{"id":891272,"date":"2026-10-01T17:39:58","date_gmt":"2026-10-01T17:39:58","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-se-defendre-contre-tous-les-types-dattaques-de-phishing\/"},"modified":"2026-10-01T17:39:59","modified_gmt":"2026-10-01T17:39:59","slug":"comment-se-defendre-contre-tous-les-types-dattaques-de-phishing","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-se-defendre-contre-tous-les-types-dattaques-de-phishing\/","title":{"rendered":"Comment se d\u00e9fendre contre tous les types d&rsquo;attaques de phishing"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Points cl\u00e9s<\/h2>\n<ul>\n<li>Associez les variantes \u00e0 des contr\u00f4les\u00a0: reliez directement chaque type de phishing \u00e0 des garde-fous applicables comme DMARC, la MFA (authentification forte) et la protection des URL.<\/li>\n<li>Cr\u00e9ez des r\u00e9flexes qui \u00e9vitent les clics\u00a0: organisez des sessions de sensibilisation r\u00e9guli\u00e8res pour enseigner la v\u00e9rification, la prudence et le signalement en un clic afin de faire \u00e9voluer les comportements.<\/li>\n<li>Standardisez votre playbook de r\u00e9ponse\u00a0: appliquez les m\u00eames \u00e9tapes de tri, de confinement et de notification \u00e0 chaque incident, pour une r\u00e9solution plus rapide et plus nette.<\/li>\n<li>Mesurez les r\u00e9sultats, pas les efforts\u00a0: suivez chaque mois les taux d&rsquo;\u00e9chec, les taux de signalement, les taux de r\u00e9ussite DMARC et les d\u00e9lais de rem\u00e9diation pour d\u00e9montrer l&rsquo;efficacit\u00e9 du programme.<\/li>\n<li>Automatisez la pr\u00e9vention du phishing et le reporting\u00a0: utilisez NinjaOne pour diffuser des politiques, d\u00e9tecter les modifications \u00e0 risque, cr\u00e9er automatiquement des tickets et g\u00e9n\u00e9rer des tableaux de bord par client.<\/li>\n<\/ul>\n<\/div>\n<p>Aucun mot du secteur informatique ne suscite autant de crainte, ou de col\u00e8re, que \u00ab\u00a0phishing\u00a0\u00bb. Et ce n&rsquo;est gu\u00e8re surprenant. Le phishing a en effet largement d\u00e9pass\u00e9 le stade des <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/construire-une-culture-de-la-securite-conseils-pratiques-pour-reperer-un-hameconnage\/\">e-mails suspects<\/a> annon\u00e7ant un gain \u00e0 la loterie ou du prince \u00e9tranger en qu\u00eate d&rsquo;aide financi\u00e8re.<\/p>\n<p>Les techniques de phishing actuelles passent par l&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-identifier-un-e-mail-de-phishing\/\">e-mail<\/a>, les SMS, la voix, les r\u00e9seaux sociaux, le <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-le-spear-phishing\/\">spear phishing<\/a> et m\u00eame les QR codes. Malheureusement, elles deviennent de plus en plus difficiles \u00e0 rep\u00e9rer, tant pour les utilisateurs que pour les filtres. Pour les fournisseurs de services g\u00e9r\u00e9s (<a href=\"https:\/\/www.ninjaone.com\/fr\/msp\/quest-ce-quun-msp\/\">MSP<\/a>), l&rsquo;enjeu ne consiste pas seulement \u00e0 savoir <em>quels<\/em> types de phishing existent, mais \u00e0 transformer ces connaissances en d\u00e9fenses reproductibles et mesurables, applicables \u00e0 l&rsquo;ensemble de leurs clients.<\/p>\n<p>La question est donc la suivante\u00a0: que faire concr\u00e8tement pour la <strong>pr\u00e9vention des attaques de phishing<\/strong>\u00a0? En bref\u00a0: associez chaque type d&rsquo;attaque \u00e0 des contr\u00f4les pr\u00e9cis d&rsquo;authentification des e-mails, d&rsquo;identit\u00e9 et de protection des terminaux, formez les utilisateurs \u00e0 v\u00e9rifier et \u00e0 signaler, puis standardisez un runbook de r\u00e9ponse r\u00e9utilisable chez chaque client. Dans ce guide, nous vous aidons \u00e0 transformer la connaissance du phishing en plan d&rsquo;action tactique pour la pr\u00e9vention.