Les incidents de phishing sont des tentatives frauduleuses de cybercriminels visant à voler vos informations de connexion par le biais de diverses méthodes, notamment en se faisant passer pour des sites web légitimes.
Vous devez vous assurer que tous les titulaires de comptes Mews respectent les bonnes pratiques afin de maintenir la sécurité de leurs comptes et d'éviter les incidents liés aux données et l'accès non autorisé à des informations sensibles. Vous devez également vous conformer aux lois et normes relatives à la confidentialité des données en cas d'audits.
Dans Mews Operations, vous disposez de plusieurs options de sécurité pour protéger les comptes utilisateur et les données de vos établissements. Les clés d'accès constituent un mode de connexion solide et résistant au phishing et sont recommandées comme bonne pratique en matière de sécurité. Mews rend également obligatoire l'authentification à deux facteurs pour tous les titulaires de comptes. L'ensemble de ces mesures contribue à protéger votre établissement et les informations relatives à vos clients contre tout accès non autorisé, notamment par le biais de tentatives de phishing. Pour en savoir plus, consultez le guide Renforcer la sécurité de vos comptes utilisateur dans Mews Operations.
Au sommaire de ce guide :
- Les bonnes pratiques pour lutter contre le phishing et prévenir l'utilisation abusive des données de votre établissement et de vos clients
- Ne pas rechercher « Connexion Mews » sur Google ou tout autre moteur de recherche
- Vérifier l'exactitude de l'adresse URL
- Configurer des clés d'accès pour votre compte Mews
- Activer l'authentification à deux facteurs (2FA) pour tous vos comptes utilisateur
- Informer immédiatement vos équipes
- Modifier vos identifiants de connexion
- Signaler toute activité suspecte et toute tentative de phishing
- Activer les autres mesures de sécurité disponibles, par exemple, la fonctionnalité Autorisation des appareils de confiance
- Résolution des problèmes : Je ne peux plus voir l'adresse e-mail et le numéro de téléphone des clients
Les cybercriminels créent de faux sites qui apparaissent dans les résultats de recherche lorsque vous tapez « Connexion Mews ».
Voici un exemple :
- Adresse URL officielle : https://app.mews.com
- Adresse URL malveillante : https://app.mewsz.com
Pour lutter contre le phishing et prévenir toute utilisation abusive des données de votre établissement et de vos clients, assurez-vous d'appliquer les bonnes pratiques suivantes :
- Saisissez directement l'adresse URL suivante dans la barre de recherche de votre navigateur :https://app.mews.com ou
- ajoutez-la à vos favoris. Remarque : Pour en savoir plus sur la création d'un favori pour Microsoft Edge, rendez-vous ici.
- Avant de vous connecter, vérifiez que vous êtes sur la bonne page Mews. Vérifiez qu'il n'y a pas de fautes d'orthographe.
- Faites preuve de la plus grande vigilance : le moindre changement dans l'URL a son importance.
3. Configurer des clés d'accès à votre compte Mews
Les clés d'accès sont un mode de connexion solide et résistant au phishing et sont recommandées en tant que bonne pratique en matière de sécurité. Les clés d'accès vous permettent de vous connecter sans mot de passe et de protéger votre compte contre les attaques de phishing qui s'appuient sur des informations d'identification volées.
Pour en savoir plus, consultez le guide Créer des clés d'accès pour votre compte Mews.
4. Plus important encore, activez l'authentification à deux facteurs (2FA) pour tous les titulaires de comptes Mews.
L'authentification à deux facteurs ajoute une couche supplémentaire de sécurité et est obligatoire pour tous les titulaires de comptes Mews.
Remarque : Les utilisateurs qui n'ont pas activé l'authentification à deux facteurs ne peuvent pas voir les e-mails et les numéros de téléphone complets des clients, car ils sont masqués dans Mews Operations, y compris dans tous les rapports exportés, afin d'éviter toute utilisation abusive.
- Mews rend obligatoire l'authentification à deux facteurs (2FA) pour tous les titulaires de comptes Mews afin de renforcer la sécurité.
- Nous vous recommandons d'activer la 2FA à l'aide du lien magique envoyé par e-mail et de suivre toutes les mesures de sécurité recommandées. Pour en savoir plus sur le parcours de connexion 2FA, rendez-vous ici.
- Il est essentiel de sensibiliser vos équipes et vos clients aux menaces et risques liés au phishing.
- Des rappels réguliers et des formations peuvent contribuer à éviter les connexions accidentelles sur des sites malveillants.
6. Modifier vos identifiants de connexion
- Modifiez vos identifiants de connexion, y compris sur les sites où vous utilisez le même nom d'utilisateur/mot de passe.
7. Signaler toute activité suspecte et toute tentative de phishing
- Vous vous êtes connecté(e) à un site malveillant ? Vous avez accidentellement partagé vos identifiants de connexion ? Contactez immédiatement notre support.
- Menez une enquête approfondie et prenez les mesures appropriées afin d'atténuer l'impact potentiel et de vous conformer aux lois et réglementations en vigueur. Par exemple, informez les parties concernées et notifiez les autorités compétentes.
8. Activer les autres mesures de sécurité disponibles, par exemple, la fonctionnalité Autorisation des appareils de confiance
- La fonctionnalité Autorisation des appareils de confiance permet de renforcer la sécurité de votre compte en vous assurant que seuls les appareils que vous avez autorisés peuvent accéder à un compte Mews. Vous pouvez utiliser plusieurs appareils de confiance pour accéder à votre compte Mews. Pour en savoir plus, consultez le guide Ajouter un nouvel appareil de confiance avec l'Autorisation des appareils de confiance dans Mews Operations.
Résolution des problèmes : Je ne peux plus voir l'adresse e-mail et le numéro de téléphone des clients
Le secteur de l'hôtellerie a récemment été frappé par un nombre important de tentatives de phishing. C'est pourquoi nous avons été contraints de masquer les adresses e-mail et les numéros de téléphone des clients dans Mews Operations, y compris dans tous les rapports exportés, afin d'éviter toute utilisation abusive. Dans la pratique, cela signifie que seuls les utilisateurs qui ont activé la 2FA peuvent voir les adresses e-mail et les numéros de téléphone complets des clients.
Des actions simples et rapides font toute la différence lorsqu'il s'agit de protéger votre compte et les autres utilisateurs. Pour protéger vos données, il est essentiel de faire preuve de vigilance.