Bonjour. Comment pouvons-nous vous aider ?

Suivre les meilleures pratiques de sécurité pour protéger votre entreprise en ligne

Les renseignements sont fournis à titre indicatif uniquement et ne doivent pas être considérés comme des conseils juridiques. Vous devez consulter votre propre conseiller juridique pour connaître les exigences régissant votre situation spécifique.

La plupart des brèches de sécurité surviennent lorsqu'un utilisateur compromet involontairement la sécurité de ses renseignements ou de son accès. Comprendre les tactiques courantes utilisées par les escrocs peut vous aider, vous, votre personnel et vos clients, à vous protéger contre la fraude.

Comprendre les menaces de sécurité

Une menace pour la sécurité repose sur les éléments suivants :

  • Escroc​ : personne ou groupe de personnes cherchant à commettre une fraude. Généralement motivé·e par l'appât du gain.
  • Stratégie : une stratégie, à l'instar de l'hameçonnage ou d'autres techniques de piratage psychologique, qui exploite la peur et le sentiment d'urgence pour empêcher toute réflexion rationnelle.
  • Vulnérabilité : une faille de sécurité, comme un mot de passe trop simple ou un personnel non formé.

Plus vous disposez de couches de sécurité, plus le risque de brèche de sécurité est faible :

Lightspeed ne vous contactera jamais par téléphone, message texte ou courriel pour vous demander vos renseignements bancaires, votre code NIP, votre mot de passe ou vos codes de vérification. Veillez à garder ces renseignements confidentiels afin de vous assurer que seuls les utilisateurs autorisés peuvent accéder à votre compte Lightspeed restaurateurs. En savoir plus sur la marche à suivre si vous soupçonnez que votre compte a pu être compromis.

Reconnaître les techniques de piratage psychologique

Le piratage psychologique est une stratégie qui consiste à tromper une personne pour qu'elle compromette sa propre sécurité en divulguant des renseignements sensibles.

Les pirates psychologiques utilisent des tactiques de pression pour vous pousser à agir sans réfléchir :

Autorité

Prétendre représenter une organisation avec laquelle vous travaillez, comme Lightspeed, ou une personne importante, comme votre service des technologies de l'information ou votre institution financière.

Urgence

Insinuer qu’il y aura des conséquences ou menacer de conséquences si vous n’agissez pas immédiatement. Les organisations légitimes n'exerceront pas de pressions dans le but de vous pousser à agir dans l’urgence.

Émotion

Invoquer des émotions comme la peur, l'espoir ou la curiosité pour empêcher toute réflexion rationnelle.

Pertinence

Exploiter l'actualité, les modifications de politiques ou des périodes spécifiques de l'année, comme la saison de l'impôt.

Les escrocs peuvent tenter de vous contacter par courriel, message texte, message instantané ou téléphone. Les courriels d’hameçonnage sont l’une des stratégies de piratage psychologique les plus courantes, car ils sont à faible coût et faciles à automatiser, surtout avec l’IA. Les escrocs utilisent généralement l’usurpation d’identité pour inciter les cibles à :

Lightspeed ne vous demandera jamais de :

  • Déplacer des fonds ou modifier votre compte de règlement pour un compte que vous ne connaissez pas.
  • Partager des mots de passe ou des codes d'authentification multifacteur (AMF).
  • Agir rapidement (en jouant sur le sentiment d'urgence pour limiter le temps dont vous disposez pour réfléchir ou effectuer des vérifications).
  • Garder un sujet lié à la sécurité confidentiel vis-à-vis des membres de la famille ou des forces de l'ordre.

Si vous recevez un jour une telle demande, elle ne provient pas de Lightspeed. En savoir plus sur les escroqueries par usurpation d’identité et la sécurisation de votre compte Lightspeed restaurateurs.

Se protéger contre les attaques de piratage psychologique

Votre meilleure défense contre les attaques de piratage psychologique réside dans votre capacité à prendre du recul et à réfléchir de manière rationnelle. Les escrocs misent sur les décisions prises sous l'emprise de la panique; prenez donc toujours le temps de faire une pause et de réfléchir avant d'agir.

