Qu'est-ce qu'une simulation de phishing ?
Une simulation de phishing est un e-mail de phishing contrôlé et inoffensif envoyé à vos propres collaborateurs pour mesurer leurs réactions: qui l'ouvre, qui clique, qui le signale. L'objectif n'est pas de prendre les gens en faute. C'est d'identifier où le risque se situe réellement et d'offrir à chaque collaborateur un espace sécurisé pour apprendre à reconnaître une vraie attaque.
Phishing de masse
Des e-mails génériques envoyés à de nombreux collaborateurs simultanément, se faisant passer pour des marques connues, des services de livraison ou des systèmes internes. Le point de départ le plus courant pour tout programme de phishing.
Spear phishing
Des e-mails ciblés sur mesure pour un collaborateur ou une équipe spécifique, faisant souvent référence à de vrais projets ou événements récents. Plus difficiles à détecter, et avec un impact bien plus important en cas de succès.
Fraude au président
Un attaquant se fait passer pour un dirigeant afin de mettre la finance ou les RH sous pression pour une action urgente: une facture, un virement, une réinitialisation de mot de passe. L'un des schémas les plus dommageables.
