Meta
Pratiques exemplaires
·
17 juin 2024

Ne faites pas de votre entreprise une cible : protégez votre compte Facebook contre l’hameçonnage


Nous vous fournissons aujourd’hui des statistiques sur l’hameçonnage, en vous indiquant notamment en quoi elles consistent et en vous présentant des moyens de protection de votre compte Facebook contre ce type d’attaque.


Les propriétaires d’entreprise qui détiennent des comptes Facebook ont beaucoup de choses à gérer. Verser la paie, envoyer les produits, embaucher de nouveaux employés et plus encore.


Mais dans ce tourbillon quotidien du travail, il est également important de veiller à protéger votre entreprise et vos clients contre les arnaqueurs.


Beaucoup d’arnaqueurs utilisent la technique de l’hameçonnage pour voler vos mots de passe personnels et professionnels, vos données et plus encore. Ces arnaques amènent souvent les entreprises à perdre leur accès à leurs comptes Facebook. Elles peuvent aller jusqu’à entraîner leur immobilisation.


Facebook est donc déterminé à vous aider à protéger votre entreprise contre cette menace. Dans cet article, nous allons :

  • vous expliquer en quoi consistent les attaques par hameçonnage;
  • vous indiquer comment protéger vos données et vos comptes Facebook contre ces attaques; et
  • vous donner des moyens d’obtenir de l’aide si vous êtes victime d’une attaque par hameçonnage.

Qu’est-ce que l’hameçonnage?


L’hameçonnage consiste à cibler une personne au moyen de communications ou de sites Web conçus pour avoir l’air authentiques. Cette pratique vise à inciter les gens à révéler des renseignements de nature délicate, comme des identifiants de connexion, des numéros de carte de crédit ou d’autres renseignements personnels.


Dans le cadre d’une attaque par hameçonnage, les arnaqueurs (également appelés « individus de mauvaise foi ») tenteront de :

  • vous inciter à révéler des mots de passe afin qu’ils puissent avoir accès à vos renseignements et à vos comptes;
  • vous inciter à consulter des pages de destination trompeuses qui leur permettront d’infecter vos appareils avec des logiciels malveillants ou de vous amener à communiquer les identifiants de votre compte;
  • prendre le contrôle de votre compte ou de vos comptes Facebook et présenter du contenu indésirable ou inapproprié à vos clients ou abonnés sur votre fil.

Les attaques par hameçonnage sont particulièrement nuisibles, car elles ne limitent pas qu’à un seul service en ligne. Un clic sur un lien frauduleux peut entraîner la perte du contrôle de votre appareil ou navigateur ou d’un compte de messagerie, qui peut ensuite être utilisé pour hameçonner votre famille, vos amis et vos clients, ce qui vous pénalise et nuit à votre entreprise.


Puisque ces attaques enfreignent la politique de cybersécurité de Meta, nous faisons tout notre possible pour éviter que nos utilisateurs reçoivent des messages d’hameçonnage. Cependant, il existe d’autres mesures simples pour vous protéger contre les attaques par hameçonnage et des moyens de reconnaître à la fois les signes de tentative d’hameçonnage et d’attaque en cours.


Quels sont les signes d’une attaque par hameçonnage de votre compte Facebook?


Pour vous protéger d’une attaque, il faut garder à l’esprit que les situations suivantes peuvent constituer des signes d’hameçonnage :

  • Réception d’une communication de la part d’une personne que vous ne connaissez pas personnellement ou avec laquelle vous n’avez aucune relation en ligne
  • Réception de courriels provenant d’une source inconnue ou inattendue (par exemple, un message indiquant qu’il y a eu un problème avec votre commande alors que vous n’avez rien commandé)
  • Réception de messages ayant un caractère urgent (par exemple, un message comportant la mention « Le paiement doit être versé maintenant… cliquez sur le lien ci-dessous »)
  • Réception de demandes d’envoi de renseignements personnels (par exemple, votre numéro d’assurance sociale ou votre mot de passe Facebook)
  • Réception de communications qui visent à vous convaincre de cliquer sur un lien

Victime d’hameçonnage? victime d’une attaque par hameçonnage?


