[Vigilance Cybersécurité] Rappel des bonnes pratiques !

vigilance-cybersecurite

Almerys et Viamédis, principaux opérateurs de tiers payant français ont été victimes d’une cyberattaque début février.  

Dans les prochaines semaines et à titre de précaution usuelle, nous vous invitons à demeurer vigilant vis-à-vis de tout message inhabituel, qui vous demanderait de communiquer des informations confidentielles ou de cliquer sur des liens. Soyez également attentifs vis-à-vis de toute opération atypique qui vous serait proposée par des expéditeurs inconnus ou expéditeurs se présentant comme étant un organisme de gestion Santé (AMELI, CPAM, complémentaire santé, professionnels de santé, etc.).

En cas de doute, prenez contact directement avec l'entreprise ou l'administration concernée par téléphone ou via votre compte personnel internet protégé. De manière générale, ne communiquez jamais de données importantes (mot de passe, numéro de carte bancaire).

Sur le web ou par téléphone, adoptez les bons gestes :

  1. Ne communiquez jamais d’informations sensibles par messagerie ou téléphone : aucune administration ou société commerciale sérieuse ne vous demandera vos données bancaires ou vos mots de passe par message électronique ou par téléphone.
  2. Avant de cliquer sur un lien douteux, positionnez le curseur de votre souris sur ce lien : (sans cliquer) ce qui affichera alors l’adresse vers laquelle il pointe réellement afin d’en vérifier la vraisemblance ou allez directement sur le site de l’organisme en question par un lien favori que vous aurez vous-même créé.
  3. Vérifiez l’adresse du site qui s’affiche dans votre navigateur : si cela ne correspond pas exactement au site concerné, c’est très certainement un site frauduleux. Parfois, un seul caractère peut changer dans l’adresse du site pour vous tromper. Au moindre doute, ne fournissez aucune information et fermez immédiatement la page correspondante.  
  4. Prêtez attention aux couleurs utilisées et à qualité rédactionnelle : chaque société possède un logo et des couleurs bien identifiables, une différence de charte graphique ou une rédaction familière ou contenant des fautes d’orthographe peuvent vous aider à identifier une tentative d’hameçonnage
  5. En cas de doute :  contactez votre interlocuteur habituel de l’organisme concerné, il pourra vous confirmer l’authenticité du message reçu.   

 

Quelques recommandations officielles ci-dessous : 

https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/hameconnage-phishing