Le but de la sensibilisation n’est pas de rendre chaque assistante experte en cybersécurité. Il est de créer quelques réflexes simples et un droit au signalement sans jugement.

Repérer les scénarios les plus fréquents

Fausse facture, espace de stockage prétendument plein, document partagé, colis, demande du dirigeant ou alerte Microsoft : le message cherche souvent à provoquer une action rapide.

L’adresse d’expédition, le domaine du lien, les fautes et le caractère inhabituel de la demande donnent des indices, mais un message bien rédigé peut aussi être frauduleux.

Vérifier par un autre canal

Une demande de paiement, de mot de passe ou de changement bancaire doit être confirmée par téléphone auprès d’un numéro connu, pas celui indiqué dans le message suspect.

Les connexions se font depuis le favori ou l’adresse habituelle du service, plutôt qu’en suivant un lien reçu.

Réagir vite après une erreur

Si un lien a été ouvert ou un mot de passe saisi, le signalement immédiat permet de changer les accès, vérifier les sessions et analyser le poste. Cacher l’erreur augmente le temps laissé à l’attaquant.

L’incident sert ensuite à améliorer la sensibilisation sans désigner un coupable.

Check-list essentielle

  • Adresse expéditeur vérifiée
  • Liens inattendus évités
  • Demandes sensibles confirmées
  • MFA activée
  • Canal de signalement connu
  • Réaction après clic documentée

Questions fréquentes

Que faire si un mot de passe a été saisi ?

Prévenir immédiatement le support, changer le mot de passe depuis un appareil sain, révoquer les sessions si possible et vérifier les règles ou redirections suspectes.

La double authentification rend-elle le phishing impossible ?

Non, mais elle réduit fortement certains scénarios. Elle doit être associée à la vigilance, à des mots de passe uniques et à une réaction rapide.

Sources officielles utiles

ANSSI — 10 règles d’or de la sécurité numérique ↗CNIL — règles essentielles de sécurité ↗