Pour qui
Pour quiToute équipe qui reçoit des e-mails : fiduciaires, cabinets médicaux, études, hôtels, commerces, PME, associations. Et en particulier les personnes qui paient les factures, gèrent les accès ou répondent à la réception.
L’atelier
Une heure et demie, dans vos locaux ou en visioconférence. Nous décortiquons de vrais messages frauduleux : fraude au président, faux fournisseur qui change de compte bancaire, faux colis, faux support technique, fausse page de connexion Microsoft 365. Puis les réflexes : vérifier par un autre canal, regarder l’adresse réelle, ne jamais saisir un mot de passe depuis un lien. Et surtout : que faire quand on a cliqué, et à qui le dire tout de suite.
La simulation d’hameçonnage
Avec l’accord de la direction, nous envoyons à l’équipe un faux e-mail d’exercice, inoffensif. Celui qui clique arrive sur une page qui explique ce qu’il aurait fallu voir. Les résultats sont anonymes, par service : le but est de mesurer un progrès, pas de désigner quelqu’un. Refaite quelques mois après l’atelier, la simulation montre ce qui a changé.
Ce qui va avec
La formation ne remplace pas la technique : la double authentification rend inutile un mot de passe volé, et un filtrage des e-mails arrête une bonne part des messages avant qu’ils n’arrivent.