Comment protéger votre entreprise contre une escroquerie de phishing social: Social Media Examiner
Stratégie De Médias Sociaux / / September 25, 2020
Êtes-vous prêt à répondre si quelqu'un prétend être vous sur les réseaux sociaux?
Vous vous demandez comment protéger vos clients et votre marque contre une attaque de phishing social?
Des liens erronés à l'usurpation d'identité de marque, le phishing social est de plus en plus fréquent.
Dans cet article, vous allez découvrez quatre façons de protéger votre entreprise contre les escroqueries par phishing social.
Qu'est-ce qu'une attaque de phishing social?
Le phishing est une activité criminelle dans laquelle les escrocs ciblent les internautes et vos clients en imitant votre entreprise ou marque légitime. Ces attaques inciter les prospects et les clients à fournir des données sensibles pouvant conduire au vol de leur identité. Les hameçonneurs peuvent utiliser le logo d'une entreprise, une URL similaire ou d'autres marqueurs de son identité pour convaincre les gens qu'ils sont la vraie entreprise.
Pour illustrer, consultez ces deux tweets du compte social officiel d'Equifax. Le premier tweet a l'URL equifaxsecurity2017.com, qui conduit à un véritable site Internet mis en place par la société d'évaluation du crédit.
Le deuxième tweet (tweeté par inadvertance à partir du compte Equifax authentique) a l'URL securityequifax2017.com, qui aurait pu être lié à un site de phishing. Les modifications subtiles de l'URL rendent difficile la capture des clients.
Au lieu de cela, l'URL dans le deuxième tweet a conduit à un site créé par Nick Sweeting, qui voulait souligner à quel point il est facile de créer un site Web de phishing qui trompe les gens à partager leurs informations.
Les hameçonneurs ciblent les réseaux sociaux parce que de nombreuses personnes les utilisent. Aux États-Unis, 81% des personnes utilisent une forme ou une autre de plateforme de médias sociaux. L'impact sur les entreprises et les clients est susceptible d'augmenter. Un rapport de phishing 2017 de RiskIQ a révélé un 100% d'augmentation du phishing via les réseaux sociaux du T3 au T4.
En tant que responsable des médias sociaux, vous jouez un rôle crucial dans le développement de la marque de votre entreprise, la gestion des problèmes de service client et l'exécution des plans marketing. La dernière chose dont vous avez besoin est que les phishers sociaux se font passer pour votre marque pour arnaquer vos clients avec des informations ou des fonds sensibles. Cet article propose des conseils pour protéger votre identité et dénoncer les imposteurs sociaux.
# 1: Surveillez votre marque
La mise en place de systèmes de surveillance et d'écoute vous donnera une vue d'ensemble de qui mentionne votre marque en ligne et dans quel contexte. Alertes Google est un excellent outil pour surveiller les mentions sur les réseaux sociaux de la marque et du nom de votre entreprise.
Lorsque vous configurer une alerte Google pour un mot ou une phrase, tu recevoir un e-mail lorsque quelqu'un le mentionne en ligne, vous permettant de trouver des mentions que vous pourriez manquer autrement. Après avoir reçu une alerte dans votre boîte de réception, vous pouvez voir si cette mention provient de votre entreprise réelle ou des escrocs. Lorsque vous configurez l'alerte, vous pouvez choisir de recevoir des alertes chaque semaine, tous les jours ou au fur et à mesure.
La meilleure partie? Les alertes Google sont très faciles à configurer et totalement gratuites. Entrez le terme que vous souhaitez surveiller sur le terrain en haut. ensuite choisissez vos paramètres pour la fréquence, la source, la langue, etc.. Lorsque vous avez terminé, cliquez sur Créer une alerte. Pour modifier vos paramètres, retournez simplement à la page Alertes Google et cliquez sur l'icône Modifier.
Suivez une formation sur le marketing YouTube - en ligne!
Vous souhaitez améliorer votre engagement et vos ventes avec YouTube? Rejoignez ensuite le plus grand et le meilleur rassemblement d'experts en marketing YouTube pour partager leurs stratégies éprouvées. Vous recevrez des instructions en direct étape par étape axées sur Stratégie YouTube, création de vidéos et annonces YouTube. Devenez le héros du marketing YouTube pour votre entreprise et vos clients en mettant en œuvre des stratégies qui obtiennent des résultats éprouvés. Il s'agit d'un événement de formation en ligne en direct organisé par vos amis de Social Media Examiner.
