Pour ce 43e épisode du pOD, nous échangeons sur les risques et conséquences du piratage de compte sur les réseaux sociaux. Retrouvez ci-dessous les principaux éléments abordés durant cet épisode de podcast, ainsi que différents liens et ressources utiles pour approfondir votre réflexion sur ce sujet.
Sommaire
- 1 Ăcouter l’Ă©pisode
- 2
- 3 Pourquoi aborde-t-on ce sujet ?
- 4 Au programme de cet épisode de podcast
- 5 Ressources utiles en complément de cet épisode
- 6 Sâabonner au podcast « Le pOD »
- 7 Points clĂ©s de lâĂ©pisode
- 7.1 Cyber-malveillants, de quoi parle-t-on vraiment ?
- 7.2 Un phénomÚne en forte augmentation
- 7.3 Qui est concerné par ces cyberattaques ?
- 7.4 Comment se fait-on pirater sur les réseaux sociaux ?
- 7.5 Comment savoir que votre compte est compromis ?
- 7.6 La double authentification, votre premiĂšre barriĂšre
- 7.7 Ce quâun piratage rĂ©vĂšle sur votre organisation
- 7.8 Les consĂ©quences concrĂštes dâun piratage
- 7.9 Je travaille dans le social media, quel est le risque ?
Ăcouter l’Ă©pisode
- sur Apple Podcasts
- sur Spotify
- Sur Youtube
- Directement sur notre blog via le lecteur ci-dessous âŹïž
Pourquoi aborde-t-on ce sujet ?
Si vous ĂȘtes Social Media Manager, vous avez forcĂ©ment entendu parler dâune entreprise qui sâest fait pirater ses comptes sociaux, ou peut-ĂȘtre mĂȘme que cela vous est dĂ©jĂ arrivĂ©.
Dans cet Ă©pisode, nous allons parler dâun sujet important, mais qui donne des sueurs froides et quâon a souvent tendance Ă mettre sous le tapis, jusquâau moment de la catastrophe. Il sâagit du piratage de compte sur les rĂ©seaux sociaux.
En effet, nous sommes de plus en plus sollicitĂ©s pour accompagner des entreprises dans la rĂ©cupĂ©ration de leurs comptes sociaux Ă la suite dâun piratage. Il Ă©tait donc temps dâen parler pour comprendre les consĂ©quences đ
Les intervenants sur cet épisode de podcast sont :
- Gwen, chef de projet social media Ouest Digital. En plus dâĂȘtre la Voix du pOD, elle pilote les comptes de nombreux clients de lâagence.Â
- Bryan, cofondateur Ouest Digital, spĂ©cialiste de la veilleÂ
Au programme de cet épisode de podcast
Dans cet épisode, voici ce que nous partageons avec vous :
- ConcrĂštement, de quoi est-ce que lâon parle ?
- Quelques chiffres sur le sujet
- Quelles types dâentreprises sont le plus concernĂ©es et quelles sont les attaques les plus frĂ©quentes ?
- Comment reconnaĂźtre que lâon sâest fait pirater et quels sont les risques ?
- Quâest-ce que cela implique pour les Community Manager et Social Media Manager ?
- Quâest-ce que lâon pense de ce sujet au sein de notre agence Social Media ?
Ressources utiles en complément de cet épisode
- Article « Les sociétés françaises ont subi en moyenne 14 incidents de cybersécurité sur un an »
- Article « PrĂšs de la moitiĂ© des TPE et PME françaises sâestiment trop peu protĂ©gĂ©es »
- Article « Aux Etats-Unis, Meta accusé de ne pas assez protéger ses utilisateurs contre les piratages de comptes »
- Adopter les bons réflexes pour sécuriser ses actions de community management, avec Jean-Sylvain Chavanne (Le pOD, épisode #21)
Sâabonner au podcast « Le pOD »
Ă chaque sortie dâun Ă©pisode, nous ajouterons dans la rubrique Podcast de Keep it Simple un article intĂ©grant le lecteur pour Ă©couter le podcast, ainsi que les notes et les ressources citĂ©es dans lâĂ©pisode.
Vous pouvez aussi vous abonner sur votre plateforme dâĂ©coute prĂ©fĂ©rĂ©e pour ne rater aucun Ă©pisode :
Si vous souhaitez nous suggĂ©rer des idĂ©es de sujets Ă traiter ou encore si vous ĂȘtes intĂ©ressĂ©s pour ĂȘtre notre futur(e) invitĂ©(e), nâhĂ©sitez pas Ă commenter cet article ou Ă nous contacter : podcast@ouest.digital
Points clĂ©s de lâĂ©pisode
Cyber-malveillants, de quoi parle-t-on vraiment ?
Les actes cyber-malveillants regroupent toutes les actions réalisées par des personnes mal intentionnées pour :
- Prendre le contrĂŽle dâun compte
- Perturber son fonctionnement
- Exploiter des données à leur avantage
Sur les réseaux sociaux, cela se traduit souvent par :
- Un accĂšs compromis
- Des actions réalisées sans votre accord
- Une perte de contrĂŽle totale ou partielle de vos comptes
En clair : quelquâun agit Ă votre place, sans que vous puissiez intervenir.
