weakestlink

← Tous les cours

Nano-leçon · généralement 2 à 3 minutes

Aide – j'ai cliqué ! Comment signaler l'incident

Tout le monde se fait avoir de temps en temps. Un signalement rapide limite les dégâts.

Tout le monde peut se faire piéger

Même des collègues expérimentés se font piéger. L'essentiel n'est pas d'éviter la moindre erreur, mais de réagir vite — les minutes comptent.

Vous avez cliqué, saisi un mot de passe ou effectué un paiement?

  • Signalez-le immédiatement — même en pleine garde de nuit. Cela ne peut pas attendre demain, et personne n'aura d'ennuis pour avoir prévenu.
  • Vous avez saisi un mot de passe ? Changez-le sur-le-champ — ainsi que partout où vous utilisez le même mot de passe.
  • Ne soyez pas gêné — la rapidité vous protège, vous et l'entreprise.

Pourquoi est-ce si urgent?

Parce que vous disposez en général d'une petite fenêtre de temps. Lorsque vous avez saisi vos identifiants sur une fausse page, le code est rarement utilisé dans la seconde — les escrocs récoltent souvent les identifiants en masse et ne les exploitent que plus tard. En signalant rapidement, l'informatique a le temps de changer votre mot de passe et de vérifier la présence d'intrus avant que le code ne soit utilisé. Si vous réagissez assez vite, il n'y a en réalité aucun dégât — et c'est pourquoi les premières minutes comptent.

Un doute sur un e-mail?

Transférez-le quand même à report@weakestlink.io. Un signalement est aussi un avertissement pour les collègues qui ont reçu le même e-mail.

À retenir

Signalez immédiatement — c'est ce que vous pouvez faire de plus précieux pour la sécurité.

Ce que dit la recherche

Votre signalement est efficace. Dans une vaste étude, les signalements des collègues étaient si précis (~68 %) que les nouvelles attaques ont été détectées en moins de ~5 minutes. Les personnes récemment formées signalent ~4× plus souvent — et chaque signalement avertit en même temps tous les collègues qui ont reçu le même e-mail.

Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.

Question 1 sur 3

À 23h40 pendant votre garde de nuit, vous vous rendez compte que vous avez saisi votre mot de passe sur une fausse page. Que faites-vous ?

Question 2 sur 3

Un e-mail vous paraît suspect, mais vous n'êtes qu'à moitié sûr — et vous ne voulez pas faire perdre son temps à l'informatique. Que faites-vous ?

Question 3 sur 3

Vous avez saisi votre mot de passe sur une fausse page il y a dix minutes — et rien ne s'est passé. Pourquoi un signalement reste-t-il urgent ?

Bien joué !

Vous avez suivi l'une des formations de base — offertes gratuitement à tous.

Avec un compte gratuit :

  • Vos points, votre progression et votre attestation de formation sont conservés.
  • Vous recevez des formations adaptées à votre rôle — pas seulement les formations de base.
  • Nous envoyons la formation au moment où vous en avez besoin — par exemple en suivi d'un test de phishing.