Si un message qui semble provenir de Lightspeed fait pression sur vous en invoquant l'urgence ou présente d'autres signes de piratage psychologique :

Gardez votre calme

  • Demandez-vous, ou demandez à votre personnel, si cette communication était attendue.
  • Vérifiez l'identité de l'expéditeur, surtout si le message implique une action.
  • Ne cliquez sur aucun lien et ne téléchargez aucune pièce jointe.
  • Accédez manuellement à la source officielle pour examiner la situation de votre compte (notifications, journaux d'activité, etc.).

Ne partagez rien

  • Ne partagez jamais de renseignements personnels lors d'un contact non sollicité.
  • Ne partagez jamais vos mots de passe ou codes de vérification.

Ne répondez pas

  • Si vous êtes contacté·e par courriel ou par message texte :
    • Ne répondez pas, ne cliquez pas sur les liens, ne scannez pas les codes QR et ne téléchargez pas les pièces jointes.
    • Signalez le courriel ou le message texte comme courrier indésirable/hameçonnage.
  • Si vous êtes contacté·e par téléphone :
    • Raccrochez immédiatement (vous n'avez pas besoin de donner d'explication ni de craindre de paraître impoli·e).
    • Ne suivez aucune des instructions fournies.

Si vous avez des doutes quant à la légitimité d’une communication impliquant Lightspeed, contactez-nous directement.

La sensibilisation à la cybersécurité est importante tout au long de l'année, mais il convient de faire preuve d'une plus grande vigilance pendant les périodes de forte activité, comme la saison de l'impôt.

Identifier les courriels d'hameçonnage

Parmi les signaux d'avertissement courants des courriels d'hameçonnage, on peut citer :

  1. De légères fautes d'orthographe, des traits d'union ou des caractères inhabituels dans les adresses d'expéditeur, en particulier dans les noms de domaine des sites Web. Méfiez-vous tout particulièrement des adresses courriel génériques (comme @gmail.com) provenant d'expéditeurs inconnus.
  2. Les formules de politesse génériques peuvent être le signe de messages frauduleux envoyés en masse, mais les escrocs peuvent également utiliser des renseignements provenant des médias sociaux et d’autres plateformes pour créer des messages personnalisés.
  3. Les manœuvres de pression et les demandes financières inattendues ou les « vérifications » reposent sur la distraction et la confiance. Prenez le temps d'effectuer des vérifications et de réfléchir mûrement à toute action susceptible de compromettre la sécurité de votre compte.
  4. Les liens ou codes QR peuvent vous diriger vers une fausse version d’un site réel, conçue pour voler votre nom d'utilisateur et votre mot de passe ou installer des logiciels malveillants. Vérifiez toujours les liens dans les courriels, les messages texte ou sur les sites Web externes.

    Sur un ordinateur, passez le curseur de la souris sur un lien (sans cliquer) pour afficher l'URL dans le coin inférieur gauche de la fenêtre de votre navigateur.

    Exemple d'aperçu de lien.

  5. Les fautes d'orthographe dans le corps du texte, combinées à d'autres signes révélateurs, peuvent indiquer une tentative d'hameçonnage.
  6. N’ouvrez pas les pièces jointes provenant d’expéditeurs inconnus ni les fichiers que vous n’attendiez pas, car ils peuvent contenir des logiciels malveillants.

Problème sérieux de facturation : mettez à jour vos renseignements dès maintenant

Soutien technique pour la section Facturation Lightspeed <support@lightpseedhq .com>

Logo Lightspeed.

Problème critique de facturation :
mettez à jour vos renseignements dès maintenant

Cher·ère client·e Lightspeed,

Votre dernier paiement a été refusé et votre abonnement est désormais menacé. En l'absence d'action rapide de votre part, cela entraînera une interruption du service sans autre préavis.

