Pour ce 43e épisode du pOD, nous échangeons sur les risques et conséquences du piratage de compte sur les réseaux sociaux. Retrouvez ci-dessous les principaux éléments abordés durant cet épisode de podcast, ainsi que différents liens et ressources utiles pour approfondir votre réflexion sur ce sujet.
Sommaire
- 1 Ăcouter lâĂ©pisode
- 2
- 3 Pourquoi aborde-t-on ce sujet ?
- 4 Au programme de cet épisode de podcast
- 5 Ressources utiles en complément de cet épisode
- 6 Sâabonner au podcast « Le pOD »
- 7 Points clĂ©s de lâĂ©pisode
- 7.1 Cyber-malveillants, de quoi parle-t-on vraiment ?
- 7.2 Un phénomÚne en forte augmentation
- 7.3 Qui est concerné par ces cyberattaques ?
- 7.4 Comment se fait-on pirater sur les réseaux sociaux ?
- 7.5 Comment savoir que votre compte est compromis ?
- 7.6 La double authentification, votre premiĂšre barriĂšre
- 7.7 Ce quâun piratage rĂ©vĂšle sur votre organisation
- 7.8 Les consĂ©quences concrĂštes dâun piratage
- 7.9 Je travaille dans le social media, quel est le risque ?
Ăcouter lâĂ©pisode
- sur Apple Podcasts
- sur Spotify
- Sur Youtube
- Directement sur notre blog via le lecteur ci-dessous âŹïž
Pourquoi aborde-t-on ce sujet ?
Si vous ĂȘtes Social Media Manager, vous avez forcĂ©ment entendu parler dâune entreprise qui sâest fait pirater ses comptes sociaux, ou peut-ĂȘtre mĂȘme que cela vous est dĂ©jĂ arrivĂ©.
Dans cet Ă©pisode, nous allons parler dâun sujet important, mais qui donne des sueurs froides et quâon a souvent tendance Ă mettre sous le tapis, jusquâau moment de la catastrophe. Il sâagit du piratage de compte sur les rĂ©seaux sociaux.
En effet, nous sommes de plus en plus sollicitĂ©s pour accompagner des entreprises dans la rĂ©cupĂ©ration de leurs comptes sociaux Ă la suite dâun piratage. Il Ă©tait donc temps dâen parler pour comprendre les consĂ©quences đ
Les intervenants sur cet épisode de podcast sont :
- Gwen, chef de projet social media Ouest Digital. En plus dâĂȘtre la Voix du pOD, elle pilote les comptes de nombreux clients de lâagence.Â
- Bryan, cofondateur Ouest Digital, spĂ©cialiste de la veilleÂ
Au programme de cet épisode de podcast
Dans cet épisode, voici ce que nous partageons avec vous :
- ConcrĂštement, de quoi est-ce que lâon parle ?
- Quelques chiffres sur le sujet
- Quelles types dâentreprises sont le plus concernĂ©es et quelles sont les attaques les plus frĂ©quentes ?
- Comment reconnaĂźtre que lâon sâest fait pirater et quels sont les risques ?
- Quâest-ce que cela implique pour les Community Manager et Social Media Manager ?
- Quâest-ce que lâon pense de ce sujet au sein de notre agence Social Media ?
Ressources utiles en complément de cet épisode
- Article « Les sociétés françaises ont subi en moyenne 14 incidents de cybersécurité sur un an »
- Article « PrĂšs de la moitiĂ© des TPE et PME françaises sâestiment trop peu protĂ©gĂ©es »
- Article « Aux Etats-Unis, Meta accusé de ne pas assez protéger ses utilisateurs contre les piratages de comptes »
- Adopter les bons réflexes pour sécuriser ses actions de community management, avec Jean-Sylvain Chavanne (Le pOD, épisode #21)
Sâabonner au podcast « Le pOD »
Ă chaque sortie dâun Ă©pisode, nous ajouterons dans la rubrique Podcast de Keep it Simple un article intĂ©grant le lecteur pour Ă©couter le podcast, ainsi que les notes et les ressources citĂ©es dans lâĂ©pisode.
Vous pouvez aussi vous abonner sur votre plateforme dâĂ©coute prĂ©fĂ©rĂ©e pour ne rater aucun Ă©pisode :
Si vous souhaitez nous suggĂ©rer des idĂ©es de sujets Ă traiter ou encore si vous ĂȘtes intĂ©ressĂ©s pour ĂȘtre notre futur(e) invitĂ©(e), nâhĂ©sitez pas Ă commenter cet article ou Ă nous contacter : podcast@ouest.digital
Points clĂ©s de lâĂ©pisode
Cyber-malveillants, de quoi parle-t-on vraiment ?
Les actes cyber-malveillants regroupent toutes les actions réalisées par des personnes mal intentionnées pour :
- Prendre le contrĂŽle dâun compte
- Perturber son fonctionnement
- Exploiter des données à leur avantage
Sur les réseaux sociaux, cela se traduit souvent par :
- Un accĂšs compromis
- Des actions réalisées sans votre accord
- Une perte de contrĂŽle totale ou partielle de vos comptes
En clair : quelquâun agit Ă votre place, sans que vous puissiez intervenir.
