Phishing est la pratique consistant à envoyer des e-mails aux utilisateurs dans le but de les inciter à cliquer sur un lien ou à révéler des informations personnelles.
Libraesva ESG dispose de 3 modules puissants pour empêcher le phishing de fonctionner.
Pour ajouter un enregistrement de whaling protection, vous pouvez cliquer sur le bouton New dans la barre d'outils du tableau, remplir les champs ci-dessous et cliquer sur le bouton Apply Settings dans la barre d'outils afin de rendre les modifications effectives.
Voici ci-dessous un exemple de message External Warning.
Note : vous pouvez personnaliser la chaîne d'avertissement en ligne depuis la page User Messages, dans l'onglet External Warning.
Vous pouvez créer une nouvelle exception en cliquant sur le bouton New dans la barre d'outils du tableau et en remplissant les champs comme ci-dessous.
Lorsque ces paramètres sont activés et que Libraesva ESG détecte un lien dangereux, il ajoute simplement une chaîne rouge alertant l'utilisateur au sujet du lien suivant.
Voici ci-dessous un exemple de message de phishing highlighting.
Note : vous pouvez personnaliser la chaîne d'avertissement en ligne depuis la page User Messages, dans l'onglet Phishing.

Whaling Protection (BEC)
Le whaling est un type de fraude par phishing qui cible des utilisateurs finaux de haut profil tels que des dirigeants d'entreprise de niveau C, des politiciens et des célébrités. Vous pouvez configurer cette fonctionnalité en assignant une ou plusieurs adresses e-mail appartenant à un utilisateur. Ainsi, grâce à une série de contrôles, si un attaquant tente d'usurper l'identité d'un CEO ou d'un manager, l'appliance bloque l'e-mail en tant que "Whaling Fraud". Vous pouvez également configurer une notification par e-mail destinée au destinataire cible de la tentative de Whaling. Le moteur d'impersonation protection analyse les e-mails dirigés vers les domaines des personnes de niveau C configurées dans ce tableau. Les domaines sont dérivés des adresses e-mail saisies et des domaines de tous les alias e-mail de ces utilisateurs (si disponibles). Ceci est important, notamment dans une configuration MSP : chaque "whale" saisi dans ce tableau concerne uniquement son ou ses domaines. Exemple : Saisir first.last@domain1.com entraîne l'analyse par le moteur des e-mails dirigés vers domain1.com pour détecter les tentatives d'usurpation d'identité de cette personne. Si cette adresse e-mail possède des alias e-mail sur d'autres domaines, les e-mails dirigés vers ces domaines sont également analysés. Si vous souhaitez que domain2.com soit également protégé contre les tentatives d'usurpation d'identité de cette personne, saisissez simplement une nouvelle entrée avec le même nom et une adresse e-mail comme first.last@domain2.com. Désormais, les e-mails dirigés vers domain2.com seront également vérifiés pour détecter les tentatives d'usurpation d'identité de cette personne. Peu importe que cette dernière adresse e-mail n'existe pas. Dans la section Whaling Protection de la page s'affichent toutes les politiques de whaling protection existantes. Vous pouvez filtrer les résultats en effectuant une Search et enregistrer les résultats dans des formats courants en cliquant sur le bouton Export.External Warning
Un message provenant de l'extérieur de votre organisation d'un First Time Sender peut être dangereux. Libraesva ESG peut placer un avertissement en ligne en haut du corps du message lorsqu'un message provient d'une source externe et que l'expéditeur écrit pour la première fois. Ce message permet d'accorder plus d'attention au message, empêchant ainsi les tentatives de phishing de fonctionner. Dans cette section, vous pouvez Enable ou Disable le module External Warning et créer des exceptions afin d'éviter que le message d'avertissement ne soit placé sur des flux d'e-mails de confiance.Exception list
Dans ce tableau s'affichent toutes les exceptions d'External Warning. Vous pouvez filtrer les résultats en effectuant une Search et Export les données dans des formats courants tels que PDF et CSV. Pour Delete un ou plusieurs enregistrements du tableau, vous pouvez les sélectionner et cliquer sur l'icône de corbeille rouge dans la barre d'outils.Phishing Highlight
Les attaques de phishing ressemblent à des e-mails authentiques contenant un lien sur lequel cliquer pour vous amener vers un site web où l'on vous demandera de saisir des informations personnelles. Les fraudes courantes sont déjà bloquées par Libraesva ESG en tant que messages de spam ou de phishing ; cette vérification vous aide à alerter vos utilisateurs sur les liens potentiellement dangereux. Ces liens sont ceux où l'adresse réelle du lien dans le message ne correspond pas au texte qui semble être le lien, ou sont simplement des liens numériques, très difficiles à comprendre. Vous avez ici deux options :- Technical Phishing Highlighting (met en évidence les anomalies de liens telles qu'une balise <href> au lieu d'un lien visible en texte brut)
- Numerical Phishing Highlighting (met en évidence les anomalies de liens telles que des liens vers des adresses IP numériques au lieu de liens en texte brut)