Post AkBIhl044SF6stV2kS by flore@tutut.delire.party
 (DIR) More posts by flore@tutut.delire.party
 (DIR) Post #AkBIhfGVOPpR6995Xc by flore@tutut.delire.party
       2024-07-21T09:27:35Z
       
       1 likes, 0 repeats
       
       Comment j'ai échappé de justesse à une #arnaque bancaire, un petit peu grâce à #CrowdStrike (si si).Il y aura un peu d'ingénierie sociale, de la négligence et un énorme coup de chance... #scamContexte : je suis en vacances depuis le 6 juillet et pour encore une semaine. Déconnexion totale du boulot.Vendredi, je suis le bullshit crowdstrike sur masto et me demande "Tiens, est-ce qu'on a été touchés au boulot ?" On utilise des applis sur des serveurs windows. 16h30, je me connecteà Outlook. 1/n
       
 (DIR) Post #AkBIhhIhpCmFPYBsFU by flore@tutut.delire.party
       2024-07-21T09:33:03Z
       
       0 likes, 0 repeats
       
       Je regarde les derniers mails du jour, rien n'est en feu, pas de panique. Ouf, on a échappé à ça.Je doomscrolle un peu les mails... Quelqu'un a apporté des croissants, on recrute, blabla, la routine habituelle.Et soudain, un mail attire mon attention, son sujet : "TR: METTRE À JOUR MES INFORMATIONS BANCAIRES", ça pue, mais je clique. Et là, c'est le drame...Un mail du 12/07 de la RH qui me confirme qu'elle a bien changé mes coordonnées bancaires dans notre appli de gestion du personnel. 2/n
       
 (DIR) Post #AkBIhjN285QXpYEMGu by flore@tutut.delire.party
       2024-07-21T09:43:53Z
       
       0 likes, 0 repeats
       
       Spoiler : je n'ai pas changé de coordonnées bancaires.Ni une, ni deux, j'appelle C la RH (petite boîte, je la connais) pour tirer au clair cette affaire.Sa collègue E (l'autre RH) a reçu un mail venant de moi (soi-disant) envoyant un RIB (mal foutu en plus) en lui demandant de modifier mon RIB avant la prochaine paie. E n'a pas eu le temps de s'en occuper et a transmis la demande à C. Normalement C ne fait pas ça, mais comme j'étais en congés, elle l'a fait exceptionnellement... 3/n
       
 (DIR) Post #AkBIhl044SF6stV2kS by flore@tutut.delire.party
       2024-07-21T09:47:26Z
       
       0 likes, 0 repeats
       
       En parlant avec C, elle a reconnu son erreur et plus elle relisait le mail, plus elle voyait tout ce qui aurait dû lui hurler "C'est un #scam #phishing !".Bref, elle a supprimé le mauvais RIB et j'ai remis le mien, mais j'ai failli ne pas avoir de salaire à la fin du mois.Dès lundi, elle en parlera avec les autres de la RH et l'IT pour voir comment éviter ça (on a des trainings depuis quelques mois sur le phishing, mais ça ne marche pas encore).On s'en servira comme exemple 4/n
       
 (DIR) Post #AkBIhnOx8tL6Kf9woq by flore@tutut.delire.party
       2024-07-22T06:23:15Z
       
       0 likes, 0 repeats
       
       Voilà les mails qui ont été échangés. On peut jouer à chercher tout ce qui ne va pas. Rien que la signature, il y a une faute dans le nom de la boîte. Je travaille au LYSARC (pas YSARC). Tout le reste est à l'avenant.Par exemple, je tutoie E et elle le sait bien.