Le phishing est une menace extrêmement sérieuse. Il s'agit d'une forme d'escroquerie destinée à leurrer les internautes pour les inciter à communiquer leurs informations personnelles en se faisant passer pour des sites web légitimes. Si vous êtes victime de phishing, vous devez prendre certaines mesures afin de protéger les données de votre établissement et de vos clients contre tout accès non autorisé. Ces mesures doivent être prises dès l'instant où vous remarquez une activité suspecte ou un incident. Vous pouvez les effectuer directement sur votre compte Mews, depuis n'importe quel appareil sécurisé et connecté à Internet. Plus vous agissez vite et plus vous réduisez l'impact potentiel de l'incident, ce qui contribue à protéger vos données confidentielles et sensibles.
Au sommaire de ce guide :
- Étape 1 : Modifier vos identifiants de connexion
- Étape 2 : Signaler toute activité suspecte à Mews
- Étape 3 : Enquêter et agir
- Étape 4 : Sensibiliser votre personnel
Étape 1 : Modifier vos identifiants de connexion
Modifier les identifiants de connexion de votre compte Mews est l'étape la plus importante. Si vous utilisez le même mot de passe pour vous connecter à d'autres comptes, changez-les également afin de minimiser le risque d'accès non autorisé sur différentes plateformes.
Pour modifier votre mot de passe :
- Connectez-vous à Mews en utilisant l'URL officielle : https://app.mews.com.
- Cliquez sur Compte > Confidentialité et sécurité.
- Cliquez sur Modifier votre mot de passe.
- Saisissez votre ancien mot de passe et cliquez sur Continuer.
- Créez un mot de passe fort et unique, composé d'une combinaison aléatoire de lettres (majuscules et minuscules), chiffres et caractères spéciaux.
- Répétez ces étapes pour tous les autres comptes avec le même mot de passe.
Étape 2 : Signaler toute activité suspecte à Mews
La prochaine étape consiste à faire immédiatement remonter l'incident au support de Mews et à le décrire aussi précisément que possible.
- Dans Mews Operations, cliquez sur Aide/Nous contacter
dans la barre de menus.
- Décrivez l'incident au support de Mews. Vous pouvez inclure :
- Tous les e-mails/adresses URL/interactions douteux.
- Des captures d'écran des activités suspectes identifiées, pour plus de clarté.
- Suivez les instructions fournies par l'équipe support. Remarque : En fonction de la nature de l'incident, il peut être nécessaire d'effectuer une enquête plus approfondie ou d'appliquer des mesures de sécurité supplémentaires.
Étape 3 : Enquêter et agir
Une fois l'activité suspecte signalée à Mews, vous devez :
- Mener immédiatement une enquête en interne afin de déterminer la cause de l'incident et identifier les données impactées.
- Pour réduire l'impact potentiel de l'incident, nous vous recommandons vivement de contacter tous les clients concernés et de les informer de ne pas communiquer de données personnelles ou financières ou d'effectuer de paiements à des sociétés auxquelles ils ne font pas confiance.
- En fonction des lois et réglementations en vigueur dans votre pays, il peut vous incomber de prendre des mesures supplémentaires, par exemple, informer les autorités compétentes.
Étape 4 : Sensibiliser votre personnel
Nous vous recommandons vivement de sensibiliser vos employés aux risques du phishing et de discuter en détail de l'incident afin d'éviter que cela ne se reproduise. Pour découvrir comment lutter contre le phishing, consultez ce guide.
Vous connaissez désormais les mesures que vous devez prendre si vous pensez avoir été victime de phishing.
Pour découvrir comment renforcer la sécurité de vos comptes utilisateurs dans Mews Operations, consultez ce guide.