Aller au contenu

Guide · Sécurité de l’accès

Un courriel pressant mérite un second regard, pas un clic immédiat.

L’hameçonnage imite une facture, une livraison ou une demande d’un collègue pour provoquer un clic rapide. Ces repères aident à vérifier avant d’agir, et à réagir sans panique après un clic.

Station 01 · Quatre signaux fréquents

Ce qui devrait ralentir un clic.

01

Expéditeur qui ne correspond pas

Le nom affiché semble familier, mais l’adresse réelle ne correspond pas à l’organisation attendue.

02

Urgence fabriquée

Délai très court, menace de suspension ou ton inhabituel pour la personne qui écrit.

03

Lien ou pièce jointe inattendus

Une facture, un colis ou un document que vous n’attendiez pas et que vous ne pouvez pas confirmer autrement.

04

Demande inhabituelle

Virement, carte-cadeau, identifiants ou changement de coordonnées bancaires demandés par courriel.

Station 02 · Après le doute

Six questions directes.

J’ai seulement ouvert le courriel, sans cliquer. Est-ce grave?

Ouvrir un courriel est rarement dangereux en soi. Le risque vient surtout d’un lien suivi, d’une pièce jointe ouverte ou d’informations transmises en réponse.

J’ai cliqué sur un lien, sans rien saisir ensuite. Que faire?

Fermez la page, ne saisissez aucune information si un formulaire s’est ouvert, puis changez le mot de passe du compte visé par un accès direct connu, pas par un lien reçu.

J’ai saisi un mot de passe sur une page douteuse. Que faire en premier?

Changez ce mot de passe immédiatement par le site officiel, fermez les sessions ouvertes si l’option existe, et vérifiez les règles de transfert du compte concerné.

Dois-je transférer le courriel à quelqu’un?

Un signalement interne ou au fournisseur de messagerie est utile. Évitez de le transférer à plusieurs personnes sans consigne claire, pour ne pas multiplier les clics sur un lien piégé.

Comment vérifier une adresse d’expéditeur sans risque?

Affichez l’adresse complète sans cliquer sur les liens du message, et comparez-la au domaine habituel de l’organisation qui semble écrire.

Un courriel envoyé par un collègue peut-il aussi être piégé?

Oui. Un compte interne compromis peut envoyer un message convaincant; le ton inhabituel ou la demande inattendue restent les meilleurs signaux, même venant d’une adresse connue.

Station 03 · Avant de signaler

Les faits qui aident à qualifier vite.

  • L’adresse complète de l’expéditeur, pas seulement le nom affiché.
  • L’objet exact du message et l’action demandée.
  • Si un lien a été suivi ou une pièce jointe ouverte.
  • Si des informations ont été saisies sur une page liée au message.
  • Si d’autres personnes de l’équipe ont reçu un message semblable.

Station 04 · Vérification ou compte à sécuriser

Un doute n’est pas la même chose qu’une saisie confirmée.

Un courriel simplement suspect, non ouvert ou sans clic, se qualifie par vérification. Un lien suivi avec un mot de passe saisi change la priorité : le compte concerné doit être sécurisé sans attendre.

Si un mot de passe ou un code a été saisi, commencez par le récupérer en sécurité.

Récupérer un accès en sécurité

Reconnaître un courriel après coup aide une fois. Former toute l’équipe aide chaque fois.

Former l’équipe avant le clic

Fin de ligne · votre message

Décrivez le message et l’action déjà faite.

L’adresse de l’expéditeur, l’objet et ce que vous avez déjà cliqué ou saisi suffisent pour commencer.