Photos, fonction, entreprise, proches, lieux fréquentés… Nous publions parfois nous-mêmes les informations dont les fraudeurs ont besoin pour rendre leurs attaques crédibles.
Observer avant d’agir
Les réseaux sociaux constituent une formidable source de renseignement. Un cybercriminel peut identifier le poste occupé par une personne, ses collègues, ses déplacements professionnels ou encore le nom de ses proches.
Ces informations permettent ensuite de personnaliser une attaque. Un faux courriel envoyé au bon moment, un message utilisant le prénom d’un responsable ou une demande faisant référence à un véritable déplacement deviennent beaucoup plus convaincants.
Les profils professionnels sont particulièrement intéressants pour préparer une fraude au président, une usurpation d’identité ou une tentative de phishing ciblé.
Réduire ce que l’on expose
Il ne s’agit pas de disparaître des réseaux sociaux, mais de contrôler ce que l’on y publie. Une photographie de badge, un billet d’avion, un organigramme ou l’annonce détaillée d’un déplacement peuvent fournir de précieux renseignements.
Avant de publier une information, une question mérite donc d’être posée : pourrait-elle être utilisée contre moi ou contre mon entreprise ?
Les cybercriminels ne commencent pas toujours leur attaque derrière un clavier. Très souvent, ils commencent simplement par regarder.




