Rassure-toi tout de suite : aucun mot de passe n'a été
saisi ni collecté, aucun fichier n'a été ouvert, rien n'est cassé.
Ce message fait partie d'un exercice interne de sensibilisation
à la sécurité, mené dans le cadre de nos obligations réglementaires.
Il n'y a aucune sanction — l'objectif est d'apprendre ensemble.
Ce qui vient de se passer
Tu as cliqué sur un lien contenu dans un e-mail piégé, conçu pour
ressembler à un message légitime. Dans une vraie attaque, ce clic
aurait pu mener à un vol d'identifiants ou à l'installation d'un logiciel malveillant.
Les signaux qui auraient dû t'alerter
- L'adresse de l'expéditeur : le nom affiché est légitime,
mais justement — une attaque peut utiliser une adresse légitime de l'équipe
qui a été compromise. Un expéditeur de confiance ne garantit rien.
- L'urgence : c'est l'élément n°1 qui aurait dû t'alerter.
Une échéance courte ou une menace de coupure sert à te faire agir sans réfléchir.
- Le lien : en survolant le bouton (sans cliquer), tu vois
que le chemin du document, même s'il contient le domaine
alter-equity.com, mentionne un sous-domaine suspect et inhabituel
(docfile-ru-param). Il faut lire le nom d'hôte en entier.
- La demande inhabituelle : reconfigurer un accès,
signer un document inattendu, ouvrir un fichier non prévu.
Les bons réflexes
- Vérifie l'adresse complète de l'expéditeur, pas seulement le nom affiché.
- Survole les liens avant de cliquer pour voir la vraie URL.
- Pour toute action sensible (MFA, virement, signature),
passe par le portail officiel que tu tapes toi-même, jamais par un bouton.
- Un doute ? Re-vérifie par un autre canal
(Teams, téléphone, de vive voix) avant d'agir.
- Signale les mails suspects à l'équipe IT — même en cas de doute.
Merci d'avoir joué le jeu. Chaque test rend l'équipe plus solide. 🙌