Ceci était un exercice interne. Aucun mot de passe n’a été enregistré. Le clic a seulement permis de mesurer le risque.
Vous avez ouvert un message piégé
Dans une vraie attaque, cette page aurait pu voler un identifiant, déposer un fichier ou servir à usurper un compte. Le bon réflexe est de signaler le message, pas de « vérifier » en cliquant.
Vidéo
Source : NCSC, Office fédéral de la cybersécurité. Signalement : report.ncsc.admin.ch.
Les réflexes
- L’expéditeur affiché peut être imité. Regardez l’adresse complète, pas seulement le nom.
- Un lien affiché et le site réellement ouvert peuvent différer. En cas de doute, ouvrez le service vous-même, sans passer par le message.
- Aucun service légitime ne demande un mot de passe, un code MFA ou des données bancaires par courriel.
- Une pièce jointe ou un lien inattendu ne s’ouvre pas, même s’il semble venir d’un collègue. On vérifie par un autre canal.
- Un message suspect se signale. Le supprimer seulement ne protège pas les autres.
Trois questions