Suspicion de phishing
Définition hameçonnage
Le phishing est un type de cyberattaque par lequel des pirates usurpent l’identité d’organisations ou de personnes légitimes par le biais d’e-mails, de messages texte, d’appels téléphoniques ou de sites web afin de vous inciter à divulguer des informations sensibles, telles que des identifiants de connexion, des numéros de carte de crédit ou d’autres données personnelles. Les messages ont souvent l’air authentiques et peuvent vous inciter à prendre des mesures immédiates, par exemple en cliquant sur un lien ou en téléchargeant une pièce jointe.
Comment savoir si vous avez reçu un message de phishing ou de smishing ?
- Hameçonnage : e-mails suspects prétendant provenir de sources fiables, contenant souvent :
- Salutations inhabituelles ou génériques (par exemple, « Cher client »)
- Erreurs d’orthographe et de grammaire
- Demandes d’informations sensibles
- Liens ou pièces jointes suspects
- Adresses e-mail d’expéditeur incompatibles (par exemple, klaviyo-support@gmail.com au lieu de @klaviyo.com officiel)
- Smishing : La même attaque, mais via SMS/message texte. Les signes sont les suivants :
- Sms de numéros inconnus demandant des informations personnelles
- Liens vers les pages de connexion ou demandes de réinitialisation de mots de passe
- Pression pour agir rapidement (« Votre compte sera verrouillé »)
Survolez les liens (ne cliquez pas !) pour prévisualiser les URL. Les liens Klaviyo authentiques doivent provenir de klaviyo.com ou de sous-domaines de confiance.
Que faire si vous pensez avoir reçu un Phishing Email Pour Klaviyo ?
Il s’agit d’un e-mail qui prétend représenter Klaviyo ou l’un de nos employés. Cet e-mail peut vous demander de fournir des informations sur votre compte ou de prendre des mesures.
- Ne cliquez PAS sur des liens ou ne téléchargez pas de pièces jointes.
- Vérifier le contenu : Rendez-vous directement sur le site officiel de Klaviyo en saisissant « www.klaviyo.com » dans votre navigateur, et non en utilisant des liens dans l’e-mail suspect.
- Signalement : transmettez l’e-mail suspect à votre équipe informatique/sécurité ou à abuse@klaviyo.com pour une enquête plus approfondie.
- Veillez à inclure les en-têtes et/ou le code source de l’e-mail.
- En-têtes d’e-mail pour un compte Gmail : https://support.google.com/mail/answer/29436?hl=en
- En-têtes d’e-mail pour un compte Microsoft/Outlook : https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Veillez à inclure les en-têtes et/ou le code source de l’e-mail.
- Supprimez l’e-mail suspect après le signalement.
Que faire si vous pensez avoir reçu un message d’hameçonnage d’Email de la part de Klaviyo ?
Il s’agit d’un e-mail envoyé depuis la plateforme Klaviyo, qui est de nature malveillante et qui peut être une arnaque ou un autre contenu malveillant.
- Ne répondez PAS à l’e-mail et ne fournissez pas les informations demandées.
- Vérifiez l’adresse e-mail de l’expéditeur : la correspondance officielle proviendra des adresses qui se terminent par @klaviyo.com.
- Contacter l’assistance Klaviyo : contactez-la via le lien d’assistance Klaviyo officiel pour vérifier la légitimité du message.
- Transférez l’e-mail à l’adresse abuse@klaviyo.com, en indiquant vos soupçons.
- Veillez à inclure les en-têtes et/ou le code source de l’e-mail.
- En-têtes d’e-mail pour un compte Gmail : https://support.google.com/mail/answer/29436?hl=en
- En-têtes d’e-mail pour un compte Microsoft/Outlook : https://support.microsoft.com/en-us/office/view-internet-message-headers-in-outlook-cd039382-dc6e-4264-ac74-c048563d212c
- Veillez à inclure les en-têtes et/ou le code source de l’e-mail.
- Supprimez le message une fois signalé pour éviter de cliquer accidentellement dessus plus tard.
Comment vous protéger contre l’hameçonnage ?
- Vérifiez toujours les adresses d’expédition avant d’ouvrir les liens ou les pièces jointes.
- Activez l’Authentification multifacteur (MFA) sur votre compte Klaviyo et l’adresse e-mail utilisée pour accéder à Klaviyo.
- Ne divulguez jamais vos identifiants (mot de passe ou code à usage unique) ou des informations sensibles par e-mail ou via des plateformes de messagerie mobile.
- Tenez à jour les logiciels et les correctifs de sécurité, et suivez les conseils de votre service informatique si vous en avez un.
- Méfiez-vous des demandes urgentes ou des menaces exigeant une action rapide.
- Informez-vous et votre équipe sur les tactiques d’hameçonnage en vous tenant au courant des arnaques actuelles.