<\/p>\n<p><strong>Pr\u00e9requis\u00a0:<\/strong><\/p>\n<p>Avant de d\u00e9ployer des contr\u00f4les, assurez-vous que vos clients respectent ces exigences techniques et proc\u00e9durales minimales\u00a0:<\/p>\n<ol>\n<li><strong>Alignement DMARC, SPF et DKIM\u00a0: <\/strong>ces m\u00e9canismes authentifient les exp\u00e9diteurs l\u00e9gitimes et emp\u00eachent l&rsquo;usurpation directe du domaine. Visez <strong>p=reject<\/strong> une fois les enregistrements correctement align\u00e9s.<\/li>\n<\/ol>\n<h3 style=\"padding-left: 40px\">Ce que signifie \u00ab\u00a0p=reject\u00a0\u00bb dans DMARC<\/h3>\n<p style=\"padding-left: 40px\"><a href=\"https:\/\/dmarc.org\/\" target=\"_blank\" rel=\"noopener\">DMARC<\/a> (Domain-based Message Authentication, Reporting &amp; Conformance) permet aux serveurs de messagerie de v\u00e9rifier si les messages pr\u00e9tendant provenir de votre domaine sont l\u00e9gitimes.<\/p>\n<p style=\"padding-left: 40px\">Il comprend une <a href=\"https:\/\/powerdmarc.com\/what-is-dmarc-policy\/\" target=\"_blank\" rel=\"noopener\">balise de politique<\/a> (p) qui indique aux destinataires quelle action entreprendre en cas d&rsquo;\u00e9chec de l&rsquo;authentification\u00a0:<\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li><strong>p=none\u00a0: <\/strong>les messages sont livr\u00e9s, mais des rapports sont envoy\u00e9s pour analyse.<\/li>\n<li><strong>p=quarantine\u00a0: <\/strong>les messages qui \u00e9chouent au contr\u00f4le DMARC sont plac\u00e9s dans les dossiers spam ou quarantaine.<\/li>\n<li><strong>p=reject\u00a0:<\/strong> les messages qui \u00e9chouent au contr\u00f4le DMARC sont enti\u00e8rement bloqu\u00e9s et ne sont jamais livr\u00e9s.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Autres \u00e9l\u00e9ments \u00e0 mettre en place\u00a0:<\/p>\n<ul>\n<li><strong>Fonctionnalit\u00e9s de s\u00e9curit\u00e9 de la messagerie\u00a0: <\/strong>mettez en place la r\u00e9\u00e9criture d&rsquo;URL ou la protection au moment du clic, l&rsquo;analyse des pi\u00e8ces jointes en sandbox et le blocage des macros par d\u00e9faut dans les documents Office.<\/li>\n<li><strong>MFA (authentification forte) et acc\u00e8s conditionnel\u00a0: <\/strong>imposez l&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/mfa-authentification-forte\/\">authentification multifacteur<\/a> sur tous les comptes et appliquez un acc\u00e8s conditionnel plus strict pour les dirigeants et les utilisateurs du service financier.<\/li>\n<li><strong>Plateforme de sensibilisation et de simulation\u00a0: <\/strong>organisez r\u00e9guli\u00e8rement des <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/guide-quest-ce-que-la-sensibilisation-a-la-cybersecurite\/\">formations de sensibilisation \u00e0 la s\u00e9curit\u00e9<\/a> ou des simulations de phishing mensuelles, et facilitez le signalement gr\u00e2ce \u00e0 un bouton ou un module de messagerie accessible en un clic.<\/li>\n<li><strong>Mod\u00e8les de tickets pour les investigations\u00a0: <\/strong>une collecte de preuves standardis\u00e9e (en-t\u00eates, URL, notes de suivi des messages) permet \u00e0 votre \u00e9quipe de travailler plus vite et de fa\u00e7on plus coh\u00e9rente.<\/li>\n<li><strong>Surveillance des r\u00e8gles de bo\u00eete aux lettres et des autorisations OAuth\u00a0: <\/strong>cr\u00e9ez des alertes ou scriptez une rem\u00e9diation automatis\u00e9e pour les consentements d&rsquo;applications malveillantes.<\/li>\n<\/ul>\n<h2>Petit rappel\u00a0: les types d&rsquo;attaques de phishing<\/h2>\n<p>Avant d&rsquo;aborder les d\u00e9fenses, revoyons rapidement \u00e0 quoi vous avez affaire. Voici un aper\u00e7u des types de phishing les plus courants que les MSP doivent savoir reconna\u00eetre\u00a0:<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center\"><strong>Type de phishing<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Description<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-le-spear-phishing\/\"><strong>Spear phishing<\/strong><\/a><strong>\/whaling<\/strong><\/td>\n<td>Messages cibl\u00e9s visant des personnes ou des dirigeants pr\u00e9cis, en s&rsquo;appuyant sur un contexte personnel ou interne \u00e0 l&rsquo;entreprise.