# Phishing : simulateur, fraude au virement et deepfakes

URL : https://skillrung.com/fr/formations/cybersecurite/phishing-avance-simulateur
Thématique : Cybersécurité · Durée : 65-90 min · Mis à jour le 2026-09-11

## En bref

Un message frauduleux ne se reconnaît plus à ses fautes mais à ce qu'il demande : une urgence que rien ne justifie, un secret, un canal choisi par l'expéditeur. La parade tient en deux gestes. Vérifier la demande par un chemin que vous choisissez vous-même, un numéro déjà connu par exemple. Et, si vous avez cliqué, le dire dans les minutes qui suivent plutôt que dans les jours.

## Programme

- 1. Pourquoi vous êtes une cible rentable : Situer votre exposition réelle face aux messages frauduleux reçus chaque semaine
- 2. Les signaux fiables et les faux signaux : Distinguer les indices qui prouvent une fraude de ceux qui ne prouvent rien
- 3. L'hameçonnage ciblé et la fraude au virement : Reconnaître une attaque qui vous vise personnellement et un paiement détourné
- 4. Liens, pièces jointes et codes à usage unique : Décider d'ouvrir ou non un lien, une pièce jointe ou un code reçu
- 5. Après le clic : les trente premières minutes : Enchaîner les bons gestes après avoir cliqué, saisi ou validé par erreur
- 6. Signaler et protéger son organisation : Signaler un message frauduleux aux bons interlocuteurs et réduire l'exposition
- 7. Votre plan d'action : Transformer les réflexes de la formation en gestes appliqués dès cette semaine

5 sections de contenu, chacune avec son quiz. Trois quiz de niveau : Découverte, Confirmé, Expert.

## Aperçu gratuit (4 premières slides)

### 1. Le message le plus dangereux est celui que vous attendiez

L'hameçonnage ne ressemble plus à une arnaque : il ressemble à votre travail. Une relance de facture, une consigne de la direction, une alerte qui semble venir du logiciel métier. Chez les professionnels assistés par Cybermalveillance.gouv.fr, l'hameçonnage pèse 16 % des diagnostics et le faux ordre de virement 13,5 %. Ces messages arrivent au rythme de la structure, au moment où vous êtes le plus pressé, et c'est exactement ce qui les rend efficaces.
  - Chez les professionnels assistés, l'hameçonnage représente 16 % des diagnostics et le faux ordre de virement 13,5 %. (Cybermalveillance.gouv.fr, 2026-05-06, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025)

### 2. Ce que vous saurez faire à la fin

- Qualifier en soixante secondes un message reçu à la structure
- Déjouer une demande de virement présentée comme urgente et confidentielle
- Réagir dans les trente minutes qui suivent un clic malheureux

### 3. Les quatre vérifications avant de cliquer

À faire dans cet ordre, sur tout message qui demande une action, surtout s'il concerne les données personnelles ou un paiement.
- Le domaine après l'arobase est-il exactement celui que je connais ?
- La demande est-elle inhabituelle par son urgence, son montant ou son secret ?
- Est-ce le canal habituel des collègues et partenaires ?
- Puis-je vérifier par un numéro que je possède déjà, sans répondre au message ?

### 4. Où en êtes-vous ?

Trois questions pour situer vos réflexes, à partir des demandes que vous recevez vraiment des collègues et partenaires : relances, consignes, virements.
_Auto-évaluation de 3 questions dans le lecteur._

## Accès

Les quatre premières slides de chaque formation et le quiz de niveau Découverte sont gratuits, sans compte. À partir de la cinquième slide, l'abonnement est nécessaire : 29,99 € TTC par mois, sans engagement, résiliable en ligne. skillrung n'est pas un organisme de formation certifié Qualiopi ; ses contenus ne sont éligibles ni au CPF, ni aux OPCO, ni au DPC.

## Questions fréquentes

### Comment reconnaître un message d'hameçonnage bien écrit ?

Par ce qu'il demande, jamais par sa forme. Une contrainte de temps que rien ne justifie, une demande de discrétion, un changement de coordonnées bancaires ou un canal imposé par l'expéditeur sont les trois signaux qui restent fiables. La qualité du français, le logo et la signature ne prouvent plus rien.

### Que faire dans les minutes qui suivent un clic sur un lien frauduleux ?

Coupez le réseau de l'appareil, changez le mot de passe concerné depuis un autre appareil, prévenez immédiatement la personne chargée de l'informatique et votre responsable, puis conservez le message. Si des coordonnées bancaires ont été saisies, appelez la banque sans attendre. Le délai compte davantage que la qualité de votre explication.

### Un appel téléphonique peut-il vraiment être truqué ?

Oui. Le numéro affiché peut être usurpé, et une voix peut être imitée à partir de quelques secondes d'enregistrement public. Une voix reconnue n'est donc plus une preuve d'identité. La seule vérification qui tienne consiste à raccrocher et à rappeler la personne au numéro que vous possédez déjà.

### Faut-il signaler un message frauduleux même si personne n'a cliqué ?

Oui, et c'est le signalement le plus utile. Il permet de bloquer l'expéditeur pour toute l'équipe, d'alerter les collègues qui ont reçu le même message et de reconnaître la campagne si elle revient sous une autre forme. Un message signalé tôt protège des personnes qui n'ont encore rien vu.

### L'authentification à deux facteurs protège-t-elle de l'hameçonnage ?

Elle élève fortement le coût de l'attaque, sans l'annuler. Un attaquant peut demander en direct le code à usage unique, ou multiplier les notifications jusqu'à ce que vous en validiez une par lassitude. La règle est simple : un code ne se dicte jamais, et une notification non provoquée par vous se refuse.

## Sources

- Quelles sont les principales cybermalveillances visant les professionnels en 2025 ? : Cybermalveillance.gouv.fr, 2026-05-06, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
- Cybermalveillance.gouv.fr dévoile son rapport d'activité et état de la menace 2025 : Cybermalveillance.gouv.fr, 2026-03-26, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
- Panorama de la cybermenace 2025 : ANSSI, 2026-03-11, https://cyber.gouv.fr/nous-connaitre/publications/panoramas-de-la-cybermenace/panorama-de-la-cybermenace-2025/
- Que faire en cas de phishing ou hameçonnage ? : Cybermalveillance.gouv.fr, 2026-05-07, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/hameconnage-phishing
- Notifier une violation de données personnelles : CNIL, 2018-05-24, https://www.cnil.fr/fr/services-en-ligne/notifier-une-violation-de-donnees-personnelles
