Publié le 3 octobre 2026 par I-TECH PRO
Le phishing (hameçonnage) reste l'une des premières portes d'entrée des attaques en entreprise. Les faux messages sont de plus en plus soignés : la bonne réponse combine quelques réflexes humains et des protections techniques.
Les signaux qui doivent alerter
- Un ton urgent ou inhabituel (« à traiter avant midi »).
- Une demande sensible : virement, changement de coordonnées bancaires, identifiants.
- Une adresse d'expéditeur presque identique à une adresse connue.
- Un lien vers une page de connexion (Microsoft, banque, transporteur).
- Une pièce jointe que vous n'attendiez pas.
La fraude au changement de RIB
Un faux fournisseur annonce de nouvelles coordonnées bancaires, parfois depuis une vraie boîte mail piratée. La règle à appliquer sans exception : tout changement de RIB se confirme par téléphone, au numéro que vous connaissez déjà, jamais à celui indiqué dans le message.
Les protections techniques
- La double authentification (MFA) sur la messagerie et les outils en ligne.
- Un filtrage anti-spam et anti-phishing des e-mails entrants.
- Les enregistrements SPF, DKIM et DMARC sur votre nom de domaine, pour compliquer l'usurpation de votre adresse.
- Un avertissement visible sur les mails venant de l'extérieur.
Sensibiliser sans culpabiliser
Un rappel court et régulier vaut mieux qu'une longue formation une fois par an. Surtout, chacun doit pouvoir signaler un doute ou une erreur sans crainte : un clic signalé tout de suite se gère bien, un clic caché beaucoup moins.
Si quelqu'un a cliqué
- Changer immédiatement le mot de passe du compte concerné.
- Prévenir votre prestataire informatique pour déconnecter les sessions ouvertes.
- Vérifier qu'aucune règle de transfert de mails n'a été ajoutée.
- Prévenir vos contacts si des messages frauduleux sont partis de votre adresse.