Voici quelques signes indiquant que vous avez peut-être été victime d’une attaque par hameçonnage :


  • Vous ne parvenez soudainement plus à vous connecter à l’un de vos comptes Meta (comme votre compte Facebook).
  • Vos clients vous informent qu’ils reçoivent des messages, vidéos ou images inhabituels ou inappropriés de la part de votre compte.
  • Vous êtes maintenant abonné(e) à des personnes ou des Pages auxquelles vous ne souhaitez pas être abonné(e).
  • D’autres comptes vous appartenant, comme ceux d’établissements financiers ou de services de messagerie, sont compromis.

Pratiques exemplaires à appliquer pour protéger votre compte Facebook


Voici quelques exemples de mesures à prendre pour protéger vos comptes :


Passez en revue tous les messages. Vérifiez attentivement l’adresse courriel associée à chaque message. Les arnaqueurs utilisent souvent une adresse courriel conçue pour ressembler à un compte officiel d’assistance de Meta, mais qui ne l’est pas, par exemple, ceciestunfauxcomptemeta@facelook.com.

Toute correspondance provenant de Facebook ou de Meta ne proviendra que de l’un de ces comptes :

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

Remarque : Récemment, nous avons constaté que des acteurs malveillants envoient des demandes de partenariat Business Manager contenant des liens d’hameçonnage. Alors que nous enquêtons sur ce problème, nous vous encourageons à faire preuve de prudence, car ces notifications proviennent d’un domaine légitime de Meta (facebookmail.com). Si vous ne connaissez ni la personne ni l’entreprise mentionnée dans la demande de partenariat, NE cliquez PAS sur les liens inclus.


Les messages d’hameçonnage comportent souvent des fautes d’orthographe ou des éléments qui peuvent vous sembler suspects. Fiez-vous donc à votre instinct.


Faites attention aux renseignements que vous transmettez. Ne communiquez pas votre nom d’utilisateur ni votre mot de passe à une source inconnue qui vous le demande. N’oubliez pas que Facebook ne vous demandera jamais votre nom d’utilisateur ni votre mot de passe dans un courriel, et ne vous enverra jamais un mot de passe à vérifier dans une pièce jointe. Ne répondez pas aux messages vous demandant de communiquer des renseignements personnels tels que votre numéro d’assurance sociale ou vos renseignements bancaires, notamment les messages qui prétendent provenir de Facebook.


N’oubliez pas que vous pouvez recevoir des demandes et des liens frauduleux dans toute communication numérique. Cela inclut les courriels, les messages directs sur Instagram et Messenger.

Si vous recevez un message suspect vous avertissant de problèmes avec votre compte professionnel Facebook, ne répondez pas à celui-ci. Accédez plutôt à l’accueil de l’assistance professionnelle de Meta pour vérifier l’état de votre compte et faire état de tout problème d’assistance.


Ne cliquez pas sur des liens et n’ouvrez pas de pièces jointes provenant de sources inconnues. Il est facile d’être amené(e) à vite cliquer sur des liens figurant dans des courriels ou des messages texte. Nous vous recommandons toutefois de ne pas cliquer sur quoi que ce soit, notamment les liens, dans tout courriel ou message texte non sollicité que vous recevez, y compris ceux de Facebook ou Meta.


De plus, n’ouvrez pas et ne téléchargez jamais de pièces jointes aux courriels d’une entreprise ou d’une personne que vous ne connaissez pas. Si vous connaissez la personne, sachez également qu’elle pourrait vous avoir envoyé par inadvertance une pièce jointe malveillante.


Utilisez des mots de passe ou des phrases de passe uniques, forts et faciles à mémoriser pour votre compte Facebook. Même si vous n’empêcherez pas nécessairement l’hameçonnage, cela renforcera la sécurité de votre compte. Nous vous recommandons également d’éviter d’utiliser le même mot de passe sur plusieurs sites Web ou applications.


