Bonnes pratiques pour la mise en œuvre du bouton d’alerte hameçonnage
Le Phish Alert Button (bouton d’alerte hameçonnage) permet à vos utilisateurs de signaler les e-mails malveillants, afin d’aider à préserver la sécurité de votre organisation. Cet article présente les avantages du bouton d’alerte hameçonnage, ainsi que nos recommandations pour le mettre en œuvre au sein de votre organisation. Pour connaître la version du bouton d’alerte hameçonnage la mieux adaptée à votre organisation, consultez notre Matrice de compatibilité du bouton d’alerte hameçonnage. Pour obtenir des informations générales sur le bouton d’alerte hameçonnage, consultez notre Manuel de produit du Phish Alert Button (bouton d’alerte hameçonnage).
Accéder à :
Avantages du bouton d’alerte hameçonnage
Comment familiariser vos utilisateurs avec le bouton d’alerte hameçonnage
Comment informer les utilisateurs sur le bouton d’alerte hameçonnage
Comment tester le bouton d’alerte hameçonnage
Avantages du bouton d’alerte hameçonnage
Le bouton d’alerte hameçonnage permet à vos utilisateurs de signaler les e-mails malveillants et ceux qu’ils suspectent être de l’hameçonnage. Si l’environnement de messagerie de votre organisation est compatible avec le bouton d’alerte hameçonnage, vous pouvez utiliser cet outil comme moyen de protection contre les cyberattaques. Voici comment le bouton d’alerte hameçonnage peut aider votre organisation :
- Vos utilisateurs peuvent se servir du bouton d’alerte hameçonnage pour signaler les tests de simulation d’hameçonnage ou les e-mails d’hameçonnage potentiels. Le bouton d’alerte hameçonnage offre aux utilisateurs un moyen simple de signaler les e-mails suspects, sans les envoyer directement à votre équipe informatique, au centre d’assistance ou à leurs responsables.
- Quand vos utilisateurs cliquent sur le bouton d’alerte hameçonnage pour signaler un e-mail, ils reçoivent un message instantané les remerciant d’agir pour la sécurité de votre organisation. Vous avez la possibilité de personnaliser ce message si vous le souhaitez. Pour en savoir plus, consultez la rubrique Activer et configurer le bouton d’alerte hameçonnage du Manuel de produit du Phish Alert Button (bouton d’alerte hameçonnage).
- Quand vos utilisateurs signalent un e-mail d’hameçonnage non simulé, nous pouvons le transférer à l’adresse e-mail de votre choix. Nous vous recommandons de configurer une adresse e-mail distincte à cet effet, par exemple phishalert@votredomaine.com. Pour en savoir plus, consultez la rubrique Activer et configurer le bouton d’alerte hameçonnage du Manuel de produit du Phish Alert Button (bouton d’alerte hameçonnage).
- Vous pouvez envoyer une copie des e-mails d’hameçonnage signalés à KnowBe4 pour analyse. Nous examinons ces e-mails pour identifier les nouvelles attaques par hameçonnage et créer des modèles d’e-mail d’hameçonnage inédits, à l’image de nos modèles Hameçonnages rapportés cette semaine. Pour en savoir plus, consultez la rubrique Activer et configurer le bouton d’alerte hameçonnage du Manuel de produit du Phish Alert Button (bouton d’alerte hameçonnage).
- Quand les utilisateurs se servent du bouton d’alerte hameçonnage pour signaler un e-mail, vous avez la possibilité de voir les e-mails d’hameçonnage réels qu’ils reçoivent. Vous pouvez utiliser ces informations pour décider de votre stratégie de défense en profondeur.
Comment familiariser vos utilisateurs avec le bouton d’alerte hameçonnage
Pour commencer le processus de mise en œuvre du bouton d’alerte hameçonnage, nous vous recommandons d’inscrire tous les utilisateurs à une campagne de formation dédiée. En fournissant une formation appropriée à vos utilisateurs, ils apprendront dans quels cas et de quelle manière se servir du bouton d’alerte hameçonnage. Avant de créer les campagnes de formation, nous vous recommandons d’envoyer à vos utilisateurs une notification par e-mail pour les en informer. Pour obtenir un exemple d’e-mail, consultez la section Comment informer les utilisateurs sur le bouton d’alerte hameçonnage ci-dessous.
