Sensibilisation au bureau avec entraînement au phishing
Comment fonctionnent les attaques par e-mail, comment les reconnaître et que faire en cas d’incident.
Les leçons
-
1
Pourquoi ?
Pourquoi les cyberattaques existent : qui attaque, quels objectifs sont poursuivis et pourquoi, malgré toute la technique, tout repose au final sur chaque personne.
-
2
Mon organisation est-elle concernée ?
Quelles sont réellement les chances de réussite d’une attaque, et à quel point votre capacité de résistance peut progresser grâce à la formation et à l’entraînement.
-
3
Les attaques de phishing exploitent la psychologie · Voir l’aperçu gratuit
Le phishing joue sur la psychologie : curiosité, peur, urgence, confiance, serviabilité et le « pilote automatique » sous-estimé, quand nous lisons sans attention. Expliqué à partir d’exemples réels.
-
4
Comment fonctionnent les attaques de phishing par e-mail ?
Ce qu’est exactement le phishing et comment une attaque se déroule étape par étape, du faux site web au lien caché qu’il faut vérifier avant de cliquer.
-
5
Règles de base au poste de travail – et comment fonctionne l’e-mail
Comment l’e-mail transite techniquement par plusieurs serveurs et pourquoi ce chemin n’est pas sûr par nature, la base pour comprendre les mesures de protection qui suivent.
-
6
L’expéditeur – à qui faire confiance ? · Voir l’aperçu gratuit
Pourquoi l’expéditeur d’un e-mail ne prouve rien : une démonstration en direct montre comment falsifier n’importe quel expéditeur en quelques commandes.
-
7
Partie 2 : comment vous protéger
La deuxième partie du cours : à partir d’ici, il s’agit des possibilités d’action concrètes, de ce que vous pouvez faire vous-même pour vous protéger.
-
8
Moyen de protection : les mises à jour logicielles
La première autodéfense, ce sont les mises à jour : pourquoi des logiciels à jour sur l’ordinateur et le smartphone comblent des failles connues que les attaquants exploiteraient sinon.
-
9
Mots de passe et authentification à deux facteurs
Pourquoi un mot de passe volé ne doit pas suffire à lui seul : gestionnaire de mots de passe, longues phrases de passe et second facteur.
-
10
Ouvrir les e-mails en toute sécurité : e-mails HTML et images téléchargées
Pourquoi le téléchargement automatique des images dans les e-mails est un « cadeau » fait à l’attaquant, et comment le désactiver dans votre logiciel de messagerie.
-
11
Attention au smartphone : phishing et logiciels malveillants sur le téléphone
Les smartphones attrapent eux aussi des logiciels malveillants et constituent une porte d’entrée dans le réseau. Pour le phishing, les mêmes règles s’appliquent sur le téléphone que sur l’ordinateur.
-
12
Bon à savoir sur la communication par e-mail – le chiffrement
Pourquoi, au bureau, les e-mails ne sont pratiquement jamais vraiment chiffrés, et le principe essentiel : ne jamais envoyer de mots de passe ni de données secrètes par e-mail.
-
13
Logiciels malveillants : virus, vers, chevaux de Troie, rançongiciels
Un aperçu des types de logiciels malveillants, du virus, du ver et du cheval de Troie jusqu’au rançongiciel, et de la façon dont ils arrivent sur un appareil.
-
14
Bon à savoir sur la communication par e-mail – réagir au spam
Comment bien réagir aux e-mails non sollicités et au spam, au lieu de s’attirer encore plus de courrier ou de risques.
-
15
Reconnaître le phishing : les signes
La leçon la plus importante : comment reconnaître un e-mail frauduleux. Avec les critères du BSI et la règle des 3 secondes. Expéditeur, objet, pièces jointes.
-
16
La règle du rappel : fraude au président, fausses factures, changement de RIB
Quand quelqu’un demande de l’argent, des données ou un changement de coordonnées bancaires : vérifiez par un second canal connu avant d’agir.
-
17
Vishing et smishing : la fraude par téléphone et par SMS
La même arnaque sans e-mail : appels d’un prétendu support, SMS du service de livraison, faux appels vidéo. Et pourquoi les clones de voix par IA et les deepfakes rendent la règle du rappel plus importante que jamais.
-
18
Signalez les incidents !
Que faire si vous vous êtes quand même fait piéger : agir immédiatement, changer vos identifiants, signaler l’incident. Signaler tôt évite le pire.
-
19
Vous êtes arrivé à la fin du cours en ligne
La fin du cours et le passage à l’entraînement pratique au phishing dans votre propre boîte de réception.