Protéger les données de votre établissement et de vos clients contre le phishing  

Les incidents de phishing sont des tentatives frauduleuses de cybercriminels visant à voler vos informations de connexion par le biais de diverses méthodes, notamment en se faisant passer pour des sites web légitimes. 

 

Vous devez vous assurer que tous les titulaires de comptes Mews respectent les bonnes pratiques afin de maintenir la sécurité de leurs comptes et d'éviter les incidents liés aux données et l'accès non autorisé à des informations sensibles. Vous devez également vous conformer aux lois et normes relatives à la confidentialité des données en cas d'audits. 

 

Dans Mews Operations, vous disposez de plusieurs options de sécurité pour protéger les comptes utilisateur et les données de vos établissements. Les clés d'accès constituent un mode de connexion solide et résistant au phishing et sont recommandées comme bonne pratique en matière de sécurité. Mews rend également obligatoire l'authentification à deux facteurs pour tous les titulaires de comptes. L'ensemble de ces mesures contribue à protéger votre établissement et les informations relatives à vos clients contre tout accès non autorisé, notamment par le biais de tentatives de phishing. Pour en savoir plus, consultez le guide Renforcer la sécurité de vos comptes utilisateur dans Mews Operations

 

Au sommaire de ce guide :

 

Les cybercriminels créent de faux sites qui apparaissent dans les résultats de recherche lorsque vous tapez « Connexion Mews ». 

Voici un exemple :

 

Pour lutter contre le phishing et prévenir toute utilisation abusive des données de votre établissement et de vos clients, assurez-vous d'appliquer les bonnes pratiques suivantes : 

 

 

  • Avant de vous connecter, vérifiez que vous êtes sur la bonne page Mews. Vérifiez qu'il n'y a pas de fautes d'orthographe.
  • Faites preuve de la plus grande vigilance : le moindre changement dans l'URL a son importance.  

 

3. Configurer des clés d'accès à votre compte Mews

Les clés d'accès sont un mode de connexion solide et résistant au phishing et sont recommandées en tant que bonne pratique en matière de sécurité. Les clés d'accès vous permettent de vous connecter sans mot de passe et de protéger votre compte contre les attaques de phishing qui s'appuient sur des informations d'identification volées.  

 

Pour en savoir plus, consultez le guide Créer des clés d'accès pour votre compte Mews. 

 

4. Plus important encore, activez l'authentification à deux facteurs (2FA) pour tous les titulaires de comptes Mews. 

L'authentification à deux facteurs ajoute une couche supplémentaire de sécurité et est obligatoire pour tous les titulaires de comptes Mews. 

Remarque : Les utilisateurs qui n'ont pas activé l'authentification à deux facteurs ne peuvent pas voir les e-mails et les numéros de téléphone complets des clients, car ils sont masqués dans Mews Operations, y compris dans tous les rapports exportés, afin d'éviter toute utilisation abusive.

 

  • Mews rend obligatoire l'authentification à deux facteurs (2FA) pour tous les titulaires de comptes Mews afin de renforcer la sécurité. 
  • Nous vous recommandons d'activer la 2FA à l'aide du lien magique envoyé par e-mail et de suivre toutes les mesures de sécurité recommandées. Pour en savoir plus sur le parcours de connexion 2FA, rendez-vous ici. 

 

  • Il est essentiel de sensibiliser vos équipes et vos clients aux menaces et risques liés au phishing. 
  • Des rappels réguliers et des formations peuvent contribuer à éviter les connexions accidentelles sur des sites malveillants.  

 

6. Modifier vos identifiants de connexion  

  • Modifiez vos identifiants de connexion, y compris sur les sites où vous utilisez le même nom d'utilisateur/mot de passe.  

  

7. Signaler toute activité suspecte et toute tentative de phishing 

  • Vous vous êtes connecté(e) à un site malveillant ? Vous avez accidentellement partagé vos identifiants de connexion ? Contactez immédiatement notre support.  
  • Menez une enquête approfondie et prenez les mesures appropriées afin d'atténuer l'impact potentiel et de vous conformer aux lois et réglementations en vigueur. Par exemple, informez les parties concernées et notifiez les autorités compétentes.  

 

8. Activer les autres mesures de sécurité disponibles, par exemple, la fonctionnalité Autorisation des appareils de confiance 

 

Résolution des problèmes : Je ne peux plus voir l'adresse e-mail et le numéro de téléphone des clients 

Le secteur de l'hôtellerie a récemment été frappé par un nombre important de tentatives de phishing. C'est pourquoi nous avons été contraints de masquer les adresses e-mail et les numéros de téléphone des clients dans Mews Operations, y compris dans tous les rapports exportés, afin d'éviter toute utilisation abusive. Dans la pratique, cela signifie que seuls les utilisateurs qui ont activé la 2FA peuvent voir les adresses e-mail et les numéros de téléphone complets des clients. 

 

Des actions simples et rapides font toute la différence lorsqu'il s'agit de protéger votre compte et les autres utilisateurs. Pour protéger vos données, il est essentiel de faire preuve de vigilance.  

 

 

Was this article helpful?
00



Feedback