Nous proposons plusieurs modules de formation sur le bouton d’alerte hameçonnage dans le ModStore. Vous trouverez davantage d’informations sur chacun de ces modules de formation ci-dessous :
- Utiliser le Phish Alert Button : les bases : ce module présente brièvement le bouton d’alerte hameçonnage et la manière dont les utilisateurs peuvent exploiter cet outil.
- Utiliser le Phish Alert Button : signaler les e-mails suspects : ce module explique aux utilisateurs les différences entre le courrier indésirable, les e-mails d’hameçonnage et les e-mails de harponnage. Cette formation est à privilégier si vous souhaitez que vos utilisateurs signalent uniquement les e-mails malveillants.
- Utiliser le Phish Alert Button : signaler les e-mails non sollicités : ce module offre une présentation détaillée du bouton d’alerte hameçonnage et explique à vos utilisateurs comment traiter les e-mails non sollicités de manière sécurisée. Cette formation est à privilégier si vous souhaitez que vos utilisateurs signalent tous les e-mails non sollicités.
- Vos signalements nous rendent plus forts : ce module présente le bouton d’alerte hameçonnage et explique les avantages de l’utilisation du bouton d’alerte hameçonnage pour votre organisation.
- Vos signalements nous rendent plus forts -- bouton d’alerte hameçonnage COVID-19 ce module présente le bouton d’alerte hameçonnage et explique comment il aide à protéger votre organisation contre les e-mails d’hameçonnage liés à la COVID-19.
Ces modules sont disponibles pour tous les niveaux d’abonnement et peuvent être ajoutés à votre campagne de formation sur le bouton d’alerte hameçonnage.
Si vous souhaitez créer une campagne de formation sur le bouton d’alerte hameçonnage, nous vous recommandons de choisir les paramètres suivants :
- Date de fin : nous vous recommandons de choisir une durée relative d’une ou deux semaines. Ce paramètre permet à vos utilisateurs d’effectuer leur formation dans un délai d’une à deux semaines.
- Contenu : choisissez le module de formation sur le bouton d’alerte hameçonnage auquel vous souhaitez inscrire les utilisateurs. Consultez la description ci-dessus pour en savoir plus sur les options de formation.
- Inscrire des groupes : sélectionnez Tous les utilisateurs.
- Activer l’inscription automatique pour les nouveaux utilisateurs : ne décochez pas cette case. Ce paramètre permet de garantir que la formation est attribuée à tous les nouveaux utilisateurs.
- Notifications : il est préférable d’ajouter au minimum une notification de bienvenue, afin d’avertir vos utilisateurs qu’ils sont inscrits à la formation sur le bouton d’alerte hameçonnage. Nous vous recommandons d’ajouter une ou deux notifications de rappel, pour inciter les utilisateurs à effectuer la formation avant la date limite.
Pour en savoir plus sur la configuration des campagnes de formation, consultez notre article Créer et gérer des campagnes de formation.
Comment informer les utilisateurs sur le bouton d’alerte hameçonnage
Nous vous recommandons d’informer vos utilisateurs au sujet du bouton d’alerte hameçonnage. Pour ce faire, vous pouvez utiliser l’un des deux e-mails personnalisables inclus dans la section ci-dessous.
Le premier informe vos utilisateurs qu’ils ont été inscrits à une formation facultative sur le bouton d’alerte hameçonnage en vue de l’installation de celui-ci.
Le second présente le bouton d’alerte hameçonnage et explique à vos utilisateurs comment se servir de cet outil. Le modèle d’e-mail inclut des liens vers tous nos articles relatifs au bouton d’alerte hameçonnage et destinés aux utilisateurs. Vous pouvez sélectionner l’article que vous souhaitez envoyer à vos utilisateurs, en fonction de la méthode d’installation que vous avez choisie pour le bouton d’alerte hameçonnage.
Cliquez sur les e-mails de la liste déroulante ci-dessous pour voir le modèle associé à chacun.
