# Liens, fichiers et codes reçus : savoir quand ne pas cliquer

URL : https://skillrung.com/fr/formations/cybersecurite/reperer-un-lien-ou-un-fichier-piege
Thématique : Cybersécurité · Durée : 25-30 min · Mis à jour le 2026-09-15

## En bref

Un lien affiche ce que son auteur a décidé d'afficher. Pour savoir où il mène, remontez l'adresse depuis sa fin et repérez le nom situé avant la première barre oblique. Une pièce jointe ne s'ouvre que si vous l'attendiez, et jamais quand elle réclame d'activer une fonction. Un code à usage unique valide une opération déjà lancée ailleurs. Il ne se dicte à personne, même à quelqu'un qui connaît vos dossiers.

## Programme

- 1. Ce que vous ouvrez sans y penser : Situer vos réflexes face aux liens, fichiers et codes reçus chaque semaine
- 2. Liens, pièces jointes et codes à usage unique : Décider d'ouvrir ou non un lien, une pièce jointe ou un code reçu
- 3. Votre plan d'action : Ancrer ces vérifications dans vos gestes dès le prochain message reçu

1 sections de contenu, chacune avec son quiz. Trois quiz de niveau : Découverte, Confirmé, Expert.

## Aperçu gratuit (4 premières slides)

### 1. Le geste le plus banal de votre journée

Un lien dans un message, un fichier dans un fil de discussion, un code qui arrive par SMS. Ces trois objets traversent votre journée sans que vous y pensiez, et chacun est une porte d'entrée possible vers les comptes de votre structure. Personne ne décide vraiment d'ouvrir une pièce jointe. On l'ouvre parce que la conversation semblait normale. Cette formation installe le réflexe qui manque juste avant.

### 2. À la fin de cette formation

- Lire une adresse web et repérer le domaine qui engage
- Décider en connaissance de cause d'ouvrir ou non une pièce jointe
- Refuser un code ou une validation que vous n'avez pas demandée

### 3. Quatre demandes qui méritent un temps d'arrêt

Vous les traitez sans y penser. Chacune mérite pourtant un instant de doute avant le geste.
- Un lien reçu par message, par SMS ou à scanner
- Un fichier attendu qui arrive dans un fil déjà ouvert
- Un document qui ne s'affiche qu'après une autorisation de votre part
- Un code ou une validation qui arrive sans que vous l'ayez demandé

### 4. Où en êtes-vous ?

Une question pour situer votre réflexe actuel, avant de voir ce que révèle une adresse, un fichier ou un code reçu.
_Auto-évaluation de 1 questions dans le lecteur._

## Accès

Les quatre premières slides de chaque formation et le quiz de niveau Découverte sont gratuits, sans compte. À partir de la cinquième slide, l'abonnement est nécessaire : 29,99 € TTC par mois, sans engagement, résiliable en ligne. skillrung n'est pas un organisme de formation certifié Qualiopi ; ses contenus ne sont éligibles ni au CPF, ni aux OPCO, ni au DPC.

## Questions fréquentes

### Comment savoir où mène vraiment un lien avant de cliquer ?

Regardez l'adresse, pas le texte affiché. Le nom qui engage quelqu'un est celui placé juste avant la première barre oblique ; tout ce qui vient devant est choisi par l'expéditeur. Sur un téléphone, cette adresse est souvent invisible. Le plus simple reste d'ouvrir le service par votre favori et de taper vous-même ce que vous connaissez.

### Faut-il ouvrir une pièce jointe envoyée par un collègue que je connais ?

Seulement si vous l'attendiez et si son format correspond à ce qui était annoncé. Une messagerie compromise permet de répondre depuis les vraies conversations de son propriétaire, avec le bon ton et la bonne référence. Si le fichier demande d'activer une fonction pour s'afficher, arrêtez-vous là. Appelez la personne sur une autre ligne, puis signalez le message.

### Peut-on donner un code à usage unique à un conseiller qui nous appelle ?

Non, jamais. Ce code sert à valider une opération déclenchée à cet instant, et celui qui vous le réclame est celui qui l'a déclenchée. Aucun service légitime n'a besoin que vous lui lisiez ce code à voix haute. Même réponse pour une notification de validation arrivée sans que vous ayez rien demandé : refusez, puis signalez.

## Sources

- Quelles sont les principales cybermalveillances visant les professionnels en 2025 ? : Cybermalveillance.gouv.fr, 2026-05-06, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
- Cybermalveillance.gouv.fr dévoile son rapport d'activité et état de la menace 2025 : Cybermalveillance.gouv.fr, 2026-03-26, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
- Panorama de la cybermenace 2025 : ANSSI, 2026-03-11, https://cyber.gouv.fr/nous-connaitre/publications/panoramas-de-la-cybermenace/panorama-de-la-cybermenace-2025/
- Que faire en cas de phishing ou hameçonnage ? : Cybermalveillance.gouv.fr, 2026-05-07, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/hameconnage-phishing
- Notifier une violation de données personnelles : CNIL, 2018-05-24, https://www.cnil.fr/fr/services-en-ligne/notifier-une-violation-de-donnees-personnelles
