Nano-leçon · généralement 2 à 3 minutes
Aide – j'ai cliqué ! Comment signaler l'incident
Tout le monde se fait avoir de temps en temps. Un signalement rapide limite les dégâts.
Tout le monde peut se faire piéger
Même des collègues expérimentés se font piéger. L'essentiel n'est pas d'éviter la moindre erreur, mais de réagir vite — les minutes comptent.
Vous avez cliqué, saisi un mot de passe ou effectué un paiement?
- Signalez-le immédiatement — même en pleine garde de nuit. Cela ne peut pas attendre demain, et personne n'aura d'ennuis pour avoir prévenu.
- Vous avez saisi un mot de passe ? Changez-le sur-le-champ — ainsi que partout où vous utilisez le même mot de passe.
- Ne soyez pas gêné — la rapidité vous protège, vous et l'entreprise.
Pourquoi est-ce si urgent?
Parce que vous disposez en général d'une petite fenêtre de temps. Lorsque vous avez saisi vos identifiants sur une fausse page, le code est rarement utilisé dans la seconde — les escrocs récoltent souvent les identifiants en masse et ne les exploitent que plus tard. En signalant rapidement, l'informatique a le temps de changer votre mot de passe et de vérifier la présence d'intrus avant que le code ne soit utilisé. Si vous réagissez assez vite, il n'y a en réalité aucun dégât — et c'est pourquoi les premières minutes comptent.
Un doute sur un e-mail?
Transférez-le quand même à report@weakestlink.io. Un signalement est aussi un avertissement pour les collègues qui ont reçu le même e-mail.
À retenir
Ce que dit la recherche
Votre signalement est efficace. Dans une vaste étude, les signalements des collègues étaient si précis (~68 %) que les nouvelles attaques ont été détectées en moins de ~5 minutes. Les personnes récemment formées signalent ~4× plus souvent — et chaque signalement avertit en même temps tous les collègues qui ont reçu le même e-mail.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
Question 1 sur 3
À 23h40 pendant votre garde de nuit, vous vous rendez compte que vous avez saisi votre mot de passe sur une fausse page. Que faites-vous ?
✓ Exact !
Changer le mot de passe est une bonne chose — mais seule l'informatique peut voir si quelqu'un s'est déjà introduit et avertir les collègues qui ont reçu le même e-mail. Et cela ne peut pas attendre : la fenêtre de temps, c'est maintenant.
Question 2 sur 3
Un e-mail vous paraît suspect, mais vous n'êtes qu'à moitié sûr — et vous ne voulez pas faire perdre son temps à l'informatique. Que faites-vous ?
✓ Exact !
L'informatique préfère recevoir dix signalements de trop qu'un de trop peu — et votre signalement avertit automatiquement les collègues ayant reçu le même e-mail. Demander autour de vous ne fait que retarder.
Question 3 sur 3
Vous avez saisi votre mot de passe sur une fausse page il y a dix minutes — et rien ne s'est passé. Pourquoi un signalement reste-t-il urgent ?
✓ Exact !
Les identifiants volés sont souvent récoltés en masse et exploités seulement des heures ou des jours plus tard. C'est justement pour cela qu'un signalement rapide fonctionne : on peut verrouiller la porte avant que quelqu'un n'entre.
Bien joué !
Vous avez suivi l'une des formations de base — offertes gratuitement à tous.
Avec un compte gratuit :
- Vos points, votre progression et votre attestation de formation sont conservés.
- Vous recevez des formations adaptées à votre rôle — pas seulement les formations de base.
- Nous envoyons la formation au moment où vous en avez besoin — par exemple en suivi d'un test de phishing.