Pour éviter que votre boutique ne soit mise hors ligne, mettez à jour votre mode de paiement . immédiatement

Causes courantes de refus de paiement :

  • Fonds insuffisants
  • Problème avec l'institution financière ou Pay pals
  • Renseignements de carte bancaire erronés

Si vous avez besoin d'aide, répondez à ce courriel.

Soutien technique Lightspeed.

Une pièce jointe

📄 info.exe – Télécharger

Vous pouvez contacter le soutien technique de Lightspeed restaurateurs pour vérifier si un courriel provenant de Lightspeed est authentique. Rendez-vous toujours sur le site officiel ou dans l'application officielle pour vous connecter.

Les courriels d'hameçonnage peuvent comporter ou non divers signes révélateurs, et les techniques utilisées gagnent chaque jour en sophistication. Il est donc essentiel de rester vigilant·e et de faire preuve de prudence lorsque vous gérez votre activité en ligne. Découvrez comment assurer la sécurité de votre compte Lightspeed restaurateurs.

Identifier les appels frauduleux

Voici les signaux d'avertissement courants d'une attaque de piratage psychologique par téléphone :

  • Les tactiques de pression fondées sur la peur et le sentiment d'urgence, qui peuvent être présentées comme utiles ou avantageuses.
  • Des demandes financières inattendues et/ou une « vérification » de renseignements sensibles. Ne partagez jamais vos mots de passe ou codes de sécurité avec qui que ce soit.
  • Contourner les procédures ou demander la confidentialité.

Les escrocs peuvent utiliser des moyens techniques pour modifier le numéro d’où ils semblent appeler, de sorte qu’un numéro d’entreprise légitime s’affiche sur votre système d'identification de la ligne appelante. Ils peuvent même vous demander de vous rendre sur le site officiel pour « vérifier » ce numéro. Ne recomposez pas et ne rappelez en aucun cas les numéros qui vous sont fournis.

À moins que vous n’attendiez un rappel prévu de la part de Lightspeed :

  1. Raccrochez.
  2. Composez manuellement le numéro de téléphone officiel de Lightspeed pour contacter le soutien technique de Lightspeed restaurateurs.

Escroc

Bonjour, est-ce bien [nom]?

Propriétaire d'entreprise

Bonjour, c'est [nom]. En quoi puis-je vous aider?

Escroc

Je vous appelle de la part de Lightspeed au sujet d’une question très importante concernant votre abonnement. Une erreur de facturation a entraîné une surfacturation de 2 000 $ sur votre compte. J’ai ouvert un ticket d’assistance à votre nom, mais en raison du jour férié à venir, je ne pourrai pas traiter le remboursement à moins que nous ne puissions confirmer vos coordonnées bancaires d'ici à la fin de la journée. Pourriez-vous me confirmer le nom de votre succursale bancaire et votre numéro de compte professionnel?

Propriétaire d'entreprise

*raccroche et contacte le soutien technique de Lightspeed restaurateurs*

Suivre les meilleures pratiques de sécurité

La cybersécurité est un processus continu, et non une action ponctuelle. Pour protéger votre entreprise contre les escrocs, il est important de mettre en place une stratégie à plusieurs niveaux.

Soyez préparé·e

  • Restez informé·e et vigilant·e : identifiez les menaces et les vulnérabilités susceptibles d’affecter votre entreprise et respectez les meilleures pratiques en matière de sécurité afin de prévenir les incidents de sécurité. Analysez de manière critique toutes les communications, en particulier si l’on vous demande d’effectuer une action telle que cliquer sur un lien ou partager un code pour transférer des fonds ou modifier votre compte de règlement au profit d’un compte inconnu.
  • Formez votre personnel : la cybersécurité est une responsabilité qui incombe à tout le monde. Organisez régulièrement des formations afin de vous assurer que toutes les personnes ayant accès à l'application de caisse PDV détaillants connaissent et respectent les bonnes pratiques en matière de cybersécurité.
  • Élaborez un plan pour faire face aux risques réels liés à l'entreprise : évaluez régulièrement les risques réels, tels que l'hameçonnage, les appels téléphoniques provenant de personnes se faisant passer pour Lightspeed ou le vol physique d'appareils, et identifiez les moyens de les contrer. Disposez d'un plan pour faire face aux brèches de sécurité. Passez en revue différents scénarios et les procédures spécifiques à chaque rôle avec votre personnel.