<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-detecter-et-contenir-le-clone-phishing-dans-microsoft-365-et-google-workspace\/\"><strong>Clone phishing<\/strong><\/a><\/td>\n<td>Un e-mail l\u00e9gitime est copi\u00e9 puis renvoy\u00e9 avec un lien ou une pi\u00e8ce jointe malveillants.<\/td>\n<\/tr>\n<tr>\n<td><strong>Business Email Compromise (BEC)\/fraude au fournisseur<\/strong><\/td>\n<td>Demandes de paiement ou de modification de coordonn\u00e9es bancaires.<\/td>\n<\/tr>\n<tr>\n<td><strong>Smishing\/vishing<\/strong><\/td>\n<td>Arnaques par SMS ou par t\u00e9l\u00e9phone qui cr\u00e9ent un sentiment d&rsquo;urgence, se font passer pour le support ou poussent les utilisateurs \u00e0 divulguer leurs identifiants.<\/td>\n<\/tr>\n<tr>\n<td><strong>Phishing par QR code (<\/strong><a href=\"https:\/\/www.techtarget.com\/whatis\/definition\/QR-code-phishing\" target=\"_blank\" rel=\"noopener\"><strong>quishing<\/strong><\/a><strong>)<\/strong><\/td>\n<td>QR codes malveillants qui redirigent vers des sites de collecte d&rsquo;identifiants ou de d\u00e9tournement de session.<\/td>\n<\/tr>\n<tr>\n<td><strong>Angler phishing\/phishing social<\/strong><\/td>\n<td>De faux comptes de marque ou de support sur les r\u00e9seaux sociaux servent \u00e0 pousser les utilisateurs \u00e0 partager des informations.<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.kaspersky.com\/resource-center\/definitions\/pharming\" target=\"_blank\" rel=\"noopener\"><strong>Pharming<\/strong><\/a><strong>\/collecte d&rsquo;identifiants<\/strong><\/td>\n<td>Empoisonnement du cache DNS ou manipulation du fichier hosts qui redirige silencieusement les utilisateurs vers des sites contrefaits, m\u00eame lorsqu&rsquo;ils saisissent la bonne adresse.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Rendre la pr\u00e9vention du phishing op\u00e9rationnelle<\/h2>\n<h3>\u00c9tape 1\u00a0: associer chaque variante \u00e0 des contr\u00f4les pr\u00e9cis<\/h3>\n<p>Chaque type de phishing exploite une faiblesse diff\u00e9rente\u00a0: la confiance, l&rsquo;identit\u00e9 ou les processus. En associant chaque variante \u00e0 des garde-fous techniques et humains clairs, les MSP r\u00e9duisent nettement le risque et rendent la pr\u00e9vention plus reproductible.<\/p>\n<h4>Spear phishing et whaling<\/h4>\n<p>Les messages ciblant les dirigeants ou les collaborateurs strat\u00e9giques paraissent souvent parfaitement l\u00e9gitimes, \u00e0 un d\u00e9tail crucial pr\u00e8s.<\/p>\n<p><strong>Comment pr\u00e9venir le spear phishing et le whaling\u00a0:<\/strong><\/p>\n<ul>\n<li>Imposez DMARC, SPF et DKIM sur les domaines de vos clients pour bloquer l&rsquo;usurpation directe.<\/li>\n<li>Activez les marqueurs d&rsquo;exp\u00e9diteur externe et la d\u00e9tection d&rsquo;usurpation d&rsquo;identit\u00e9 des VIP.<\/li>\n<li>Exigez une MFA (authentification forte) r\u00e9sistante au phishing et <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-appliquer-des-politiques-dacces-conditionnel-selon-le-risque-et-la-localisation\/\">appliquez des politiques d&rsquo;acc\u00e8s conditionnel<\/a> pour signaler les connexions ou les localisations inhabituelles.<\/li>\n<li>Auditez les r\u00e8gles de bo\u00eete aux lettres chaque semaine et d\u00e9clenchez une alerte \u00e0 la moindre modification nouvelle ou suspecte.<\/li>\n<li>Ajoutez une \u00e9tape de v\u00e9rification par rappel t\u00e9l\u00e9phonique pour les demandes sensibles.<\/li>\n<\/ul>\n<p><strong>Important<\/strong>\u00a0: m\u00e9fiez-vous des e-mails de \u00ab\u00a0dirigeants\u00a0\u00bb envoy\u00e9s en dehors des heures de bureau, des demandes de confidentialit\u00e9 ou des instructions de paiement soudaines qui contournent le processus habituel.<\/p>\n<p><strong>Conseil\u00a0:<\/strong> les comptes de direction n\u00e9cessitent une MFA (authentification forte) plus stricte, des restrictions de localisation et des analyses r\u00e9guli\u00e8res des r\u00e8gles de bo\u00eete aux lettres.