Bonjour. Comment pouvons-nous vous aider ?

Suivre les bonnes pratiques de sécurité pour protéger votre entreprise en ligne

Les renseignements fournis le sont à titre indicatif uniquement et ne doivent pas être considérés comme des conseils juridiques. Vous devez consulter votre propre conseiller juridique pour connaître les conditions régissant votre situation spécifique.

La plupart des failles de sécurité surviennent lorsqu'un utilisateur compromet involontairement la sécurité de ses informations ou de son accès. Comprendre les tactiques courantes utilisées par les escrocs peut vous aider, vous, votre personnel et vos clients, à vous protéger contre la fraude.

Comprendre les menaces pour la sécurité

Une menace pour la sécurité repose sur les éléments suivants :

  • Escroc​ : personne ou groupe de personnes cherchant à commettre une fraude. Généralement motivée par le profit.
  • Stratégie : une stratégie, à l'instar de l'hameçonnage ou d'autres techniques d'ingénierie sociale, qui exploite la peur et le sentiment d'urgence pour prendre le pas sur la réflexion rationnelle.
  • Vulnérabilité : une faille de sécurité, comme un mot de passe trop simple ou un personnel non formé.

Plus vous disposez de couches de sécurité, plus le risque de faille de sécurité est faible :

Lightspeed ne vous contactera jamais par téléphone, SMS ou e-mail pour vous demander vos coordonnées bancaires, votre code PIN, votre mot de passe ou vos codes de vérification. Veillez à garder ces informations confidentielles afin de vous assurer que seuls les utilisateurs autorisés puissent accéder à votre compte Lightspeed Restaurant. Découvrez la marche à suivre si vous pensez que votre compte a pu être piraté.

Reconnaître les techniques d'ingénierie sociale

L'ingénierie sociale est une stratégie qui consiste à tromper une personne pour qu'elle compromette sa propre sécurité en divulguant des informations sensibles.

Les ingénieurs sociaux utilisent des tactiques de pression pour vous faire agir sans réfléchir :

Autorité

Prétendre représenter une organisation avec laquelle vous travaillez, comme Lightspeed, ou une personne importante, comme votre service informatique ou votre institution financière.

Urgence

Sous-entendre ou menacer de conséquences si vous n’agissez pas immédiatement. Les organisations légitimes ne vous pousseront pas à agir dans l’urgence.

Émotion

Invoquer des émotions comme la peur, l'espoir ou la curiosité pour remplacer la pensée rationnelle.

Pertinence

Exploiter les événements actuels, les modifications de politiques ou des périodes spécifiques de l'année, comme la saison des taxes.

Les escrocs peuvent tenter de vous contacter par e-mail, SMS, message instantané ou téléphone. Les e-mails d’hameçonnage sont l’une des stratégies d’ingénierie sociale les plus courantes, car ils sont à faible coût et faciles à automatiser, surtout avec l’IA. Les escrocs utilisent généralement l’usurpation d’identité pour inciter les cibles à :

Lightspeed ne vous demandera jamais de :

  • Déplacer des fonds ou modifier votre compte de règlement pour un compte que vous ne connaissez pas.
  • Partager des mots de passe ou des codes d'authentification multifacteur (AMF).
  • Agir rapidement (en jouant sur le sentiment d'urgence pour limiter le temps dont vous disposez pour réfléchir ou vérifier).
  • Garder un sujet lié à la sécurité confidentiel vis-à-vis des membres de la famille ou des forces de l'ordre.

Si vous recevez une telle demande, elle ne provient pas de Lightspeed. Pour en savoir plus sur les escroqueries par usurpation d’identité et la sécurisation de votre compte Lightspeed Restaurant.

Se protéger contre les attaques d'ingénierie sociale

Votre meilleure défense contre les attaques d'ingénierie sociale réside dans votre capacité à prendre du recul et à réfléchir de manière rationnelle. Les escrocs misent sur les décisions prises sous l'emprise de la panique ; prenez donc toujours le temps de faire une pause et de réfléchir avant d'agir.

Si un message qui semble provenir de Lightspeed fait pression sur vous en invoquant l'urgence ou présente d'autres signes d'ingénierie sociale :

Gardez votre calme

  • Demandez-vous, ou demandez à votre personnel, si cette communication était attendue.
  • Vérifiez l'identité de l'expéditeur, surtout si cela implique une action.
  • Ne cliquez sur aucun lien et ne téléchargez aucune pièce jointe.
  • Accédez manuellement à la source officielle pour examiner la situation de votre compte (notifications, journaux d'activité, etc.).

Ne partagez pas

  • Ne communiquez jamais d'informations personnelles lors d'un contact non sollicité.
  • Ne partagez jamais vos mots de passe ou codes de vérification.

N’interagissez pas

  • Si vous êtes contacté par e-mail ou par SMS :
    • ne répondez pas, ne cliquez pas sur les liens, ne scannez pas les QR codes et ne téléchargez pas les pièces jointes.
    • Signalez l'e-mail ou le SMS comme courrier indésirable/hameçonnage.
  • Si vous êtes contacté par téléphone :
    • Raccrochez immédiatement (vous n'avez pas besoin de donner d'explication ni de craindre de paraître impoli).
    • Ne suivez aucune des instructions fournies.

