Want to create interactive content? It’s easy in Genially!

Get started free

2023-24 Cybersecurity November 2023

LFNY

Created on November 3, 2023

Start designing with a free template

Discover more than 1500 professional designs like these:

Interactive Hangman

Secret Code

Branching Scenario: Academic Ethics and AI Use

The Fortune Ball

Repeat the Sequence Game

Pixel Challenge

Word Search: Corporate Culture

Transcript

Campagne d'hameçonnage novembre 2023 First phishing campaign November 2023

FRANÇAIS

ENGLISH

Cette adresse ne fait pas partie de notre domaine : @account-google.us au lieu de @lfny.org. Cette adresse ne respecte pas le format usuel en présentant le nom complet. Les pirates informatiques utilisent souvent du langage lié à l'urgence (pas ici) pour inciter les destinataires à ne pas prendre le temps de vérifier ces détails en les amenant à cliquer rapidement sur le lien afin que les pirates puissent saisir le plus grand nombre d'informations d'identification avant que le service informatique ne puisse bloquer le lien suspect. Les pirates peuvent aussi utiliser un langage intimidant/menaçant (par exemple, "obligatoire") pour renforcer le sentiment d'urgence et réduire encore davantage votre attention aux détails.

Ne laissez pas Jack Torrance entrer !

Pas de signature !

Passez votre souris sur le lien mais ne cliquez pas. Vous verrez le lien apparaître en bas de la fenêtre de Chrome. Dans ce cas, il ressemblera à ceci : C'est l'un des principaux signaux d'alarme. L'URL vous emmène sur un site web suspicieux.

Phttps://na01.safelinks.protection.outlook.com.url.protected-forms.com/XUWpoUU9ETmxia05LZEVOM05sVlpNR0ZJV2pSQmNUZHVRVmxRZGpGeWVHTllZMFJJV21WQ2JtcFdZaTl5VkZKa0wxbG5kbGxZWjA5QmMxbDZVM0p5YVZsVk9EWmxPRWNyT0ZvM1oyeFJOM0ZhZVZOb00zRnFMMWRJV1hkdWNHRlpUbUl4T1ZsYVRITktkWE40ZURWb2IwTjBWblJKYlZOS2FYTlZRM0U1WTJGblFWY3dVa2RXYmxwSlJtdzFiemhyU0RaU1NtOW1jMFpJZVhONk4zaDVkR0p3WW1oa1RrRlFiMDE0UlVSNGJVYzNTVmx0TW5kRmRHbDVURzVPUmtrdkxTMXNTM2d4ZEZKMVRYZFBNVkJNUTJwVFJ6TlJWQ3QzUFQwPS0tNGU2NTk1YmQwYzFiZDg5YzgxZTg1MzVkNWY1ZWYzMmI2YjMzMDhjMQ==?cid=1788568648

TOUJOURS SIGNALER LES SOUPÇONS AFIN DE PROTÉGER LA COMMUNAUTÉ ! VOIR COMMENT FAIRE !

This address is not part of our domain: @account-google.us instead of @lfny.org. This address does not follow the usual format by presenting the full name. Hackers often use urgency-related language (not here) to encourage recipients not to take the time to check these details, by getting them to click on the link quickly so that hackers can capture as much identifying information as possible before IT can block the suspicious link. Hackers can also use intimidating/threatening language (e.g. "mandatory") to reinforce the sense of urgency and further reduce your attention to detail.

Do not let Jack Torrance in!

No signature!

Move your mouse over the link, but don't click.You'll see the link appear at the bottom of the Chrome window.In this case, it will look like this: This is one of the main red flags. The URL takes you to a suspicious website.

Phttps://na01.safelinks.protection.outlook.com.url.protected-forms.com/XUWpoUU9ETmxia05LZEVOM05sVlpNR0ZJV2pSQmNUZHVRVmxRZGpGeWVHTllZMFJJV21WQ2JtcFdZaTl5VkZKa0wxbG5kbGxZWjA5QmMxbDZVM0p5YVZsVk9EWmxPRWNyT0ZvM1oyeFJOM0ZhZVZOb00zRnFMMWRJV1hkdWNHRlpUbUl4T1ZsYVRITktkWE40ZURWb2IwTjBWblJKYlZOS2FYTlZRM0U1WTJGblFWY3dVa2RXYmxwSlJtdzFiemhyU0RaU1NtOW1jMFpJZVhONk4zaDVkR0p3WW1oa1RrRlFiMDE0UlVSNGJVYzNTVmx0TW5kRmRHbDVURzVPUmtrdkxTMXNTM2d4ZEZKMVRYZFBNVkJNUTJwVFJ6TlJWQ3QzUFQwPS0tNGU2NTk1YmQwYzFiZDg5YzgxZTg1MzVkNWY1ZWYzMmI2YjMzMDhjMQ==?cid=1788568648

ALWAYS REPORT SUSPICIONS TO PROTECT THE COMMUNITY! SEE HOW!

You can report the suspicicious message in two ways (wrong reports are far preferred to no reports)1. Click on the hook in the top bar 2. Click on the three dots near the reply icon and Report phising

It's also worth looking at the "reply-to:" field if the "from:" field looks legitimate. If it's different from the "from:" field, you have a clue to report the email as a phishing attempt.

Vous pouvez signaler le message suspect de trois façons (les rapports erronés sont de loin préférables à l'absence de rapport) 1. Cliquez sur le crochet dans la barre supérieure 2. Cliquez sur les trois points situés près de l'icône de réponse et signalez le phishing.

Il est aussi utile de regarder le champ "reply-to:" si le champ "from:" semble légitime. S'il est différent du champ "from:", vous avez un indice qui vous permet de reporter l'email comme tentative de "phishing".