Meta
Recommandations
·
17 juin 2024

Ne laissez pas votre entreprise devenir une victime : protégez votre compte Facebook de l’hameçonnage


Aujourd’hui, nous apportons un éclairage sur l’hameçonnage : quelle est sa définition et comment protéger votre compte Facebook de ces attaques.


Les propriétaires d’entreprises dotées de comptes Facebook ont énormément de choses à administrer au quotidien : gestion de la paie, envoi de produits, recrutement du personnel et plus encore.


Dans cette constante agitation, la protection de votre entreprise et de votre clientèle vis-à-vis des arnaques ne doit pas passer au second plan.


Beaucoup de personnes malveillantes utilisent une technique connue sous le nom d’hameçonnage pour voler vos mots de passe personnels et professionnels, vos données, etc. Ces arnaques conduisent souvent les entreprises à perdre l’accès à leurs comptes Facebook. De plus, ces attaques peuvent mettre à l’arrêt votre organisation.


Facebook s’engage à vous aider à protéger votre entreprise contre cette menace. Dans cette optique, les points suivants sont abordés dans cet article :

  • Expliquer les attaques par hameçonnage
  • Vous aider à protéger vos données et comptes Facebook des attaques par hameçonnage
  • Fournir des moyens d’obtenir de l’aide si vous êtes victime d’hameçonnage

Qu’est-ce que l’hameçonnage ?


L’hameçonnage consiste à cibler une personne avec des communications ou des sites Web qui sont conçus pour paraître officiels. L’objectif est d’encourager les victimes à divulguer des informations sensibles telles que des informations de connexion, des numéros de carte de crédit ou d’autres informations personnelles.


Lors d’une attaque par hameçonnage, les arnaqueur·ses (également appelé·es personnes malveillantes) sont susceptibles de procéder comme suit :

  • Vous inciter à divulguer des mots de passe afin d’accéder à vos informations et à vos comptes
  • Vous inciter à consulter des pages de destination trompeuses depuis lesquelles vos appareils pourront être infectés avec des logiciels malveillants ou vous pourrez être piégé·es pour obtenir les identifiants de votre compte
  • Prendre le contrôle de vos comptes Facebook et spammer votre clientèle ou vos followers avec du contenu non désiré ou inapproprié sur votre fil

Les attaques par hameçonnage sont particulièrement dangereuses, car elles ne concernent pas un seul service en ligne. Cliquer sur un lien frauduleux peut entraîner une perte de contrôle par rapport à votre appareil, navigateur ou adresse e-mail. Ces données peuvent ensuite être utilisées pour hameçonner votre famille, vos ami·es et client·es, ce qui a un impact négatif sur votre entreprise.


L’hameçonnage enfreint la politique relative à la cybersécurité de Meta, et nous mettons tout en œuvre pour empêcher les messages d’hameçonnage d’atteindre nos utilisateur·ices. Cependant, vous pouvez également suivre des étapes très simples pour vous protéger des attaques par hameçonnage et apprendre à reconnaître les signes d’une tentative d’hameçonnage et ceux indiquant que vous avez peut-être été victime d’une attaque.


Quels sont les signes indiquant que votre compte Facebook a été victime d’une attaque par hameçonnage ?


Pour vous protéger d’une attaque, gardez en tête que les évènements suivants peuvent être des signes d’hameçonnage :

  • Vous êtes contacté·e par une personne que vous ne connaissez pas personnellement ou avec qui vous n’êtes pas ami·e
  • Vous recevez des e-mails d’une source inconnue ou inattendue (par exemple, « Il y a eu un problème avec votre commande » alors que vous n’avez rien commandé)
  • Vous recevez des messages qui mettent en avant une certaine urgence (par exemple, « Le paiement est requis…cliquez sur le lien ci-dessous »)
  • Vous recevez des demandes d’informations personnelles (par exemple, votre numéro de sécurité sociale ou votre mot de passe Facebook)
  • Vous recevez des communications qui vous poussent à cliquer sur un lien

Un hameçonnage ? Comment le savoir ?


Voici quelques signes indiquant que vous avez peut-être été victime d’un hameçonnage :


  • Vous ne pouvez soudainement plus accéder à vos comptes Meta (y compris votre compte Facebook)
  • Vos client·es vous informent qu’ils ou elles reçoivent des messages, des vidéos ou des images inhabituels ou inappropriés depuis votre compte
  • Vous suivez désormais des personnes ou des Pages que vous ne souhaitez pas suivre
  • D’autres comptes tels que vos comptes liés à des institutions financières ou à des services de messagerie sont compromis

Recommandations pour protéger votre compte Facebook


Voici des étapes proactives que vous pouvez suivre pour protéger vos comptes :


Examinez tous les messages. Regardez attentivement l’adresse e-mail de tous les messages que vous recevez. Les personnes malveillantes utilisent souvent une adresse e-mail conçue pour ressembler à un compte officiel de l’assistance Meta. Par exemple, thisisnotarealmetaaccount@facelook.com.

Les messages de Facebook ou de Meta proviennent uniquement de l’un des comptes suivants :

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

Remarque : nous avons récemment constaté que des personnes malveillantes envoient des demandes de partenariat Business Manager contenant des liens d’hameçonnage. Pendant que nous examinons le problème, nous vous invitons à faire preuve de prudence, dans la mesure où ces notifications proviennent d’un véritable domaine Meta (facebookmail.com). Si nous ne connaissez pas la personne ou l’entreprise mentionnée dans la demande de partenariat, NE cliquez PAS sur les liens inclus dans la demande.


Les messages frauduleux contiennent souvent des fautes d’orthographe ou d’autres éléments qui peuvent vous paraître suspects. Faites confiance à votre instinct.


