# Vous avez cliqué : les gestes de la demi-heure suivante

URL : https://skillrung.com/fr/formations/cybersecurite/reagir-apres-un-clic
Thématique : Cybersécurité · Durée : 20-30 min · Mis à jour le 2026-09-15

## En bref

Vous avez cliqué : c'est le délai avant l'alerte qui décide de l'ampleur, pas le clic. Débranchez l'appareil du réseau, mais laissez-le allumé. Reprenez la main sur le compte visé depuis un autre appareil sain, et partout où ce mot de passe servait. Alertez aussitôt la personne chargée de l'informatique et votre responsable. Des coordonnées de paiement sont parties ? Téléphonez à la banque. Gardez le message comme preuve, et prévenez les collègues destinataires.

## Programme

- 1. Ce qui se joue entre le clic et l'alerte : Comprendre ce qui se décide entre le clic et l'alerte, et situer vos réflexes
- 2. Après le clic : les trente premières minutes : Enchaîner les bons gestes après avoir cliqué, saisi ou validé par erreur
- 3. Votre plan d'action : Fixer dès cette semaine les contacts, l'appareil et les gestes de votre prochaine alerte

1 sections de contenu, chacune avec son quiz. Trois quiz de niveau : Découverte, Confirmé, Expert.

## Aperçu gratuit (4 premières slides)

### 1. Ce que coûte le temps de comprendre

Presque personne n'y échappe : rendre le clic naturel est précisément le travail de l'attaquant. Ce n'est donc pas là que la suite se décide. Elle se décide dans la demi-heure d'après, selon que vous relisez le message, espérez que rien ne viendra, ou enchaînez les bons gestes. Cette demi-heure a un ordre, et c'est lui que vous allez apprendre, pour votre structure.

### 2. Ce que vous saurez faire

- Agir avant d'avoir compris ce qui s'est passé
- Savoir qui prévenir, à quel moment, et avec quoi
- Reprendre la main sur un compte dont les identifiants sont partis

### 3. Les quatre points de départ possibles

Le point de départ change ; les gestes qui suivent, non.
- Vous avez cliqué sur un lien reçu par message
- Vous avez saisi vos identifiants sur une page imitée
- Vous avez dicté un code reçu par message
- Vous avez saisi des données de paiement

### 4. Où en êtes-vous ?

Une question pour situer votre réflexe actuel, avant de voir l'ordre que la suite vous propose.
_Auto-évaluation de 1 questions dans le lecteur._

## Accès

Les quatre premières slides de chaque formation et le quiz de niveau Découverte sont gratuits, sans compte. À partir de la cinquième slide, l'abonnement est nécessaire : 29,99 € TTC par mois, sans engagement, résiliable en ligne. skillrung n'est pas un organisme de formation certifié Qualiopi ; ses contenus ne sont éligibles ni au CPF, ni aux OPCO, ni au DPC.

## Questions fréquentes

### J'ai cliqué mais la page n'a rien affiché : faut-il quand même le signaler ?

Oui. Attendre d'être certain d'avoir été piégé ne limite rien : c'est le contraire qui est vrai. Signaler pour rien vous prend cinq minutes ; signaler trop tard vous coûte l'accès. Un accès volé sert d'abord à observer, et cette observation demande des jours que le silence lui offre. Prévenez d'abord, vous comprendrez ensuite : le délai compte davantage que la qualité de votre explication.

### Faut-il éteindre l'ordinateur après avoir ouvert une pièce jointe douteuse ?

Non. Coupez sa connexion au réseau et laissez-le allumé. La coupure interrompt la communication avec l'attaquant ; l'extinction, elle, fait disparaître des traces utiles à l'analyse. Ne supprimez pas non plus le message : conservez-le, avec vos copies d'écran, comme élément de preuve. La suite se fait depuis un autre appareil sain : changement du mot de passe concerné, appels, signalement.

### Dois-je changer le mot de passe partout, ou seulement sur le service concerné ?

Commencez par le service concerné, puis étendez à tous les comptes où ce même mot de passe vous servait. Faites-le depuis un autre appareil que celui de la saisie : celui-là peut être compromis, et votre nouveau mot de passe y serait capté aussitôt. Demandez enfin à la personne chargée de l'informatique de fermer les sessions actives et de vérifier les règles de transfert automatique de votre messagerie.

## Sources

- Quelles sont les principales cybermalveillances visant les professionnels en 2025 ? : Cybermalveillance.gouv.fr, 2026-05-06, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
- Cybermalveillance.gouv.fr dévoile son rapport d'activité et état de la menace 2025 : Cybermalveillance.gouv.fr, 2026-03-26, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
- Panorama de la cybermenace 2025 : ANSSI, 2026-03-11, https://cyber.gouv.fr/nous-connaitre/publications/panoramas-de-la-cybermenace/panorama-de-la-cybermenace-2025/
- Que faire en cas de phishing ou hameçonnage ? : Cybermalveillance.gouv.fr, 2026-05-07, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/hameconnage-phishing
- Notifier une violation de données personnelles : CNIL, 2018-05-24, https://www.cnil.fr/fr/services-en-ligne/notifier-une-violation-de-donnees-personnelles