Configurez l’authentification à deux facteurs sur votre ou vos comptes Facebook. Si vous configurez l’authentification à deux facteurs, on vous invitera à saisir un code de connexion spécial ou à confirmer votre tentative de connexion chaque fois que quelqu’un essaie d’accéder à Facebook à partir d’un navigateur ou d’un appareil mobile que nous ne reconnaissons pas. Ne communiquez jamais un code fourni par l’authentification à deux facteurs à qui que ce soit. L’authentification à deux facteurs est un bon mécanisme de protection. Sa configuration est donc recommandée sur tous vos comptes.


Utilisez l’outil Contrôle de la sécurité pour sécuriser votre compte. Cette fonctionnalité vous indiquera les actions à effectuer pour protéger votre compte. Veuillez noter que l’outil Contrôle de la sécurité vous aidera à configurer l’authentification à deux facteurs.


Informez tous les utilisateurs autorisés de votre ou vos comptes en leur communiquant ces renseignements. Veillez à ce que toute personne associée à votre entreprise, notamment vos amis et les membres de votre famille, sache comment protéger vos comptes contre l’hameçonnage.


Découvrez d’autres façons d’éviter le contenu indésirable et les arnaques.



Si votre compte Facebook est compromis, suivez la démarche ci-après :



Malheureusement, il arrive parfois des problèmes. Si vous êtes victime d’une attaque par hameçonnage, il est important de prendre les mesures suivantes le plus tôt possible.


  1. Réinitialisez votre mot de passe. Si vous avez saisi votre nom d’utilisateur ou votre mot de passe dans un lien malveillant par inadvertance, il se peut qu’une autre personne se soit connectée à votre compte. La réinitialisation de votre mot de passe permet d’éviter les connexions indésirables.
  2. Accédez à votre compte Facebook et supprimez tous les identifiants et appareils non autorisés connectés à votre compte.
  3. Vérifiez votre journal d’activité pour déterminer si vous êtes abonné(e) à des comptes indésirables. Contrairement aux Pages que vous n’avez pas sélectionnées.
  4. Vérifiez les courriels récemment envoyés par Facebook pour déterminer s’il y a des problèmes avec votre compte.
  5. Passez en revue votre fil Facebook pour déterminer si l’attaque a entraîné l’apparition de messages indésirables ou inappropriés. Supprimez toutes les publications que vous ou une personne associée à vous n’avez pas publiées. Pour signaler une publication et la supprimer de votre fil, cliquez sur les trois points situés dans le coin supérieur droit…, puis cliquez sur Signaler la publication.
  6. Pour ce qui est des comptes professionnels, communiquez avec l’équipe d’assistance de Facebook en ouvrant un dossier par l’intermédiaire de l’accueil de l’assistance professionnelle ou les Pages d’aide pour les entreprises (« Obtenir de l’aide »).
  7. Communiquez directement avec Facebook à l’aide des adresses répertoriées dans la section Aide de votre compte (n’utilisez aucune adresse figurant dans le courriel douteux).

Remarque : Si vous pensez avoir reçu un message suspect dans Messenger, signalez-le à l’aide de la fonction prévue à cet effet dans la discussion.


Autres mesures à prendre

  • Signalez tout message suspect sur Messenger à l’aide de la fonction prévue à cet effet dans la discussion.
  • Si vous soupçonnez qu’une personne a eu accès à vos comptes bancaires ou si des paiements non autorisés ont été effectués, communiquez immédiatement avec votre banque.
  • Si vous pensez qu’un crime a été commis, nous vous recommandons fortement de le signaler aux autorités locales.

Des individus de mauvaise foi peuvent compromettre vos comptes Meta et nuire à votre entreprise. Mais cela ne vous empêche pas de les sécuriser. Meta est là pour vous aider à le faire.

Articles connexes