Une méthode d'hameçonnage consiste à exploiter les fonctionnalités de collaboration de Google Drive pour inciter les utilisateurs à divulguer des informations personnelles ou confidentielles. Les escrocs partagent des documents Drive contenant des liens dangereux qui invitent les utilisateurs à saisir des informations. Les liens peuvent également apparaître dans les notifications automatiques par e-mail de Drive. Étant donné que les notifications par e-mail proviennent de Google, les utilisateurs peuvent être amenés à penser que le contenu des messages est légitime.
Drive tente de détecter et de bloquer les partages de fichiers provenant d'utilisateurs externes, et relevant du spam ou de l'hameçonnage. Les administrateurs Google Workspace peuvent renforcer la protection des utilisateurs en procédant comme suit :
- Vous pouvez restreindre le partage externe à l'aide d'une liste d'autorisation ou de règles de confiance.
- Liste d'autorisation : commencez par créer une liste de domaines de confiance. Choisissez ensuite les utilisateurs internes qui ne peuvent recevoir des fichiers partagés que de la part d'utilisateurs de ces domaines. Ensuite, autorisez le partage uniquement avec les domaines de la liste d'autorisation et décochez l'option permettant aux utilisateurs de recevoir des fichiers provenant de domaines ne figurant pas sur la liste d'autorisation. Cette approche est valable pour toutes les éditions de Google Workspace. Pour connaître la marche à suivre, consultez Gérer le partage externe pour votre organisation.
- Règles de confiance : ces règles fonctionnent de la même manière que la liste d'autorisation, mais vous offrent un contrôle plus précis. Vous pouvez gérer séparément le partage par les utilisateurs internes et le partage par les utilisateurs externes. Pour savoir comment procéder, consultez Créer et gérer des règles de confiance pour le partage Drive.
- Assurez-vous que tous les domaines de votre liste d'autorisation exigent l'authentification à deux facteurs ou utilisent d'autres méthodes de sécurisation des comptes. Ces mesures d'authentification limitent le risque que des comptes compromis soient utilisés pour envoyer du spam.