Un phénomÚne en forte augmentation
On pourrait penser que cela nâarrive quâaux grandes entreprises. En rĂ©alitĂ©, câest tout lâinverse.
Aujourdâhui :
- Toutes les entreprises sont concernées
- Les attaques sont de plus en plus fréquentes
- Les réseaux sociaux sont devenus des cibles prioritaires
Pourquoi ? Parce quâils concentrent visibilitĂ©, audience et activitĂ© commerciale.
Quelques chiffres pour bien comprendre lâampleur du phĂ©nomĂšne
- Une PME française subit en moyenne 14 cyberattaques par an
- 61% TPE et PME sâestimaient mal protĂ©gĂ©es
- Le nombre de plaintes a été multiplié par 10
La prise de conscience progresse⊠mais souvent aprÚs un incident.
Â
Qui est concerné par ces cyberattaques ?
La réponse est simple : tout le monde.
Mais certaines organisations sont plus exposĂ©es que dâautres :
- Celles qui manquent de sensibilisation
- Celles qui nâont pas de cadre clair
- Celles oĂč les accĂšs sont mal gĂ©rĂ©s
Dans la majorité des cas, les attaques ne ciblent pas une entreprise en particulier.
Elles exploitent des failles :
- Mots de passe faibles
- AccÚs multiples non maßtrisés
- Absence de suivi
La cybersĂ©curitĂ©, ce nâest pas quâun sujet technique. Câest avant tout un sujet dâorganisation interne.
Comment se fait-on pirater sur les réseaux sociaux ?
Le scĂ©nario le plus frĂ©quent reste le phishing. Le principe est simple : le pirate se fait passer pour une entitĂ© de confiance (rĂ©seau social, collĂšgue, partenaireâŠ) pour rĂ©cupĂ©rer vos identifiants.
Contrairement aux idées reçues, cela ne passe pas uniquement par email mais aussi par:
- Messages privés
- SMS
Le message joue souvent sur :
- lâurgence
- la peur
- la pression
Objectif : vous faire cliquer sans réfléchir.
Exemples concrets évoqués
Vous recevez un email dâInstagram vous signalant un problĂšme de sĂ©curitĂ©. Vous cliquez, vous renseignez vos identifiantsâŠ
Sauf que la page est fausse. Et vos accĂšs sont dĂ©sormais entre les mains dâun tiers.
Comment savoir que votre compte est compromis ?
Certains signaux doivent vous alerter immédiatement :
- Des emails de connexion inhabituels (souvent la nuit)
- Vos identifiants ne fonctionnent plus
- Des actions ont Ă©tĂ© rĂ©alisĂ©es sans vous (publicitĂ©s, posts, modificationsâŠ)
- Des messages officiels dans une langue étrangÚre
- Une connexion depuis un pays inconnu
Pris individuellement, ces signaux peuvent sembler anodins. Mais ensemble, ils indiquent souvent un compte en cours de compromission.
Â
La double authentification, votre premiĂšre barriĂšre
Câest une mesure complĂ©mentaire au mot de passe qui permet de certifier que câest bien vous qui souhaitez vous connecter Ă votre compte, via un code temporaire, Ă usage unique, envoyĂ© sur ton tĂ©lĂ©phone.
Ce quâun piratage rĂ©vĂšle sur votre organisation
Un piratage nâest jamais uniquement technique. Il met souvent en lumiĂšre des failles internes.
Dans la majorité des cas, on retrouve :
- Un manque de considération pour les réseaux sociaux
- Une organisation interne floue
- Une absence de sensibilisation
- Un manque de suivi des évolutions des plateformes
En rĂ©sumĂ© : ce nâest pas le pirate qui est âtrĂšs fortâ. Câest souvent lâorganisation qui est insuffisamment structurĂ©e.
Les consĂ©quences concrĂštes dâun piratage
Câest lĂ que lâimpact devient critique.
1. Perte dâaccĂšs Ă vos comptes
- Blocage total pendant plusieurs jours ou semaines
- Récupération incertaine
- Parfois perte définitive
Pour une entreprise, cela peut signifier lâarrĂȘt complet de la communication.
2. Atteinte Ă votre image de marque
Un pirate peut :
- Publier des contenus inappropriés
- Associer votre marque Ă des contenus illicites
- Envoyer des messages frauduleux Ă votre audience
Résultat : une perte immédiate de crédibilité.
3. Risques dâextorsion
Dans certains cas, les pirates :
- Demandent une rançon
- Menacent de supprimer ou divulguer des données
Vous perdez le contrÎle et devez négocier.
4. Perte de confiance de votre audience
Câest souvent la consĂ©quence la plus difficile Ă rĂ©parer :
- Abonnés méfiants
- Image dégradée
- Crédibilité impactée
La confiance se construit sur le long terme mais peut se perdre en quelques heures.
Si vous ĂȘtes community manager, social media manager ou en charge des rĂ©seaux :
- Vous pouvez perdre lâaccĂšs aux comptes clients
- Votre responsabilitĂ© peut ĂȘtre engagĂ©e
- Votre crĂ©dibilitĂ© professionnelle peut ĂȘtre impactĂ©e
Au-delĂ du compte, câest votre relation client qui est en jeu.