Si vous avez des doutes quant à la légitimité d’une communication impliquant Lightspeed, contactez-nous directement.

La sensibilisation à la cybersécurité est importante tout au long de l'année, mais il convient d'être particulièrement vigilant pendant les périodes de forte activité, comme la période des déclarations d'impôts.

Identifier les e-mails d'hameçonnage

Parmi les signes révélateurs courants des e-mails d'hameçonnage, on peut citer :

  1. De légères fautes d'orthographe, des traits d'union ou des caractères inhabituels dans les adresses d'expéditeur, en particulier dans les noms de domaine des sites web. Méfiez-vous tout particulièrement des adresses e-mail génériques (comme @gmail.com) provenant d'expéditeurs inconnus.
  2. Les formules de politesse génériques peuvent être le signe de messages frauduleux envoyés en masse, mais les escrocs peuvent également utiliser des informations provenant des réseaux sociaux et d’autres plateformes pour créer des messages personnalisés.
  3. Les tactiques de pression et les demandes financières inattendues ou les « vérifications » reposent sur la distraction et la confiance. Prenez le temps de vérifier et de réfléchir mûrement à toute action susceptible de compromettre la sécurité de votre compte.
  4. Les liens ou codes QR peuvent vous diriger vers une fausse version d’un site réel, conçue pour voler votre nom d'utilisateur et votre mot de passe ou installer des logiciels malveillants. Vérifiez toujours les liens dans les e-mails, les messages texte ou sur les sites web externes.

    Sur un ordinateur, passez le curseur de la souris sur un lien (sans cliquer) pour afficher l'URL dans le coin inférieur gauche de la fenêtre de votre navigateur.

    Exemple d'aperçu de lien.

  5. Les fautes d'orthographe dans le corps du texte, combinées à d'autres signes révélateurs, peuvent indiquer une tentative d'hameçonnage.
  6. N’ouvrez pas les pièces jointes provenant d’expéditeurs inconnus ni les fichiers que vous n’attendiez pas, car ils peuvent contenir des logiciels malveillants.

Problème critique de facturation : mettez à jour vos informations dès maintenant

Soutien technique pour la Facturation Lightspeed <support@lightpseedhq .com>

Logo Lightspeed.

Problème critique de facturation :
mettez à jour vos informations dès maintenant

Chers Clients Lightspeed,

Votre dernier paiement a été refusé et votre abonnement est désormais menacé. Tout manquement à l'obligation d'agir sans délai entraînera une interruption du service sans autre préavis.

Pour éviter que votre boutique ne soit mise hors ligne, mettez à jour votre mode de paiement . immédiatement

Causes courantes de refus de paiement :

  • Fonds insuffisants
  • Problème avec la banque ou les Pay pals
  • Données de cartes bancaires erronées

Si vous avez besoin d'aide, répondez à cet e-mail.

Soutien technique Lightspeed.

Une pièce jointe

📄 info.exe – téléchargement

Vous pouvez contacter le soutien technique de Lightspeed Restaurant pour vérifier si un e-mail provenant de Lightspeed est authentique. Rendez-vous toujours sur le site officiel ou dans l'application officielle pour vous connecter.

Les e-mails d'hameçonnage peuvent comporter ou non divers signes révélateurs, et les techniques utilisées gagnent chaque jour en sophistication. Il est donc essentiel de rester vigilant et de faire preuve de prudence lorsque vous gérez votre activité en ligne. Découvrez comment assurer la sécurité de votre compte Lightspeed Restaurant.

Identifier les appels frauduleux

Voici les signes révélateurs courants d'une attaque d'ingénierie sociale par téléphone :

  • Les tactiques de pression fondées sur la peur et le sentiment d'urgence, qui peuvent être présentées comme utiles ou avantageuses.
  • Demandes financières inattendues et/ou « vérification » d’informations sensibles. Ne partagez jamais vos mots de passe ou codes de sécurité avec qui que ce soit.
  • Contourner les procédures ou demander la confidentialité.

Les escrocs peuvent utiliser des moyens techniques pour modifier le numéro d’où ils semblent appeler, de sorte qu’un numéro d’entreprise légitime s’affiche sur votre identifiant d’appel. Ils peuvent même vous demander de vous rendre sur le site officiel pour « vérifier » ce numéro. Ne recomposez pas et ne rappelez en aucun cas les numéros qui vous sont fournis.

À moins que vous n’attendiez un rappel prévu de la part de Lightspeed.

  1. Raccrochez.
  2. Composez manuellement le numéro de téléphone officiel de Lightspeed pour contacter le soutien technique de Lightspeed Restaurant.

Escroc

Bonjour, est-ce bien [nom] ?

Propriétaire d'entreprise

Bonjour, c'est [nom]. En quoi puis-je vous aider ?

