Gratuit · sans connexion · aucune donnée enregistrée
Savez-vous distinguer un e-mail de phishing d'un vrai ?
Un jeu gratuit qui vous entraîne à reconnaître le phishing : vous recevez dix vrais e-mails, un par un. Certains sont authentiques, d'autres sont des arnaques. Vous disposez de 24 secondes pour chacun et de trois vies — et après chaque réponse, vous découvrez ce qui trahissait l'e-mail.
Qu'est-ce qui le trahit ?
Tout ce qui le trahit :
Partie terminée
Classement du jour
| # | Joueur | Points | Repérés |
|---|---|---|---|
| Personne au classement pour l'instant. À vous de l'ouvrir ! | |||
Le classement repart à zéro chaque nuit.
Cinq signes qui trahissent un e-mail de phishing
La plupart des faux e-mails se trahissent sur un détail bien concret. Ce sont eux que le jeu vous apprend à repérer — et ils valent aussi quand vous avez un e-mail sous les yeux maintenant.
L'adresse de l'expéditeur, pas le nom affiché
N'importe qui peut mettre le nom qu'il veut dans un e-mail. L'adresse derrière, non. Vérifiez que le domaine après @ est bien celui de l'entreprise — pas une variante avec un tiret, un mot en plus ou une autre extension.
C'est urgent
Menace de blocage, échéance aujourd'hui même, compte sur le point d'expirer. La pression du temps n'a rien d'un hasard : elle est là pour vous faire agir avant de réfléchir. Les vrais courriers des administrations et des banques vous laissent le temps.
On vous demande de vous connecter pour régler quelque chose
Un lien qui mène à une page de connexion, c'est la façon la plus courante de voler un mot de passe. Si vous devez vous connecter, faites-le comme d'habitude — dans l'application ou en tapant vous-même l'adresse. Jamais via le lien de l'e-mail.
On vous demande quelque chose
Coordonnées bancaires, numéro d'identité, une validation sur votre appli d'authentification, un paiement vers un nouveau numéro de compte. Les vrais expéditeurs ne vous demandent pas ce genre de choses par e-mail — et surtout pas du jour au lendemain.
Il faut ouvrir la pièce jointe
Une facture que vous ne connaissez pas, un avis de livraison, un document qui vous demande d'« activer le contenu ». Si vous n'attendiez pas ce fichier, ne l'ouvrez pas — contactez l'expéditeur par un moyen que vous trouvez vous-même.
Comment fonctionne le jeu
Vous recevez dix e-mails, un par un. Certains sont réels, d'autres sont du phishing. Vous avez 12 secondes pour chacun et trois vies. Après chaque réponse, on vous explique ce qui trahissait l'e-mail — ou ce qui le rendait crédible s'il était authentique. Savoir reconnaître un e-mail digne de confiance est tout aussi important.
Ces e-mails ne sont pas des exemples inventés. Les leurres proviennent de la bibliothèque que nous utilisons pour la vraie formation au phishing en entreprise, et les authentiques sont rédigés pour correspondre à ce qui arrive vraiment dans une boîte de réception. C'est pour cela qu'ils sont difficiles — et c'est voulu.
Pourquoi est-ce gratuit ?
Parce que c'est plus efficace quand beaucoup de gens y jouent. Pas de compte, pas d'adresse e-mail et aucun suivi de vos réponses — juste trois lettres sur le classement du jour, si vous le choisissez. Pour former toute une équipe dans la durée, c'est là que nous facturons.
Envie de vous mesurer les uns aux autres ?
Avec un compte, toute l'entreprise peut jouer — et voir quel service tire son épingle du jeu. Les résultats individuels ne sont jamais visibles par les collègues.