🎣
SENSIBILISATION CYBERSÉCURITÉ

Phishing en entreprise - vos salariés sont-ils prêts ?

Le phishing représente 36% des violations de données dans le monde.
Pour une TPE/PME, un seul clic peut coûter des milliers d'euros.

→ Verizon DBIR 2023
← Utilisez les flèches pour naviguer →
Présenté par cybervaillance.fr
COMPRENDRE

Qu'est-ce que le phishing ?

Un attaquant se fait passer pour un tiers de confiance (banque, administration, réseau social) pour vous voler vos identifiants, données bancaires ou personnelles.

📧

Email (hameçonnage)

Le plus répandu. Faux message de votre "banque", "CPAM", "DHL" ou "Netflix" qui vous demande de cliquer.

💬

Smishing (SMS)

Faux SMS : "Votre colis est bloqué", "Amende impayée", "Connexion suspecte". Le lien piégé est raccourci.

📞

Vishing (appel)

Faux conseiller bancaire. "Nous avons détecté une fraude, confirmez vos coordonnées bancaires."

🎯

Spear phishing

Ciblé. L'attaquant connaît votre nom, fonction, entreprise. Message personnalisé, très difficile à détecter.

→ Cybermalveillance.gouv.fr - Fiche hameçonnage
EXEMPLE RÉEL

Un email piégé, ça ressemble à quoi ?

De: "support-banque@secu-verify.com" À: vous@email.com

Objet : 🔴 Alerte de sécurité - Action requise

Cher client,

Nous avons détecté une connexion suspecte sur votre compte bancaire depuis un appareil inconnu (Russie - 12:34).

Pour sécuriser votre compte, veuillez confirmer votre identité immédiatement via le lien ci-dessous :

► https://securite-verify.com/banque-confirmer

Passé 24h, votre compte sera suspendu définitivement.

Merci de votre confiance,
- Service Sécurité Banque

LES SIGNES

Les 5 signes qui ne trompent pas

🟥 1. Expéditeur inconnu

L'adresse email ne correspond pas au site officiel. "contact@banque-securite.xyz" ≠ votre banque.

🟥 2. Urgence / menaces

"Compte suspendu sous 24h", "Action requise", "Dernier avertissement" - toujours faux.

🟥 3. Lien suspect

Survolez le lien (sans cliquer) : l'URL réelle apparaît. Si ça ne correspond pas à l'entreprise, c'est faux.

🟥 4. Fautes et formulations bizarres

"Votre compts à était bloqué". Mais les vrais peuvent être bien écrits aussi - ne vous fiez pas qu'à ça.

🟥 5. Demande d'informations sensibles

Aucune administration ni banque ne vous demandera votre mot de passe ou vos coordonnées bancaires par email ou téléphone. Jamais.

CHIFFRES

Le phishing en chiffres

#1
menace cyber signalée en France depuis 3 ans
→ Cybermalveillance - Bilan 2023
1/4
des Français ont reçu un faux SMS bancaire en 2024
→ Cybermalveillance - Baromètre 2024
36 %
des violations de données dans le monde impliquent du phishing
→ Verizon DBIR 2023
⏱️

5 secondes

C'est le temps qu'il faut pour vérifier un lien suspect avant de cliquer

🛡️

Réflexe gagnant

Survoler le lien + vérifier l'URL = 99% des pièges évités

MÉCANISME

Ce qui se passe après le clic

1️⃣

Capture d'identifiants

Le site piégé ressemble trait pour trait au vrai. Vous tapez email + mot de passe → l'attaquant les reçoit en temps réel.

2️⃣

Réutilisation massive

Dans les secondes qui suivent, vos identifiants sont testés sur Gmail, PayPal, Amazon, LinkedIn, Instagram…

3️⃣

Prise de contrôle

Mot de passe changé, accès à vos contacts, messages frauduleux envoyés à votre nom, usurpation d'identité.

4️⃣

Revente des données

Vos identifiants revendus sur le dark web (5 € les 1000 comptes). D'autres attaquants les réutiliseront plus tard.

BONS RÉFLEXES

Les 3 réflexes qui vous sauvent

🐭

1. Survolez

Sans cliquer, passez la souris sur le lien. L'URL réelle apparaît en bas du navigateur. Si ça pue, c'est que ça pue.

🔗

2. Allez directement sur le site

Au lieu de cliquer, tapez vous-même l'adresse du site dans votre navigateur. Connectez-vous depuis là.

📞

3. Vérifiez par un autre canal

Un doute ? Appelez votre banque au numéro officiel (pas celui du message). Contactez l'administration directement.

EN CAS DE DOUTE

Vous avez cliqué ? Pas de panique

🔑

1. Changez vos mots de passe

Commencez par votre email, puis les comptes sensibles. Utilisez un mot de passe fort et unique.

🔐

2. Activez le MFA partout

Même si le mot de passe est compromis, le MFA bloque l'accès.

🏦

3. Surveillez vos comptes bancaires

Coordonnées bancaires saisies ? Faites opposition immédiate au 0 805 805 817 (Info Escroqueries).

📢

4. Signalez-le

Transférez l'email à signal-spam.fr. Signalez le site à phishing-initiative.fr pour le faire fermer.

→ Cybermalveillance.gouv.fr - Fiche hameçonnage
À RETENIR

Le phishing en chiffres

36 %
des violations de données impliquent du phishing
→ Verizon DBIR 2023
#1
menace cyber signalée en France depuis 3 ans
→ Cybermalveillance - Bilan 2023
1/4
des Français ont reçu un faux SMS bancaire en 2024
→ Cybermalveillance - Baromètre 2024
🐭

Survolez avant de cliquer

Passez la souris sur le lien : l'URL réelle apparaît en bas du navigateur

📧

Signalez systématiquement

Transférez à signal-spam.fr ou appelez le 0 805 805 817

POUR ALLER PLUS LOIN

À lire aussi

📄 Voir toutes les ressources