# Signaler un message frauduleux : à qui, comment, dans quel délai

URL : https://skillrung.com/fr/formations/cybersecurite/signaler-un-message-frauduleux
Thématique : Cybersécurité · Durée : 25-35 min · Mis à jour le 2026-09-15

## En bref

Le signalement commence toujours en interne, auprès de la personne chargée de l'informatique puis de votre responsable. Les dispositifs publics s'y ajoutent selon le canal utilisé par l'attaquant : un SMS relève du 33700, un courriel de Signal Spam, et 17Cyber prend le relais quand il y a un préjudice. Une exposition de données personnelles se notifie à la CNIL sous 72 heures. Signalez même si personne n'a cliqué.

## Programme

- 1. Supprimer ou signaler : ce n'est pas le même geste : Comprendre ce qu'un signalement déclenche et pourquoi il ne doit pas attendre
- 2. Signaler et protéger son organisation : Signaler un message frauduleux aux bons interlocuteurs et réduire l'exposition
- 3. Votre plan d'action : Transformer les réflexes de la formation en gestes appliqués dès cette semaine

1 sections de contenu, chacune avec son quiz. Trois quiz de niveau : Découverte, Confirmé, Expert.

## Aperçu gratuit (4 premières slides)

### 1. Le réflexe de la corbeille ne protège que vous

Un message douteux arrive, vous le trouvez bizarre, vous le mettez à la corbeille. Pour vous, l'affaire est réglée. Pour les autres, rien n'a bougé : le même message attend dans d'autres boîtes, et la personne qui l'ouvrira à midi, dans votre structure, sera peut-être plus pressée que vous. Entre supprimer et transmettre, il y a quelques secondes d'écart. Ces secondes décident si la campagne s'arrête ici.

### 2. À la fin, vous saurez

- Prévenir les bonnes personnes dans la minute qui suit
- Choisir le dispositif public adapté au canal du message
- Repérer une exposition de données personnelles et enclencher la notification

### 3. Les quatre réflexes de la première minute

Dans cet ordre, dès que vous soupçonnez un message frauduleux, même si vous n'y avez pas touché.
- Ne répondez pas, ne supprimez pas, ne transférez pas
- Alertez celui qui gère vos outils, sans attendre
- Dites précisément ce que vous avez ouvert ou saisi
- Notez l'heure, le canal et l'expéditeur affiché

### 4. Où en êtes-vous ?

Une question avant de commencer. Elle porte sur le moment où l'on hésite : signaler, ou passer à autre chose.
_Auto-évaluation de 1 questions dans le lecteur._

## Accès

Les quatre premières slides de chaque formation et le quiz de niveau Découverte sont gratuits, sans compte. À partir de la cinquième slide, l'abonnement est nécessaire : 29,99 € TTC par mois, sans engagement, résiliable en ligne. skillrung n'est pas un organisme de formation certifié Qualiopi ; ses contenus ne sont éligibles ni au CPF, ni aux OPCO, ni au DPC.

## Questions fréquentes

### À qui signaler en premier un message frauduleux reçu au travail ?

À la personne chargée de l'informatique, puis à votre responsable. L'interne passe avant tout le reste, parce que c'est là que l'expéditeur peut être bloqué et l'équipe prévenue rapidement. Les dispositifs publics viennent après, selon le canal du message. Si vous n'avez pas d'informatique interne, votre prestataire tient ce rôle : il protège aussi ses autres clients.

### Faut-il supprimer le message frauduleux après l'avoir signalé ?

Non, pas tout de suite. Le message est la pièce utile : il permet de bloquer l'expéditeur, de retrouver le même schéma s'il réapparaît sous un autre prétexte et de documenter l'incident. Gardez-le tant que la personne qui traite le signalement ne vous a pas dit de le jeter. Supprimer d'abord, c'est effacer la seule trace exploitable.

### Une boîte mail consultée par un inconnu, est-ce une fuite de données à déclarer ?

Souvent oui. Dès que des données personnelles ont pu être lues par un tiers non autorisé, il s'agit d'une violation, même sans argent détourné et même si personne ne s'en plaint. La notification à la CNIL intervient sous 72 heures après la découverte. Prévenez votre délégué à la protection des données, et tracez l'incident dans votre registre même si la notification n'est finalement pas nécessaire.

## Sources

- Quelles sont les principales cybermalveillances visant les professionnels en 2025 ? : Cybermalveillance.gouv.fr, 2026-05-06, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
- Cybermalveillance.gouv.fr dévoile son rapport d'activité et état de la menace 2025 : Cybermalveillance.gouv.fr, 2026-03-26, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
- Panorama de la cybermenace 2025 : ANSSI, 2026-03-11, https://cyber.gouv.fr/nous-connaitre/publications/panoramas-de-la-cybermenace/panorama-de-la-cybermenace-2025/
- Que faire en cas de phishing ou hameçonnage ? : Cybermalveillance.gouv.fr, 2026-05-07, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/hameconnage-phishing
- Notifier une violation de données personnelles : CNIL, 2018-05-24, https://www.cnil.fr/fr/services-en-ligne/notifier-une-violation-de-donnees-personnelles
