SoSafe
Escroquerie IA en entreprise Semaine 1 · Phishing
Cas {{ caseNum }} sur 5
{{ timeLabel }}
Défi de sécurité de la semaine · Semaine 1

Escroquerie assistée par IA en entreprise : Phishing

Cinq messages réalistes du quotidien professionnel — tous des tentatives de phishing. Les attaquants conçoivent des e-mails, SMS, chats et pages de connexion qui semblent parfaitement légitimes. Examinez chaque message, repérez le signal d’alerte et choisissez l’action sûre. Vous avez 60 secondes par cas.

5 cas rapides
60 s par cas
Collectez une carte « signal d’alerte »
Examinez le message : vérifiez d’où il provient réellement et ce que l’on vous demande de faire.
Messagerie — Boîte de réception
Action requise : votre mot de passe expire dans 24 heures
IT
Service informatique
<security@microsoft-account-verify.com>
à moi · 09:12
Priorité élevée

Bonjour,

Nous avons constaté que votre mot de passe expire dans 24 heures. Pour conserver l’accès à votre compte, réinitialisez-le immédiatement via le lien sécurisé ci-dessous.

Réinitialiser le mot de passe

À défaut, votre compte sera définitivement bloqué.

Service informatique

Messagerie — Boîte de réception
Facture 4471 — paiement en retard
AW
Anna Weber<a.weber@acme.com>
à moi · 08:47  ·  répondre à : billing@acme-billing.co

Bonjour,

Veuillez trouver ci-joint la facture 4471, désormais en retard. Merci de la vérifier et d’effectuer le paiement dès aujourd’hui — toutes les coordonnées bancaires figurent dans le fichier joint.

HTML
Invoice_4471.html
48 KB

Cordialement,
Anna

Connectez-vous à votre compte
microsoft365.login-verify.co/auth/signin
Microsoft
Se connecter
you@company.com
Mot de passe
Se connecter
Vous ne parvenez pas à accéder à votre compte ?
9:41
+1 (785) 402-1199
Expéditeur inconnu · SMS
Aujourd’hui 09:38
[IT-SECURITY] Une nouvelle connexion à votre compte Microsoft a été détectée. Vérifiez maintenant, sinon votre compte sera bloqué dans 2 heures : http://sosafe-it-verify.co/x9f2k
SMS
DR
Daniel Roth
Directeur régionalExterne
Aujourd’hui
Bonjour — êtes-vous à votre poste ? 👋
Petit service avant le conseil d’administration de 14 h — pouvez-vous exporter la fiche de paie actuelle et me l’envoyer ?
Gardons cela entre nous pour l’instant. Merci 🙏
Daniel Roth · 13:41
Écrire un message
{{ sceneKicker }}

{{ question }}

{{ srClue }}
{{ fbIcon }}
{{ fbTitle }}
{{ fbSub }}

{{ fbExplain }}

Signal d’alerte repéré
{{ fbRedflag }}
Règle à retenir
{{ fbRule }}
Défi terminé

Décisions sûres : {{ score }} sur 5

{{ scoreSub }}

CARTE SIGNAL D’ALERTE DÉBLOQUÉE · N° 01
La demande à risque

Un message soigné et urgent qui vous pousse à effectuer une action risquée — valider un paiement, vous connecter ou ouvrir un fichier — est caractéristique d’une tentative de phishing. Vérifiez la demande avant d’agir : confirmez l’identité de l’expéditeur et suivez le processus prévu, même si le message semble authentique.

L’aide-mémoire
Minuteur en pause · 5 règles pour repérer le phishing
{{ r.n }}
{{ r.title }}
{{ r.rule }}
La règle d’or : si un message crée un sentiment d’urgence et vous pousse à cliquer, vous connecter, ouvrir ou envoyer, prenez le temps de vérifier via un canal déjà fiable — même s’il semble authentique.