Sécurisez votre configuration

  • Suivez les meilleures pratiques en matière de mise en réseau : sécurisez votre réseau et votre configuration physique pour éviter tout mésusage ou vol.
  • Maintenez le logiciel des appareils à jour : assurez-vous que les correctifs de sécurité importants sont installés.
  • Utilisez des mots de passe forts et uniques, mettez en œuvre l'authentification multifacteur (AMF), puis gérez et surveillez l'accès.

    L'utilisation de mots de passe uniques et la mise en œuvre de l'AMF pour tous vos comptes (y compris les comptes de messagerie électronique, l'application de caisse Lightspeed restaurateurs et les comptes d'institutions financières) garantissent que si un compte est compromis, les autres comptes restent sécurisés.

Gérez votre présence en ligne

  • Cliquez avec prudence : ne cliquez sur des liens, ne numérisez des codes QR et ne téléchargez des fichiers, des applications, des plugiciels ou des mises à jour logicielles qu'à partir de sources fiables. Les sources non fiables peuvent contenir des logiciels malveillants cachés.
  • Passez en revue vos paramètres : passez régulièrement en revue vos paramètres de confidentialité sur les médias sociaux et les autres canaux.
  • Gérez ce qui est partagé : faites preuve de vigilance quant à ce que vous et votre personnel partagez en ligne, en particulier concernant votre organisation et vos clients. Cela inclut les renseignements partagés avec les outils d’IA.

Protégez les données des clients

En tant que propriétaire d'entreprise, vous avez la responsabilité de protéger toutes les données sensibles clients que vous traitez, comme les renseignements relatifs aux cartes de crédit et aux titulaires de ces cartes. Bien qu'il soit recommandé de consulter un conseiller juridique pour obtenir des conseils sur les exigences applicables à votre situation particulière, toutes les entreprises doivent :

  • Respecter la conformité avec la norme PCI : respectez les normes du secteur destinées à protéger les données des titulaires de cartes. En garantissant cette conformité, vous réduisez le risque de subir une atteinte à la sécurité des données ou une fraude impliquant les renseignements personnels de vos clients.
  • Respecter la législation relative à la protection des données : les lois sur la protection de la vie privée, telles que le Règlement général sur la protection des données (RGPD) dans l’Union européenne ou la Loi californienne sur la protection de la vie privée des consommateurs (CCPA) dans l’État de Californie, protègent la vie privée des consommateurs en réglementant la manière dont les entreprises traitent les données de leurs clients. Renseignez-vous sur l’ensemble des lois applicables dans votre région et respectez-les afin de vous assurer que les politiques opérationnelles de votre entreprise sont conformes à la législation. Cela inclut les renseignements partagés avec des outils d’IA.
  • Former le personnel : mettez en place un programme officiel de sensibilisation à la sécurité afin que l’ensemble du personnel prenne conscience de l’importance de la sécurité des données, notamment en ce qui concerne le consentement à la collecte de données et la législation applicable.

Se connecter à Lightspeed

Pour vous connecter à Lightspeed, visitez nos canaux officiels :

Prochaines étapes

Sécuriser votre compte Lightspeed restaurateurs

Identifiez les communications frauduleuses et gérez les accès non autorisés suspectés.

En savoir plus

Authentification multifacteur (AMF) dans l'application de caisse PDV détaillants

Ajoutez une couche de sécurité supplémentaire à vos comptes utilisateurs grâce à l'authentification multifacteur.

En savoir plus

Cet article vous a-t-il été utile?

Utilisateurs qui ont trouvé cela utile : 0 sur 0