Remarque : nous vous recommandons d’avertir vos utilisateurs de leur formation sur le bouton d’alerte hameçonnage avant de commencer la campagne de formation. Nous vous conseillons également d’envoyer des notifications sur la formation à vos utilisateurs, pour les informer de leur formation et leur rappeler de l’effectuer. Pour envoyer une notification sur la campagne de formation, consultez la section Comment familiariser vos utilisateurs avec le bouton d’alerte hameçonnage ci-dessus. Pour en savoir plus sur les campagnes de formation, consultez notre article Personnaliser les notifications sur la formation.
Voici un modèle d’e-mail :
À l’attention de tous,
Vous êtes inscrit à une formation « Phish Alert Button ». Le Phish Alert Button (bouton d’alerte hameçonnage) est un module de messagerie complémentaire qui vous permettra de signaler en toute sécurité les e-mails malveillants à notre équipe informatique, afin qu’elle puisse les analyser immédiatement. La formation sur le bouton d’alerte hameçonnage vous expliquera comment traiter les e-mails non sécurisés et vous aidera à faire la différence entre le courrier indésirable, les e-mails d’hameçonnage et les e-mails de harponnage.
Nous vous prions d’effectuer cette formation avant la date limite. En participant, vous agissez à nos côtés pour préserver la sécurité de notre organisation et la protéger contre les cyberattaques.
Merci,
Remarque : avant d’envoyer votre e-mail, assurez-vous de sélectionner l’article approprié dans la liste ci-dessous. Nous vous recommandons de choisir l’article expliquant comment utiliser le bouton d’alerte hameçonnage avec le client de messagerie de vos utilisateurs.
Voici un modèle d’e-mail :
À l’attention de tous,
Vous avez certainement remarqué l’apparition d’un nouveau bouton « Phish Alert Button » dans votre boîte de réception aujourd’hui. Vous pouvez utiliser ce bouton pour signaler les e-mails qui vous semblent suspects ou potentiellement dangereux. Si vous recevez un e-mail suspect, cliquez sur le bouton Phish Alert button, afin qu’il soit supprimé de votre boîte de réception et transmis à votre équipe informatique pour analyse.
Consultez les articles associés aux liens ci-dessous pour en savoir plus sur l’emplacement du Phish Alert Button et son utilisation :
- Comment utiliser le Phish Alert Button avec Outlook ?
- Comment utiliser le Phish Alert Button avec Exchange ?
- Comment utiliser le Phish Alert Button avec Microsoft 365 ?
- Comment utiliser le Phish Alert Button avec Gmail ?
En utilisant ce nouveau bouton, vous nous aidez à préserver la sécurité de notre organisation et à la protéger contre les cyberattaques.
Merci pour votre participation.
Comment tester le bouton d’alerte hameçonnage
Si vous souhaitez tester le bouton d’alerte hameçonnage pour vous assurer qu’il fonctionne correctement, nous vous recommandons de créer une campagne de test du bouton d’alerte hameçonnage. La campagne de test vous permet de tester le bouton d’alerte hameçonnage et de suivre les résultats obtenus pour voir s’il fonctionne pour vos utilisateurs. Pour créer la campagne de test, vous devez créer une campagne d’hameçonnage avec un modèle personnalisé. Pour en savoir plus sur la création d’une campagne d’hameçonnage, consultez notre article Créer et gérer des campagnes d’hameçonnage. Pour en savoir plus sur la création d’un modèle personnalisé, consultez notre article Personnalisation des e-mails et des pages de destination.
Quand vous créez le modèle de campagne de test, vous pouvez utiliser le message suivant ou le personnaliser à votre convenance :
À l’attention de tous,
Cet e-mail est destiné à suivre et tester le Phish Alert Button (bouton d’alerte hameçonnage) de tous les employés de [[company_name]]. Merci d’utiliser dès à présent le bouton d’alerte hameçonnage pour cet e-mail.
Si vous rencontrez des problèmes pour utiliser le bouton d’alerte hameçonnage, contactez notre équipe informatique.
Merci,
Si vous avez besoin d’aide pour configurer une campagne de test du bouton d’alerte hameçonnage, vous pouvez contacter notre équipe d’assistance ou votre responsable de la réussite des clients.
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.