☎ 03.65.89.07.57 ✉ cmoisan@mederi-consulting.fr
Amiens • Creil • Hauts-de-France
🛡️Mettez votre entreprise à l'abri des cyber-attaques

📧 Et si demain vous receviez ce mail ?

Voici un email de phishing réellement reçu en France en 2025 par un dirigeant de PME (anonymisé). Saurez-vous repérer les 7 indices qui auraient dû déclencher l'alerte ?

🎯 Comment ça marche ?

  • 1. Lisez attentivement l'email ci-dessous, comme si vous veniez de le recevoir.
  • 2. Cliquez sur les passages suspects que vous repérez.
  • 3. Une explication détaillée apparaît à chaque clic.
  • 4. Trouvez les 7 indices pour décrocher votre score.

0 / 7 indices trouvés

🎉 Bravo !

7 / 7

Vous avez trouvé tous les indices. Vous êtes prêt à déjouer ce type d'attaque.

📚 Pourquoi ce mail aurait pu fonctionner

Les attaquants utilisent 4 leviers psychologiques redoutables :

  1. Autorité — Se faire passer pour l'administration fiscale, votre banque ou la CAF. Ces marques inspirent une obéissance quasi-réflexe.
  2. Urgence — "24h", "dernier rappel", "compte bloqué"... La précipitation court-circuite la vigilance.
  3. Appât du gain — Un remboursement de 4 782,50 € attire toujours plus d'attention qu'un message neutre.
  4. Peur — La menace d'un "contrôle approfondi" pousse à agir sans réfléchir.

En 2025, le phishing reste responsable de 71% des compromissions initiales en France (source : CESIN). Une PME sur deux y a été confrontée. La sensibilisation reste la meilleure défense.

✅ Votre checklist anti-phishing en 6 réflexes

  • 1. Vérifiez toujours le domaine d'envoi exact : impots.gouv.fr ≠ dgfip-secure-fr.com
  • 2. Survolez les liens (sans cliquer) pour voir l'URL réelle dans le bandeau du navigateur.
  • 3. L'État français ne demande jamais vos coordonnées bancaires par email.
  • 4. En cas de doute, allez directement sur le site officiel via votre moteur de recherche (jamais via le lien du mail).
  • 5. Activez l'authentification à deux facteurs sur tous vos comptes critiques.
  • 6. Signalez les mails suspects à cybermalveillance.gouv.fr et à signal-spam.fr.

Sensibilisez votre équipe

Une campagne de sensibilisation interne réduit de 70% les clics sur les liens malveillants. MEDERI vous accompagne dans la mise en place d'un programme de formation continue.

🧾 Diagnostiquer ma maturité cyber (3 min) 📅 Demander un programme de sensibilisation