07-22-2026, 08:09 PM
Chers Wubookers,
Ces derniers mois, les tentatives de phishing visant les entreprises et les particuliers se multiplient.
Appels téléphoniques, SMS ou e-mails frauduleux cherchent à tromper les utilisateurs afin d'obtenir des données sensibles, telles que des identifiants de connexion ou des mots de passe. Aujourd'hui, il est souvent bien plus simple pour un attaquant de manipuler une personne que de s'en prendre directement à un système informatique. Les cybercriminels exploitent ainsi la confiance et parfois même les émotions de leurs victimes afin d'obtenir leurs accès, puis de compromettre les systèmes.
Comment fonctionne une attaque de phishing ?
Dans le cas du phishing, les fraudeurs envoient des e-mails qui semblent provenir de WuBook (ou de toute autre entreprise qu'ils souhaitent usurper), en reproduisant les couleurs, le logo et le style de communication d'un service fiable.
Il s'agit de faux e-mails qui imitent l'apparence de communications officielles afin de voler les identifiants de connexion des utilisateurs, comme cela s'est récemment produit avec plusieurs messages que vous nous avez rapidement signalés.
Le message peut inviter l'utilisateur à effectuer des actions telles que :
Très souvent, ces e-mails créent volontairement un sentiment d'urgence afin d'inciter la victime à agir rapidement sous l'effet de la peur.
Ils contiennent un lien vers une page web très ressemblante à l'originale, mais l'adresse (URL) n'est jamais celle de WuBook (par exemple : vwulook.net).
Si l'utilisateur saisit son identifiant et son mot de passe sur cette fausse page, les fraudeurs récupèrent immédiatement ces informations. Ils peuvent alors accéder directement au compte WuBook et, par exemple, télécharger des fichiers CSV contenant les adresses e-mail et les numéros de téléphone de vos clients.
Cela signifie que ce n'est pas notre système informatique qui est compromis : les fraudeurs cherchent avant tout à obtenir les identifiants d'accès à votre extranet grâce à l'ingénierie sociale.
Comment reconnaître une tentative de phishing ?
Avant de saisir la moindre information de connexion, nous vous recommandons de :
https://wubook.net/zks/cnts/25475/329090.jpeg
https://wubook.net/zks/cnts/25475/329091.jpeg
https://wubook.net/zks/cnts/25475/329088.jpeg
Comment se protéger ?
Afin de réduire les risques de compromission, nous vous recommandons de :
À ce sujet, nous souhaitons préciser que notre équipe dispose déjà des outils nécessaires pour accéder à vos comptes afin de vous assister dans les opérations de configuration et de support.
Nous n'aurons jamais besoin que vous nous communiquiez votre mot de passe et nous ne vous demanderons jamais vos identifiants de connexion WuBook.
Que faire si vous avez saisi votre mot de passe sur un site frauduleux ?
Si vous pensez être victime d'une tentative de phishing, il est important d'agir immédiatement. Nous vous conseillons de suivre les étapes suivantes dans cet ordre :
Quelques secondes d'inattention suffisent pour remettre vos identifiants entre les mains de personnes malveillantes, qui tenteront ensuite très souvent de contacter vos clients afin de leur soutirer de l'argent. Si cela devait arriver, il est important de prévenir rapidement vos clients et de leur demander de ne saisir aucune carte bancaire et de n'effectuer aucun paiement.
En complément de ces bonnes pratiques, nous vous recommandons également d'activer les mécanismes de sécurité supplémentaires proposés par WuBook, tels que l'authentification renforcée disponible dans Utilisateurs et groupes depuis le tableau de bord de votre compte WuBook, ainsi que l'activation de Zak Team dans Zak.
Nous vous invitons donc à rester particulièrement vigilants face à toutes les communications que vous recevez. En cas de doute sur l'authenticité d'un e-mail, n'hésitez pas à contacter notre service d'assistance avant d'effectuer la moindre action demandée.
Merci à toutes et à tous pour votre attention !
════ • ════ • ════ ════ • ════ • ════
L'équipe WuBook
Ces derniers mois, les tentatives de phishing visant les entreprises et les particuliers se multiplient.
Appels téléphoniques, SMS ou e-mails frauduleux cherchent à tromper les utilisateurs afin d'obtenir des données sensibles, telles que des identifiants de connexion ou des mots de passe. Aujourd'hui, il est souvent bien plus simple pour un attaquant de manipuler une personne que de s'en prendre directement à un système informatique. Les cybercriminels exploitent ainsi la confiance et parfois même les émotions de leurs victimes afin d'obtenir leurs accès, puis de compromettre les systèmes.
Comment fonctionne une attaque de phishing ?
Dans le cas du phishing, les fraudeurs envoient des e-mails qui semblent provenir de WuBook (ou de toute autre entreprise qu'ils souhaitent usurper), en reproduisant les couleurs, le logo et le style de communication d'un service fiable.
