DSI - Bonnes pratiques : Tentative Phishing ou Hameçonnage

  • Vie des personnels
  • Vie étudiante
Publié le 6 octobre 2023 Mis à jour le 27 juin 2024
Date(s)

du 27 juin 2024 au 31 janvier 2025

Lieu(x)

Université Côte d'Azur, En ligne

Bonnes Pratiques

ATTENTION : Courriels frauduleux usurpant l'identité d'un personnel de l'Université.

De nouvelles attaques de Phishing ou Hameçonnage visent actuellement l’Université.

Pour vous en protéger, voici les bonnes pratiques et réflexes de cybersécurité à adopter et à en veiller à l’application.
  •     Vérifiez systématiquement les liens dans votre barre d’adresse :
    • Avant de saisir vos informations d'identification sur une page de connexion :
      • Assurez-vous que l'URL est correcte et correspond au domaine .unice.fr ou .univ-cotedazur.fr .
      • Méfiez-vous des variations mineures dans l'URL qui pourraient indiquer une tentative de Phishing.
      • En passant la souris au-dessus du lien proposé, vous pouvez repérer s’il pointe bien vers l’adresse du site annoncée dans le message.
    • En cas de doute sur un message n'hésitez pas à le transférer à abuse@univ-cotedazur.fr avant de cliquer.
  •     Analysez la page :
    • Examinez attentivement la page de connexion.
    • Les cybercriminels peuvent créer des copies très similaires, mais une observation minutieuse peut révéler des anomalies, comme des images floues, une mise en page incohérente ou des fautes d’orthographe.
  •     Accédez à vos services en ligne depuis l’intranet directement :
    • Utilisez par exemple la page « MES OUTILS » comme page d’accueil de votre navigateur et pour accéder aux outils numériques de l'Université
    • Gardez en favoris vos services les plus utilisés.    
  •     Sensibilisation continue :
    • Séparer les usages personnels des usages professionnels.
    • Utiliser une liste de diffusion pour l'envoi des messages en masse.
    • Être aussi prudent avec votre smartphone ou sa tablette qu’avec son ordinateur.
    • Attention avec les accès Wi-Fi, un Wi-Fi mal sécurisé peut permettre à des personnes d’intercepter vos données et d’utiliser la connexion Wi-Fi à votre insu pour réaliser des opérations malveillantes malintentionnées.
    • Choisissez un navigateur Internet standard (Chrome, Edge, Firefox...) - que ce soit sur votre ordinateur ou sur votre smartphone.
    • Restez informés sur les dernières techniques de Phishing et partagez ces informations avec vos collègues et vos amis
    • La sensibilisation est notre meilleure défense contre ces attaques.
  •     Pensez à changer votre mot de passe régulièrement - tous les 6 mois ou 12 mois une fréquence raisonnable.
Si vous pensez avoir été victime d’une tentative de phishing ou si vous avez des doutes concernant l’authenticité d’une page de connexion.
Contactez l'Assistance de Proximité de votre campus en allant sur le formulaire GLPI.

Nous prenons la sécurité de vos informations au sérieux et nous sommes là pour vous aider.

Votre vigilance et votre collaboration sont essentielles pour maintenir nos comptes et nos données en sécurité.
Ensemble, nous pouvons contrecarrer les tentatives de Phishing et protéger nos informations sensibles.

Restez attentifs, restez en sécurité !


Exemple :

 

De: Support <support@univ-cotedazur.fr>
Envoyé : mardi 25 juin 2024 10:11
À : Service Desk <servicedesk@univ-cotedazur.fr>
Objet : [ORIGINE SUSPECTE] [SPAM]Action Required: Your Webmail servicedesk@univ-cotedazur.fr Password Expires Today

Vous ne recevez pas souvent de courriers de la part de support@univ-cotedazur.fr. Découvrez pourquoi cela et important

Your password for the webmail account servicedesk@univ-cotedazur.fr expired today at 06/25/2024 03:20:51 A.M.

Use the button below if you wish to continue with the same password.

Continue with the same password

© 2024 univ
-cotedazur.fr Technology

Des adresses URL dans ce message ont été détectées comme étant malveillantes.
Ne cliquez pas dessus si vous avez le moindre doute.
Si vous estimez que ces URL sont sûres et que c'est une erreur contactez dsi.sen@univ-cotedazur.fr