Langue / Language : Français English
Rassure-toi tout de suite : aucun mot de passe n'a été saisi ni collecté, aucun fichier n'a été ouvert, rien n'est cassé. Ce message fait partie d'un exercice interne de sensibilisation à la sécurité, mené dans le cadre de nos obligations réglementaires. Il n'y a aucune sanction — l'objectif est d'apprendre ensemble.

Ce qui vient de se passer

Tu as cliqué sur un lien contenu dans un e-mail piégé, conçu pour ressembler à un message légitime. Dans une vraie attaque, ce clic aurait pu mener à un vol d'identifiants ou à l'installation d'un logiciel malveillant.

Les signaux qui auraient dû t'alerter

  • L'adresse de l'expéditeur : le nom affiché est légitime, mais justement — une attaque peut utiliser une adresse légitime de l'équipe qui a été compromise. Un expéditeur de confiance ne garantit rien.
  • L'urgence : c'est l'élément n°1 qui aurait dû t'alerter. Une échéance courte ou une menace de coupure sert à te faire agir sans réfléchir.
  • Le lien : en survolant le bouton (sans cliquer), tu vois que le chemin du document, même s'il contient le domaine alter-equity.com, mentionne un sous-domaine suspect et inhabituel (docfile-ru-param). Il faut lire le nom d'hôte en entier.
  • La demande inhabituelle : reconfigurer un accès, signer un document inattendu, ouvrir un fichier non prévu.

Les bons réflexes

  • Vérifie l'adresse complète de l'expéditeur, pas seulement le nom affiché.
  • Survole les liens avant de cliquer pour voir la vraie URL.
  • Pour toute action sensible (MFA, virement, signature), passe par le portail officiel que tu tapes toi-même, jamais par un bouton.
  • Un doute ? Re-vérifie par un autre canal (Teams, téléphone, de vive voix) avant d'agir.
  • Signale les mails suspects à l'équipe IT — même en cas de doute.

Merci d'avoir joué le jeu. Chaque test rend l'équipe plus solide. 🙌

Rest assured right away: no password was entered or collected, no file was opened, nothing is broken. This message is part of an internal security-awareness exercise, run as part of our regulatory obligations. There is no penalty — the goal is to learn together.

What just happened

You clicked a link in a booby-trapped email designed to look like a legitimate message. In a real attack, that click could have led to credential theft or the installation of malware.

The warning signs you should have noticed

  • The sender's address: the display name is legitimate, but that's exactly the trap — an attack can use a legitimate team address that has been compromised. A trusted sender guarantees nothing.
  • Urgency: this is the number-one sign that should have alerted you. A short deadline or a threat of being cut off is meant to make you act without thinking.
  • The link: hovering over the button (without clicking), you'd see that the document path, even though it contains the domain alter-equity.com, uses a suspicious and unusual subdomain (docfile-ru-param). Always read the full hostname.
  • The unusual request: reconfiguring an access, signing an unexpected document, opening an unplanned file.

Good habits

  • Check the sender's full address, not just the display name.
  • Hover over links before clicking to see the real URL.
  • For any sensitive action (MFA, transfer, signature), go through the official portal you type yourself — never via a button.
  • In doubt? Double-check through another channel (Teams, phone, in person) before acting.
  • Report suspicious emails to IT — even when in doubt.

Thanks for playing along. Every test makes the team stronger. 🙌