
Pourquoi ça marche encore
Les messages frauduleux sont de mieux en mieux rédigés, sans fautes, avec le logo de votre banque, de votre fournisseur ou de votre direction. Ils exploitent l'urgence ("votre compte sera suspendu"), l'autorité ("demande de la direction") ou la curiosité ("document partagé avec vous"). Un collaborateur pressé, au milieu de cinquante mails, peut tomber dans le piège, quel que soit son niveau de compétence.Ce qui ne suffit pas
Une note interne de rappel et une présentation annuelle ne changent pas les réflexes. Les bonnes pratiques s'oublient si elles ne sont jamais mises à l'épreuve.Ce qui fonctionne : tester pour apprendre
IAF réalise pour vous des campagnes de test de phishing. Nous envoyons à vos équipes des messages simulés, adaptés à votre contexte et à votre secteur, puis nous mesurons :- Le taux de clic
- Le taux de saisie d'identifiants sur la fausse page
- Le taux de signalement, qui est le meilleur indicateur de progrès
Un dispositif qui s'inscrit dans la durée
Une première campagne donne un état des lieux. Les suivantes, espacées et de difficulté croissante, mesurent la progression. À l'issue de chaque campagne, vous recevez un rapport synthétique avec des recommandations concrètes : sensibilisation ciblée, durcissement de la messagerie, activation de l'authentification multifacteur.Les bons réflexes à rappeler
1. Vérifier l'adresse réelle de l'expéditeur, pas seulement son nom affiché.
2. Se méfier de toute demande urgente impliquant un paiement ou un mot de passe.
3. Passer la souris sur un lien avant de cliquer.
4. Signaler un message douteux plutôt que le supprimer : cela protège aussi les collègues.
Vous souhaitez savoir où en sont vos équipes ? Contactez-nous pour organiser une première campagne de test.