Un phénomÚne en forte augmentation
On pourrait penser que cela nâarrive quâaux grandes entreprises. En rĂ©alitĂ©, câest tout lâinverse.
Aujourdâhui :
- Toutes les entreprises sont concernées
- Les attaques sont de plus en plus fréquentes
- Les réseaux sociaux sont devenus des cibles prioritaires
Pourquoi ? Parce quâils concentrent visibilitĂ©, audience et activitĂ© commerciale.
Quelques chiffres pour bien comprendre lâampleur du phĂ©nomĂšne
- Une PME française subit en moyenne 14 cyberattaques par an
- 61% TPE et PME sâestimaient mal protĂ©gĂ©es
- Le nombre de plaintes a été multiplié par 10
La prise de conscience progresse⊠mais souvent aprÚs un incident.
Qui est concerné par ces cyberattaques ?
La réponse est simple : tout le monde.
Mais certaines organisations sont plus exposĂ©es que dâautres :
- Celles qui manquent de sensibilisation
- Celles qui nâont pas de cadre clair
- Celles oĂč les accĂšs sont mal gĂ©rĂ©s
Dans la majorité des cas, les attaques ne ciblent pas une entreprise en particulier.
Elles exploitent des failles :
- Mots de passe faibles
- AccÚs multiples non maßtrisés
- Absence de suivi
La cybersĂ©curitĂ©, ce nâest pas quâun sujet technique. Câest avant tout un sujet dâorganisation interne.
Comment se fait-on pirater sur les réseaux sociaux ?
Le scĂ©nario le plus frĂ©quent reste le phishing. Le principe est simple : le pirate se fait passer pour une entitĂ© de confiance (rĂ©seau social, collĂšgue, partenaireâŠ) pour rĂ©cupĂ©rer vos identifiants.
Contrairement aux idées reçues, cela ne passe pas uniquement par email mais aussi par:
- Messages privés
- SMS
Le message joue souvent sur :
- lâurgence
- la peur
- la pression
Objectif : vous faire cliquer sans réfléchir.
Exemples concrets évoqués
Vous recevez un email dâInstagram vous signalant un problĂšme de sĂ©curitĂ©. Vous cliquez, vous renseignez vos identifiantsâŠ
Sauf que la page est fausse. Et vos accĂšs sont dĂ©sormais entre les mains dâun tiers.
Comment savoir que votre compte est compromis ?
Certains signaux doivent vous alerter immédiatement :
- Des emails de connexion inhabituels (souvent la nuit)
- Vos identifiants ne fonctionnent plus
- Des actions ont Ă©tĂ© rĂ©alisĂ©es sans vous (publicitĂ©s, posts, modificationsâŠ)
- Des messages officiels dans une langue étrangÚre
- Une connexion depuis un pays inconnu
Pris individuellement, ces signaux peuvent sembler anodins. Mais ensemble, ils indiquent souvent un compte en cours de compromission.
La double authentification, votre premiĂšre barriĂšre
Câest une mesure complĂ©mentaire au mot de passe qui permet de certifier que câest bien vous qui souhaitez vous connecter Ă votre compte, via un code temporaire, Ă usage unique, envoyĂ© sur ton tĂ©lĂ©phone.
Ce quâun piratage rĂ©vĂšle sur votre organisation
Un piratage nâest jamais uniquement technique. Il met souvent en lumiĂšre des failles internes.
Dans la majorité des cas, on retrouve :
- Un manque de considération pour les réseaux sociaux
- Une organisation interne floue
- Une absence de sensibilisation
- Un manque de suivi des évolutions des plateformes
En rĂ©sumĂ© : ce nâest pas le pirate qui est âtrĂšs fortâ. Câest souvent lâorganisation qui est insuffisamment structurĂ©e.
Les consĂ©quences concrĂštes dâun piratage
Câest lĂ que lâimpact devient critique.
1. Perte dâaccĂšs Ă vos comptes
- Blocage total pendant plusieurs jours ou semaines
- Récupération incertaine
- Parfois perte définitive
Pour une entreprise, cela peut signifier lâarrĂȘt complet de la communication.
2. Atteinte Ă votre image de marque
Un pirate peut :
- Publier des contenus inappropriés
- Associer votre marque Ă des contenus illicites
- Envoyer des messages frauduleux Ă votre audience
Résultat : une perte immédiate de crédibilité.
3. Risques dâextorsion
Dans certains cas, les pirates :
- Demandent une rançon
- Menacent de supprimer ou divulguer des données
Vous perdez le contrÎle et devez négocier.
4. Perte de confiance de votre audience
Câest souvent la consĂ©quence la plus difficile Ă rĂ©parer :
- Abonnés méfiants
- Image dégradée
- Crédibilité impactée
La confiance se construit sur le long terme mais peut se perdre en quelques heures.
Si vous ĂȘtes community manager, social media manager ou en charge des rĂ©seaux :
- Vous pouvez perdre lâaccĂšs aux comptes clients
- Votre responsabilitĂ© peut ĂȘtre engagĂ©e
- Votre crĂ©dibilitĂ© professionnelle peut ĂȘtre impactĂ©e
Au-delĂ du compte, câest votre relation client qui est en jeu.
Keep It Simple le blog réseaux sociaux de l'agence Ouest Digital
