladie.jpg 1200w" sizes="(max-width: 750px) 100vw, 750px" /></p>
<p>L&#8217;Agence nationale de sécurité informatique (ANSI) met en garde les diplômés du baccalauréat contre une fausse annonce du ministère de l&#8217;Enseignement Supérieur, relayée sur les réseaux sociaux qui promet une bourse d&#8217;études, selon un communiqué publié par l&#8217;agence.</p>
<p>L’organisme de sécurité précise, par ailleurs, que cette annonce mensongère incite les nouveaux étudiants à accéder à un site Web suspect et à inscrire leurs données personnelles.</p>
<p>L&#8217;ANSI appelle ainsi les utilisateurs des réseaux sociaux à vérifier tous les contenus reçus et à se référer à chaque fois aux sources officielles et aux structures nationales pour assurer la crédibilité des communiqués publiés. L&#8217;Agence a appelé à ne pas divulguer des données personnelles ou privées sur Internet et sur les réseaux sociaux pour éviter aux pirates de les voler et de les exploiter.</p>
<p>Dans le même contexte, l’ANSI conseille de suivre les recommandations suivantes lors des inscriptions pour la rentrée scolaire et universitaire 2020/2021 : la mise à jour du système d&#8217;exploitation et des outils de sécurité installés au niveau de l&#8217;appareil utilisé pour la connexion (PC, tablette, smartphone). De plus, il est fortement déconseillé d’utiliser ces paramètres d&#8217;accès sur des machines non fiables comme celles des cybercafés (publinets).</p>
<p>Face aux vagues de phishing qui coïncident avec cette période de l&#8217;année, il est conseillé aux parents et aux élèves d’utiliser uniquement les liens d&#8217;inscription proposés par le site officiel du ministère de l’Éducation <a href="http://www.education.gov.tn/">http://www.education.gov.tn/</a></p>
<p>Il faut donc se méfier des liens douteux qui peuvent circuler sur les réseaux sociaux, notamment Facebook. De plus, le paiement s&#8217;effectue uniquement via mobile à travers le code *181#</p>
<p>Pour les étudiants, l&#8217;inscription se fait uniquement via le site officiel du ministère de l&#8217;Enseignement Supérieur et le paiement via la carte e-dinar.</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2020/09/09/rentree-scolaire-lansi-met-en-garde-contre-les-annonces-mensongeres-et-les-tentatives-de-phishing/">Rentrée scolaire: l’ANSI met en garde contre les annonces mensongères et les tentatives de phishing</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mise en garde de l’ANSI contre une vague de « phishing » sur Facebook</title>
		<link>https://managers.tn/2020/08/11/mise-en-garde-de-lansi-contre-une-vague-de-phishing-sur-facebook/</link>
		
		<dc:creator><![CDATA[Managers]]></dc:creator>
		<pubDate>Tue, 11 Aug 2020 10:56:29 +0000</pubDate>
				<category><![CDATA[Entreprise]]></category>
		<category><![CDATA[Ansi]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hameçonnage]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.lemanager.tn/?p=18432</guid>

					<description><![CDATA[<p>L’Agence Nationale de la Sécurité Informatique (ANSI) met en garde dans un récent communiqué,  contre une nouvelle vague d’hameçonnage (phishing) qui se propage sur le réseau social Facebook. Les pirates procèdent à l’usurpation de plusieurs enseignes et entreprises tunisiennes, privées et publiques. Vérifier la fiabilité des pages Facebook et des sites web visités « Ces pages, [&#8230;]</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2020/08/11/mise-en-garde-de-lansi-contre-une-vague-de-phishing-sur-facebook/">Mise en garde de l’ANSI contre une vague de « phishing » sur Facebook</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone wp-image-18433 size-jnews-750x375" src="https://www.lemanager.tn/wp-content/uploads/2020/08/phishing-710x375.jpg" alt="" width="710" height="375" /></p>
<p>L’Agence Nationale de la Sécurité Informatique (ANSI) met en garde dans un récent communiqué,  contre une nouvelle vague d’hameçonnage (phishing) qui se propage sur le réseau social Facebook. Les pirates procèdent à l’usurpation de plusieurs enseignes et entreprises tunisiennes, privées et publiques.</p>
<h2>Vérifier la fiabilité des pages Facebook et des sites web visités</h2>
<p>« Ces pages, conçues par des pirates informatiques, demandent aux utilisateurs de s’inscrire en leur faisant croire qu’ils peuvent gagner des prix. En réalité, ces opérations d’inscription se font via des sites web malveillants ayant la charte graphique des entreprises usurpées, ou même Facebook » selon l’ANSI qui précise que l’objectif est de « pirater » les paramètres d’accès Facebook des victimes.</p>
<p>En l’occurrence,  l’ANSI conseille vivement les utilisateurs de Facebook de s’assurer de l’authenticité des pages Facebook professionnelles en inspectant le « badge de vérification bleu » à côté du titre et de contacter les entreprises pour se renseigner sur la fiabilité des jeux publiés avant d’y participer.</p>
<p>L’agence nationale de sécurité informatique recommande également d’installer les extensions « Web Of Trust (WOT) » « Netcraft » et «adblockplus » dans les navigateurs web. Et ce, pour vérifier la fiabilité des sites web visités et bloquer les annonces publicitaires douteuses.</p>
<h2>Qu&#8217;est ce que que le phishing  ?</h2>
<p>L’hameçonnage (l’anglicisme phishing) est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels. Le but est de perpétrer une usurpation d’identité. La technique consiste à faire croire à la victime qu’elle s’adresse à un tiers de confiance (banque, administration, etc.). Et ce, afin de lui soutirer des renseignements personnels (mot de passe, numéro de carte de crédit, numéro ou photocopie de la CIN…).</p>
<p>Le plus souvent, une copie exacte d’un site Internet est réalisée. Et ce, dans l’optique de faire croire à la victime qu’elle se trouve sur le site Internet officiel où elle pensait se connecter. La victime va ainsi saisir ses codes personnels qui seront récupérés par celui qui a créé le faux site. Il aura ainsi accès aux données personnelles de la victime. Et pourra dérober tout ce que la victime possède sur ce site. L’attaque peut aussi être réalisée par courrier électronique ou autres moyens électroniques.</p>
<p>Avec ANSI</p>
<p>L’article <a rel="nofollow" href="https://managers.tn/2020/08/11/mise-en-garde-de-lansi-contre-une-vague-de-phishing-sur-facebook/">Mise en garde de l’ANSI contre une vague de « phishing » sur Facebook</a> est apparu en premier sur <a rel="nofollow" href="https://managers.tn">Managers</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