Il s'agit de faux e-mails qui imitent l'apparence de communications officielles afin de voler les identifiants de connexion des utilisateurs, comme cela s'est récemment produit avec plusieurs messages que vous nous avez rapidement signalés.
Le message peut inviter l'utilisateur à effectuer des actions telles que :
- confirmer son compte ;
- consulter de prétendus avis laissés par des clients potentiels ;
- mettre à jour son mot de passe ;
- éviter la suspension d'un service.
Très souvent, ces e-mails créent volontairement un sentiment d'urgence afin d'inciter la victime à agir rapidement sous l'effet de la peur.
Ils contiennent un lien vers une page web très ressemblante à l'originale, mais l'adresse (URL) n'est jamais celle de WuBook (par exemple : vwulook.net).
Si l'utilisateur saisit son identifiant et son mot de passe sur cette fausse page, les fraudeurs récupèrent immédiatement ces informations. Ils peuvent alors accéder directement au compte WuBook et, par exemple, télécharger des fichiers CSV contenant les adresses e-mail et les numéros de téléphone de vos clients.
Cela signifie que ce n'est pas notre système informatique qui est compromis : les fraudeurs cherchent avant tout à obtenir les identifiants d'accès à votre extranet grâce à l'ingénierie sociale.
Comment reconnaître une tentative de phishing ?
Avant de saisir la moindre information de connexion, nous vous recommandons de :
- vérifier l'expéditeur de l'e-mail ;
- contrôler attentivement l'URL du site qui s'ouvre ;
- vous méfier des messages exigeant une action urgente ou menaçant de suspendre un service ;
- ne jamais cliquer sur un lien ou une pièce jointe si vous avez le moindre doute sur sa provenance ;
- accéder aux services en saisissant directement l'adresse du site dans votre navigateur, plutôt qu'en utilisant le lien présent dans l'e-mail (vous pouvez également enregistrer la page de connexion WuBook dans vos favoris).
https://wubook.net/zks/cnts/25475/329090.jpeg
https://wubook.net/zks/cnts/25475/329091.jpeg
https://wubook.net/zks/cnts/25475/329088.jpeg
Comment se protéger ?
Afin de réduire les risques de compromission, nous vous recommandons de :
- utiliser des mots de passe robustes et différents pour chaque service ;
- ne jamais réutiliser le même mot de passe sur plusieurs sites ;
- installer un antivirus capable d'analyser vos e-mails entrants ;
- être particulièrement vigilant lorsqu'un site vous demande de saisir vos identifiants.
À ce sujet, nous souhaitons préciser que notre équipe dispose déjà des outils nécessaires pour accéder à vos comptes afin de vous assister dans les opérations de configuration et de support.
Nous n'aurons jamais besoin que vous nous communiquiez votre mot de passe et nous ne vous demanderons jamais vos identifiants de connexion WuBook.
Que faire si vous avez saisi votre mot de passe sur un site frauduleux ?
Si vous pensez être victime d'une tentative de phishing, il est important d'agir immédiatement. Nous vous conseillons de suivre les étapes suivantes dans cet ordre :
- changer immédiatement le mot de passe de votre boîte e-mail ;
- modifier le mot de passe de tous les services que vous utilisez régulièrement, notamment WuBook, les portails OTA auxquels vous êtes connecté, ainsi que tous les autres services utilisant le même mot de passe ;
- vérifier les connexions récentes dans Compte WuBook → Sécurité → Gestion des appareils et déconnecter toute session suspecte ;
- contacter notre service d'assistance en joignant, si possible, le code source de l'e-mail frauduleux. Celui-ci permettra à notre équipe technique de signaler le domaine ou l'adresse e-mail utilisée par les fraudeurs.
Quelques secondes d'inattention suffisent pour remettre vos identifiants entre les mains de personnes malveillantes, qui tenteront ensuite très souvent de contacter vos clients afin de leur soutirer de l'argent. Si cela devait arriver, il est important de prévenir rapidement vos clients et de leur demander de ne saisir aucune carte bancaire et de n'effectuer aucun paiement.
En complément de ces bonnes pratiques, nous vous recommandons également d'activer les mécanismes de sécurité supplémentaires proposés par WuBook, tels que l'authentification renforcée disponible dans Utilisateurs et groupes depuis le tableau de bord de votre compte WuBook, ainsi que l'activation de Zak Team dans Zak.
Nous vous invitons donc à rester particulièrement vigilants face à toutes les communications que vous recevez. En cas de doute sur l'authenticité d'un e-mail, n'hésitez pas à contacter notre service d'assistance avant d'effectuer la moindre action demandée.
Merci à toutes et à tous pour votre attention !
════ • ════ • ════ ════ • ════ • ════
L'équipe WuBook
