Conseils pour éviter les tentatives de phishing

Smartsheet s’engage à assurer la sécurité de vos informations confidentielles. Nous avons établi cette liste de conseils pour vous aider à identifier et à signaler les activités frauduleuses qui sont communément appelées phishing ou usurpation d’identité.

Identifier une tentative de phishing

Les escrocs utilisent une tactique qui consiste à créer des e-mails ayant l’air officiels (ils peuvent ressembler à un message généré par Smartsheet, par exemple). Ils vous incitent ensuite à visiter un site web contrefait, lequel vous demande de fournir des informations confidentielles, comme votre nom d’utilisateur et votre mot de passe Smartsheet.

Voici quelques points auxquels vous devez prêter attention si vous soupçonnez une activité malveillante :

  • Les liens qui semblent être des liens de Smartsheet, mais ne le sont pas. Ne cliquez pas dessus. Survolez plutôt avec le pointeur de votre souris sur le lien pour l’examiner. Regardez attentivement l’URL. Elle n’est peut-être pas valable, même si elle contient le mot Smartsheet. Un acteur malveillant peut, par exemple, créer un site web appelé « smartsheetfakewebsite.com » pour tenter de vous y attirer.
     
  • Les boutons qui semblent vous diriger vers une page de connexion à Smartsheet, ou à une feuille, mais qui ne le font pas Ne cliquez pas non plus dessus. Survolez-les plutôt avec le pointeur de votre souris pour examiner leur cible.

    Un lien vers l’application Smartsheet commence toujours par : https://app.smartsheet.com

    Ne cliquez pas dessus, s’il ressemble à du phishing.

    REMARQUE : cette URL est également l’adresse de la page de connexion de Smartsheet. Vous pouvez toujours utiliser cette adresse directement (en la copiant et en la collant dans la barre d’adresse de votre navigateur) pour vous connecter à Smartsheet.
     
  • Appels urgents Smartsheet ne déclare jamais que votre compte va être fermé et ne vous demande jamais de fournir des informations confidentielles dans un e-mail.
     
  • Messages de personnes que vous ne connaissez pas. Si vous recevez une demande d’ajout ou d’actualisation d’informations d’une feuille de la part d’une personne dont vous n’avez jamais entendu parler, prenez quelques minutes pour enquêter et vérifier que la personne ou que la demande est légitime.
     
  • Messages concernant les mises à jour du système et les mises à jour de sécurité Nous ne déclarons jamais que vous devez confirmer des informations importantes en raison de la mise à niveau du système dans un e-mail.
     
  • Fautes de frappe évidentes et autres erreurs. Celles-ci sont souvent le signe qu’il s’agit d’e-mails ou de sites web frauduleux. Prêtez attention aux fautes de frappe, aux fautes grammaticales, à un style gauche ou à une présentation graphique incohérente. (Si un e-mail de Smartsheet vous semble bizarre, si la forme ou la couleur des boutons sont incorrectes, par exemple, comparez-le à d’autres messages dont vous savez qu’ils sont valides).
     
  • Messages de réinitialisation du mot de passe non demandésMéfiez-vous de ces messages, si vous n’avez PAS demandé de réinitialiser votre mot de passe. Si vous recevez un e-mail de réinitialisation d’un mot de passe alors que vous n’avez rien demandé, ignorez-le, ou contactez l’entreprise ou l’organisation pour vérifier qu’il est valide. Un attaquant peut tenter de vous piéger, afin de vous inciter à changer votre mot de passe par un autre moins sûr.

Mesures à prendre si vous soupçonnez une fraude

Si vous soupçonnez que vous avez reçu un e-mail d’usurpation d’identité, ou êtes redirigé vers un site web frauduleux qui utilise le nom de Smartsheet et vous semble frauduleux, veuillez le signaler à abuse@smartsheet.com. Veuillez transférer les e-mails suspects en pièces jointes au message que vous envoyez à abuse@.

Si vous pensez que vous avez divulgué des informations confidentielles par inadvertance, réinitialisez votre mot de passe Smartsheet Allez sur la page Réinitialisation du mot de passe Smartsheet pour lancer ce processus : https://app.smartsheet.com/b/pwd

Pour plus d’informations, reportez-vous à Modifier et réinitialiser votre mot de passe.

Où trouver des informations complémentaires ?

Reportez-vous à ces articles du Centre de contenus de Smartsheet :

 

Pour obtenir des renseignements généraux sur le phishing et les bonnes pratiques qui peuvent vous aider à éviter d’être victime d’une escroquerie, veuillez vous reporter à la page : https://staysafeonline.org/stay-safe-online/online-safety-basics/spam-and-phishing/