CLIQUEZ ICI POUR PLUS DE DÉTAILS - LA VENTE PREND FIN LE 22 SEPTEMBRE!Vous pouvez également vouloir utiliser un outil qui surveille spécifiquement les plateformes de médias sociaux. Par exemple, Mention et Hootsuite sont des outils payants pour surveiller votre marque et votre réputation sur les plateformes de médias sociaux. L'utilisation de ces outils dépend de vos besoins.
Par exemple, disons que beaucoup de vos clients utilisent les réseaux sociaux pour obtenir de l'aide du support client. Ces outils peuvent vous aider à trouver un phisher d'identité qui se fait passer pour un agent du service client sur Twitter et Facebook. Les personnes qui ne vérifient pas que votre entreprise possède le compte peuvent finir par soumettre des informations sensibles.
# 2: Protégez votre communauté sociale avec HTTPS
Le verrou HTTPS affiché dans une barre de navigateur confirme que le trafic vers et depuis un site Web est crypté et que les seules personnes qui peuvent lire ce trafic sont associées à ce site Web. Activer HTTPS sur votre site ajouter une couche de sécurité supplémentaire pour vous et vos clients garder les communications, l'identité et la navigation Web des utilisateurs privées.
De plus, lorsque vous organisez du contenu pour votre public, soyez vigilant pour vérifier que chaque URL que vous partagezprovient d'un site qui a activé HTTPS. Dites à vos clients de rechercher le verrou à côté de n'importe quelle adresse URL avant de soumettre des données sensibles, comme un nom d'utilisateur, un mot de passe ou des informations bancaires. Encouragez-les également à ne pas saisir d'informations sensibles sur un site déverrouillé.
# 3: Signaler les escroqueries par phishing sur les réseaux sociaux
Si vous trouver un phisher qui se fait passer pour votre entreprise ou votre marque, vous pouvez prendre des mesures pour protéger votre marque et votre audience sur les réseaux sociaux. Premier, contacter les forces de l'ordre. Si quelqu'un se fait passer pour votre entreprise, c'est un gros problème. Aux États-Unis, signalez l'activité frauduleuse au Centre des plaintes contre la criminalité sur Internet du FBI.
Tu devrais aussi contacter la plateforme sociale à propos du compte usurpant votre marque. Chaque plateforme sociale majeure offre un support pour fermer tous les comptes qui usurpent l'identité de votre entreprise ou de votre marque. Les liens suivants pointent vers la page d'assistance actuelle pour chaque plateforme de médias sociaux:
- Youtube
- Snapchat
Chaque semaine, prenez le temps de vérifier les variations de votre nom de marque et signaler tout faux profil.
# 4: Formez votre équipe sociale
En tant que responsable des médias sociaux, vous possédez peut-être toutes les connaissances et tous les outils nécessaires pour protéger les profils de votre entreprise, mais qu'en est-il de vos collègues? Apprenez à tous les membres de votre équipe sociale (et de votre entreprise) à reconnaître le phishing social et comprenez à quel point une escroquerie par hameçonnage peut être dommageable pour l'entreprise, ses clients et votre public social.
Pour aider vos collègues à repérer les fausses poignées, assurez-vous que tout le monde dispose d'une liste des identifiants d'utilisateur des réseaux sociaux de votre entreprise. Aussi, encouragez vos employés à ne pas cliquer sur les liens qui leur sont envoyés via les comptes sociaux, même d'amis, si le lien semble suspect. Cela les empêchera de télécharger par inadvertance des logiciels malveillants susceptibles de compromettre les comptes clients et les informations sensibles de l'entreprise.
Pour protéger vos comptes des pirates, établir une politique selon laquelle les identifiants de connexion aux réseaux sociaux sont stockés en toute sécurité dans un gestionnaire de mots de passeet que les identifiants sont mis à jour régulièrement.
Conclusion
En tant que responsable des réseaux sociaux, vous pouvez contribuer à protéger votre entreprise, vos clients et vos collègues des hameçonneurs. Apprendre quelques signes à surveiller, faire une pause avant de cliquer et informer les autres ira très loin.
Vous pouvez également utiliser des outils pour surveiller les mentions de votre entreprise et signaler au FBI et aux plateformes de médias sociaux toute personne qui se fait passer pour votre entreprise pour obtenir des informations importantes sur les clients.
Qu'est-ce que tu penses? Avez-vous utilisé l'un de ces outils ou tactiques pour empêcher les hameçonneurs? Comment ont-ils travaillé pour vous? Veuillez partager vos réflexions dans les commentaires.