Escroc

Je vous appelle de la part de Lightspeed au sujet d’une question très importante concernant votre abonnement. Une erreur de facturation a entraîné une surfacturation de 2 000 € sur votre compte. J’ai ouvert un ticket d’assistance à votre nom, mais en raison du jour férié à venir, je ne pourrai pas traiter le remboursement à moins que nous ne puissions confirmer vos coordonnées bancaires d'ici à la fin de la journée. Pourriez-vous me confirmer le nom de votre agence bancaire et votre numéro de compte professionnel ?

Propriétaire d'entreprise

*raccroche et contacte le soutien technique de Lightspeed Restaurant*

Suivre les bonnes pratiques de sécurité

La cybersécurité est un processus continu, et non une action ponctuelle. Pour protéger votre entreprise contre les escrocs, il est important de mettre en place une stratégie à plusieurs niveaux.

Soyez préparé

  • Restez informé et vigilant : identifiez les menaces et les vulnérabilités susceptibles d’affecter votre entreprise et respectez les bonnes pratiques en matière de sécurité afin de prévenir les incidents de sécurité. Analysez de manière critique toutes les communications, en particulier si l’on vous demande d’effectuer une action telle que cliquer sur un lien ou partager un code pour transférer des fonds ou modifier votre compte de règlement au profit d’un compte inconnu.
  • Formez votre personnel : la cybersécurité est l'affaire de tous. Organisez régulièrement des formations afin de vous assurer que toutes les personnes ayant accès à Retail POS connaissent et respectent les bonnes pratiques en matière de cybersécurité.
  • Élaborez un plan pour faire face aux risques réels liés à l'activité : évaluez régulièrement les risques réels, tels que l'hameçonnage, les appels téléphoniques provenant de personnes se faisant passer pour Lightspeed ou le vol physique d'appareils, et identifiez les moyens de les contrer. Disposez d'un plan pour faire face aux failles de sécurité. Passez en revue différents scénarios et les procédures spécifiques à chaque poste avec votre personnel.

Sécurisez votre configuration

  • Suivez les bonnes pratiques en matière de réseau : sécurisez votre réseau et votre configuration physique pour éviter toute utilisation abusive ou tout vol.
  • Maintenez le logiciel des appareils à jour : assurez-vous que les correctifs de sécurité importants sont installés.
  • Utilisez des mots de passe forts et uniques, mettez en œuvre l'authentification multifacteur (MFA), et gérez et surveillez l'accès.

    L'utilisation de mots de passe uniques et la mise en œuvre de l'AMF pour tous vos comptes (y compris les comptes d'e-mail, Lightspeed Restaurant POS et les comptes d'institutions financières) garantissent que si un compte est compromis, les autres comptes restent sécurisés.

Gérez votre présence en ligne

  • Cliquez avec prudence : ne cliquez sur des liens, ne scannez des codes QR et ne téléchargez des fichiers, des applications, des extensions ou des mises à jour logicielles qu'à partir de sources fiables. Les sources non fiables peuvent contenir des logiciels malveillants cachés.
  • Passez en revue vos paramètres : passez régulièrement en revue vos paramètres de confidentialité sur les réseaux sociaux et les autres canaux.
  • Gérez ce qui est partagé : soyez vigilant quant à ce que vous et votre personnel partagez en ligne, en particulier concernant votre organisation et vos clients. Cela inclut les informations partagées avec les outils d’IA.

Protégez les données des clients

En tant que propriétaire d'entreprise, vous avez la responsabilité de protéger toutes les données sensibles de vos clients que vous traitez, telles que les informations relatives aux cartes de crédit et aux titulaires de ces cartes. Bien qu'il soit recommandé de consulter un conseiller juridique pour obtenir des conseils sur les exigences applicables à votre situation particulière, toutes les entreprises doivent :

  • Respecter la conformité PCI : respecter les normes du secteur destinées à protéger les données des titulaires de cartes. En garantissant cette conformité, vous réduisez le risque de subir une fuite de données ou une fraude impliquant les informations personnelles de vos clients.
  • Respecter la législation relative à la protection des données : les lois sur la protection de la vie privée, telles que le Règlement général sur la protection des données (RGPD) dans l’Union européenne ou la Loi californienne sur la protection de la vie privée des consommateurs (CCPA) dans l’État de Californie, protègent la vie privée des consommateurs en réglementant la manière dont les entreprises traitent les données de leurs clients. Renseignez-vous sur l’ensemble des lois applicables dans votre région et respectez-les afin de vous assurer que les politiques opérationnelles de votre entreprise sont conformes à la législation. Cela inclut les informations partagées avec des outils d’IA.
  • Former votre personnel : mettre en place un programme officiel de sensibilisation à la sécurité afin de faire prendre conscience à l’ensemble du personnel de l’importance de la sécurité des données, notamment en ce qui concerne le consentement à la collecte de données et la législation applicable.

Se connecter à Lightspeed

Pour vous connecter à Lightspeed, visitez nos canaux officiels :

Et ensuite ?

Sécuriser votre compte Lightspeed Restaurant

Identifier les communications frauduleuses et gérer les accès non autorisés suspectés.

En savoir plus

Authentification multifacteur (MFA) dans Lightspeed Retail POS

Ajoutez une couche de sécurité supplémentaire à vos comptes utilisateurs grâce à l'authentification multifacteur.

En savoir plus

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0