Faites attention à ce que vous partagez. Ne fournissez pas votre nom d’utilisateur·ice ou votre mot de passe à une source inconnue qui vous le demande. Gardez à l’esprit que Facebook ne vous demandera jamais votre nom d’utilisateur·ice ou votre mot de passe dans un e-mail, ou ne vous enverra jamais un mot de passe à vérifier dans une pièce jointe. Ne répondez pas aux messages vous demandant des informations personnelles telles que votre numéro de sécurité sociale ou des informations bancaires, y compris aux messages qui semblent provenir de Facebook.


N’oubliez pas que vous pouvez recevoir des demandes et des liens frauduleux dans toutes les communications numériques. Cela inclut les e-mails, les messages Instagram Direct (DM) et Messenger.

Si vous recevez un message suspect vous signalant des problèmes avec votre compte business Facebook, ne répondez pas. À la place, rendez-vous sur l’Accueil assistance business Meta pour consulter le statut de votre compte et vérifier l’existence d’éventuels problèmes d’assistance.


Ne cliquez pas sur des liens et n’ouvrez pas de pièces jointes provenant de sources inconnues. Cliquer sur un lien dans un e-mail ou un message texte est si vite arrivé. Nous vous recommandons de ne jamais cliquer sur rien, dont les liens provenant d’un e-mail ou d’un texto non sollicité que vous recevez de la part de quiconque, y compris Facebook ou Meta.


De plus, n’ouvrez ni ne téléchargez aucune pièce jointe se trouvant dans un e-mail envoyé par une entreprise ou une personne que vous ne connaissez pas. Même si vous connaissez la personne, n’oubliez pas qu’elle vous a peut-être malencontreusement envoyé une pièce jointe frauduleuse.


Pour votre compte Facebook, utilisez des mots de passe ou des phrases de sécurité uniques et complexes dont vous pouvez facilement vous souvenir. Même si cette stratégie ne pourra pas empêcher l’hameçonnage, elle pourra renforcer la sécurité de votre compte. Nous vous recommandons également d’éviter de réutiliser le même mot de passe pour plusieurs sites Web ou applications.


Configurez l’authentification à deux facteurs (2FA) sur vos comptes Facebook. Si vous configurez l’authentification à deux facteurs, vous devrez saisir un code de connexion spécial ou confirmer votre tentative de connexion chaque fois que quelqu’un essaiera d’accéder à Facebook depuis un navigateur ou un appareil mobile que nous ne reconnaissons pas. Ne partagez jamais un code fourni par une authentification à deux facteurs avec une autre personne. L’authentification à deux facteurs est une bonne technique de protection pour votre compte et il est recommandé de la mettre en place sur l’ensemble de vos comptes.


Utilisez le Contrôle de la sécurité pour sécuriser votre compte. Cette fonctionnalité vous permettra d’entreprendre quelques actions pour protéger votre compte. Notez que le Contrôle de la sécurité vous aidera à configurer l’authentification à deux facteurs.


Informez l’ensemble des utilisateur·ices autorisé·es de vos comptes en partageant cette information. Assurez-vous que toutes les personnes associées à votre entreprise, y compris vos ami·es et les membres de votre famille, savent comment protéger vos comptes des attaques d’hameçonnage.


Découvrez-en plus sur les moyens supplémentaires d’éviter les spams et les arnaques.



Si votre compte Facebook est compromis, voici la marche à suivre :



Malheureusement, certaines choses sont parfois inévitables. Si vous êtes victime d’une attaque par hameçonnage, il est important de suivre les étapes ci-dessous dès que possible.


  1. Réinitialisez votre mot de passe. Si vous avez saisi par erreur votre nom d’utilisateur·ice ou votre mot de passe sur une page suspecte, quelqu’un d’autre est susceptible de pouvoir se connecter à votre compte. La réinitialisation de votre mot de passe permet d’empêcher les connexions non désirées.
  2. Accédez à votre compte Facebook et supprimez les connexions ou les appareils non autorisés connectés à votre compte.
  3. Consultez votre historique d’activité pour déterminer si vous suivez des comptes non désirés. Utilisez l’option Je n’aime plus pour les Pages que vous n’avez pas sélectionnées.
  4. Vérifiez les derniers e-mails envoyés par Facebook pour déterminer s’il y a un problème avec votre compte.
  5. Examinez votre fil Facebook pour déterminer si l’attaque a entraîné des publications non désirées ou inappropriées. Supprimez toutes les publications qui n’ont pas été publiées par vous ou par une personne que vous connaissez. Pour signaler une publication et la supprimer de votre fil, cliquez sur les trois points situés en haut à droite …, puis sur Signaler la publication.
  6. Pour les comptes business, contactez l’équipe d’assistance Facebook en ouvrant un dossier via l’Accueil assistance business ou les pages d’aide Business (« Obtenir de l’aide »).
  7. Accédez à Facebook directement via les adresses listées dans la section Aide de votre compte (n’utilisez aucune adresse dans l’e-mail suspect).

Remarque : si vous pensez avoir reçu un message suspect sur Messenger, signalez-le à l’aide de la fonction de signalement dans la discussion.


D’autres mesures à prendre

  • Signalez tous les messages suspects sur Messenger à l’aide de la fonctionnalité de signalement dans la discussion.
  • Si vous pensez qu’une personne a accès à vos comptes bancaires ou si des paiements non autorisés ont été effectués, contactez votre banque immédiatement.
  • Si vous pensez qu’un crime a été commis, nous vous conseillons grandement de le signaler aux autorités locales.

Les personnes malveillantes peuvent compromettre vos comptes Meta et discréditer votre entreprise. Cependant, vous pouvez vous protéger. Meta est là pour vous accompagner dans cette démarche.

Articles connexes