Le courrier électronique est rapidement devenu une méthode privilégiée de communication sur le lieu de travail. Il est souvent beaucoup plus rapide d’envoyer un e-mail que de décrocher le téléphone ou de se rendre au bureau d’une personne pour une conversation en personne. Mais, sans le savoir, les gens peuvent compromettre leur sécurité en privilégiant cette commodité.
Votre courrier électronique est-il sécurisé ?
Le problème est que le courrier électronique n’est qu’une forme de communication partiellement sécurisée. La sécurité s’est renforcée au fil des ans et de nombreuses organisations utilisent des outils dédiés pour améliorer encore la sécurité. Cependant, les pirates informatiques ont également adopté des méthodes plus sophistiquées.
De plus, vous savez peut-être par expérience combien il est facile d’envoyer des e-mails à la mauvaise personne. Selon une étude publiée en 2022 par Tessian, 40 % des employés ont admis avoir commis cette erreur. De plus, 29 % ont déclaré que leur entreprise avait perdu des clients ou des consommateurs à cause de cela.
Les cybercriminels disposent de méthodes de plus en plus avancées pour pirater les e-mails. Prenons l’exemple d’une menace identifiée par Google qui permet aux parties malveillantes de télécharger l’intégralité du contenu du courrier électronique d’une personne ciblée.
Un rapport d’IBM Security X-Force mentionne également une tendance où les pirates utilisent des identifiants de messagerie compromis pour répondre à des fils de discussion en cours, en se faisant passer pour le véritable utilisateur du compte. Les chercheurs ont constaté une augmentation de 100 % des tentatives mensuelles par rapport aux données de 2021.
Les plates-formes de messagerie instantanée sont-elles meilleures ?
De nombreux lieux de travail actuels utilisent également des outils intégrant la messagerie instantanée. Malheureusement, les pirates peuvent aussi les exploiter. Cependant, les gens utilisent régulièrement ces outils pour envoyer des informations confidentielles.
Microsoft Teams dispose d’un outil de messagerie instantanée. Cependant, selon une étude réalisée en 2022 par Hornetsecurity, 51 % des personnes interrogées ont déclaré qu’elles envoyaient souvent du contenu critique pour l’entreprise sur la plateforme. Ensuite, 45 % ont déclaré avoir distribué des informations confidentielles et sensibles via Teams. Autre constatation inquiétante : 48 % des personnes interrogées ont accidentellement envoyé des messages Teams à d’autres personnes.
Qui peut voir vos messages ?
N’oubliez pas que votre entreprise peut également filtrer les conversations des employés par le biais de plateformes de messagerie électronique ou instantanée. Le Washington Post a récemment abordé la question de la confidentialité des courriels et des canaux de messagerie, en évoquant la manière dont Elon Musk, PDG de Twitter, a partagé sur Twitter une capture d’écran des communications d’un employé sur le canal Slack. Le contenu expliquait comment de nombreux dirigeants d’entreprise exercent une certaine surveillance sur les communications de l’entreprise.
L’exemple de Musk rappelle à quel point il est facile pour quiconque de publier des preuves d’emails ou de discussions en ligne. L’agence de presse KCTV de Kansas City, dans le Missouri, a publié un e-mail dans lequel un directeur d’Olive Garden se montrait trop sévère à l’égard des employés qui appelaient à l’extérieur du travail.
L’expéditeur s’est plaint que si les gens étaient malades, avaient des décès dans la famille ou faisaient face à d’autres urgences, ils devaient le prouver, et que les employés devaient chercher un autre emploi si les questions d’emploi du temps les dérangeaient. Cependant, un représentant de l’entreprise de la chaîne de restaurants a eu connaissance de l’e-mail et a licencié le directeur en raison de son contenu.
De plus, les attaques de phishing et autres escroqueries par e-mail sont des problèmes endémiques. Un rapport de SlashNext a enregistré plus de 250 millions d’attaques de phishing en 2022. Cela représente une augmentation de 61 % par rapport aux chiffres de l’année précédente.
Comment identifier un escroc
La bonne nouvelle, c’est que la plupart des courriels frauduleux présentent des signes révélateurs qui peuvent vous mettre la puce à l’oreille. Tout d’abord, recherchez les salutations génériques plutôt que la mention de votre nom. Les pirates les utilisent car ils peuvent envoyer de faux e-mails à un plus grand nombre de cibles. Vérifiez également les fautes de grammaire et d’orthographe.
Les pirates aiment aussi tirer parti de l’urgence dans les e-mails de phishing. Ils peuvent vous avertir que vous manquerez la livraison d’un colis, que vous recevrez votre prochain chèque de salaire en retard, ou même que vous aurez des problèmes juridiques si vous ne répondez pas rapidement au message. En général, il vous demande de « confirmer vos informations », ce qui permet aux pirates d’obtenir l’e-mail dont ils ont besoin.
Les e-mails de phishing promettent souvent des choses gratuites ou prétendent que les destinataires ont gagné des prix. Les cybercriminels savent que la plupart des gens aiment recevoir des choses sans payer et basent leurs plans sur ce concept.
Les principaux fournisseurs de courrier électronique disposent de filtres anti-spam. Cependant, ils peuvent se briser, comme celui d’Outlook l’a fait récemment. C’est pourquoi il est préférable de connaître certaines des caractéristiques les plus fréquentes des escrocs et de leurs e-mails.
En cas de doute, la meilleure solution consiste à confirmer la validité de l’e-mail par d’autres canaux. Supposons que vous ayez reçu un e-mail de DHL concernant la livraison inattendue d’un colis. En contactant DHL et en fournissant le plus de détails possible sur le message, vous pourrez aller au fond des choses.
Comment sécuriser votre courrier électronique contre les pirates
Ces risques nécessitent de prendre des mesures proactives pour empêcher les pirates d’accéder à vos e-mails. Voici quelques conseils pratiques.
Définissez des mots de passe forts et uniques
Un bon point de départ est de toujours choisir des mots de passe forts pour tous vos comptes de messagerie et de ne jamais utiliser les mêmes pour plusieurs comptes. Ainsi, il est plus difficile pour les pirates d’accéder à votre messagerie et leur portée est limitée s’ils y parviennent.
C’est encore mieux si vous pouvez activer l’authentification multifactorielle. Vous aurez alors besoin de plus qu’un mot de passe pour accéder à l’e-mail, créant ainsi une autre barrière de piratage.
Apprenez à chiffrer les e-mails et les fichiers
Comme l’explique un article du blogue sur la sécurité de l’information de Box, le cryptage utilise des algorithmes complexes pour brouiller les données, les rendant inutilisables pour ceux qui ne possèdent pas la clé de décryptage. Les logiciels de cryptage de fichiers fournissent également des couches de protection, ce qui complique la tâche des pirates.
Microsoft et Google sont des fournisseurs de services de messagerie bien connus qui intègrent une technologie de cryptage, bien que le processus pour l’activer varie d’une entreprise à l’autre. Mailfence, Tutanota et Proton Mail sont spécialisés dans le cryptage des e-mails par défaut.
Une autre possibilité consiste à conserver tout le contenu privé dans des fichiers que vous cryptez avant de les envoyer. Pensez à essayer l’un des nombreux outils gratuits en ligne qui permettent de crypter rapidement tout fichier que vous téléchargez.
Ne vous attendez jamais à la sécurité et à la confidentialité des e-mails
Les dirigeants d’entreprise se réservent souvent le droit de superviser les activités liées au courrier électronique. Certains produits populaires disposent même d’outils qui facilitent cette tâche. Une couverture de Privacy International a exploré comment des paramètres spécifiques permettent aux administrateurs de Microsoft 365 de lire les courriels, les messages Teams et les documents des utilisateurs.
Les fonctionnalités révèlent également des mesures individuelles, telles que le nombre de messages échangés par une personne ou l’appareil qu’elle a utilisé pour effectuer une action particulière. En outre, les administrateurs peuvent effectuer une analyse descendante pour voir la liste complète des activités d’un utilisateur sur la plateforme.
Ces exemples montrent pourquoi les gens doivent toujours supposer que des parties autres que les destinataires prévus peuvent voir leurs courriels. Même si un courriel professionnel n’est jamais piraté, les représentants de l’entreprise ont souvent le droit de voir ce que les employés envoient et d’autres détails.
Prenez des mesures proactives pour sécuriser vos e-mails
Le courrier électronique n’est jamais sûr en soi. Cependant, vous pouvez activer l’authentification multifactorielle ou le cryptage pour renforcer la sécurité. De plus, déterminez si vous pouvez utiliser des conversations en personne au lieu de l’e-mail, en particulier pour les questions critiques pour l’entreprise.