<\/p>\n<h4>Clone phishing et collecte d&rsquo;identifiants<\/h4>\n<p>Les attaquants copient un e-mail r\u00e9el, comme une facture ou une note interne, et remplacent les liens ou les pi\u00e8ces jointes par des versions malveillantes.<\/p>\n<p>Comment pr\u00e9venir le clone phishing et la collecte d&rsquo;identifiants\u00a0:<\/p>\n<ul>\n<li>Utilisez l&rsquo;analyse des URL au moment du clic et l&rsquo;analyse des pi\u00e8ces jointes en sandbox pour intercepter les charges utiles \u00e0 d\u00e9clenchement diff\u00e9r\u00e9.<\/li>\n<li>Bloquez les fichiers Office contenant des macros et les extensions \u00e0 haut risque (.js, .exe, etc.).<\/li>\n<li>Apprenez aux utilisateurs \u00e0 ouvrir les liens importants depuis des portails mis en favoris, et non depuis les e-mails.<\/li>\n<li>Appliquez des politiques de fichiers s\u00fbrs et des scripts de blocage des macros via votre RMM ou votre plateforme de gestion des terminaux.<\/li>\n<\/ul>\n<p><strong>Important\u00a0: <\/strong>m\u00e9fiez-vous des e-mails identiques \u00e0 des messages l\u00e9gitimes mais comportant de subtiles modifications du domaine exp\u00e9diteur ou des pi\u00e8ces jointes inattendues.<\/p>\n<p><strong>Conseil\u00a0:<\/strong> ajoutez une r\u00e8gle de flux de messagerie qui signale tout message reproduisant un e-mail l\u00e9gitime r\u00e9cemment envoy\u00e9 mais provenant de l&rsquo;ext\u00e9rieur du tenant. Vous interceptez ainsi les tentatives de clonage avant m\u00eame que les utilisateurs ne les voient.<\/p>\n<h4>Business Email Compromise (BEC) et fraude au fournisseur<\/h4>\n<p>Ces arnaques poussent les \u00e9quipes financi\u00e8res \u00e0 effectuer des virements ou \u00e0 modifier des coordonn\u00e9es bancaires.<\/p>\n<p>Comment pr\u00e9venir le BEC et la fraude au fournisseur\u00a0:<\/p>\n<ul>\n<li>Exigez une double validation et un rappel t\u00e9l\u00e9phonique v\u00e9rifi\u00e9 pour tout paiement ou toute mise \u00e0 jour bancaire.<\/li>\n<li>Tenez \u00e0 jour des listes de fournisseurs autoris\u00e9s et signalez pour examen tout enregistrement de fournisseur nouveau ou modifi\u00e9.<\/li>\n<li>Mettez en quarantaine les messages recourant \u00e0 l&rsquo;usurpation du nom d&rsquo;affichage ou \u00e0 un <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-usurpation-de-nom-de-domaine-dns-spoofing\/\">domaine sosie<\/a>.<\/li>\n<li>D\u00e9clenchez des alertes sur les r\u00e8gles de bo\u00eete aux lettres qui masquent ou transf\u00e8rent les communications financi\u00e8res.<\/li>\n<\/ul>\n<p><strong>Important\u00a0: <\/strong>m\u00e9fiez-vous des demandes de \u00ab\u00a0mise \u00e0 jour imm\u00e9diate des coordonn\u00e9es bancaires\u00a0\u00bb, surtout lorsqu&rsquo;elles proviennent de nouvelles adresses ou de domaines sosies.<\/p>\n<p><strong>Conseil pour les MSP\u00a0: <\/strong>\u00e9laborez une check-list simple de \u00ab\u00a0v\u00e9rification vocale\u00a0\u00bb pour les \u00e9quipes financi\u00e8res.<\/p>\n<h4>Smishing et vishing<\/h4>\n<p>Les attaquants utilisent les SMS ou les appels t\u00e9l\u00e9phoniques pour cr\u00e9er un sentiment d&rsquo;urgence et r\u00e9colter des identifiants.<\/p>\n<p>Comment pr\u00e9venir le smishing et le vishing\u00a0:<\/p>\n<ul>\n<li>Apprenez aux utilisateurs \u00e0 ignorer les coordonn\u00e9es indiqu\u00e9es dans les SMS ou lors des appels et \u00e0 utiliser plut\u00f4t les num\u00e9ros officiels de l&rsquo;entreprise.<\/li>\n<li>D\u00e9ployez une MFA (authentification forte) avec correspondance de chiffres (par exemple Microsoft Authenticator) pour \u00e9viter les validations par lassitude.<\/li>\n<li>Mettez \u00e0 disposition un canal de signalement ou une ligne d\u00e9di\u00e9e clairement identifi\u00e9e pour les appels et SMS suspects.<\/li>\n<li>Menez chaque trimestre des simulations par t\u00e9l\u00e9phone et par SMS.<\/li>\n<\/ul>\n<p><strong>Important\u00a0:<\/strong> m\u00e9fiez-vous des appels du \u00ab\u00a0support\u00a0\u00bb se pr\u00e9sentant comme le service informatique ou un fournisseur et demandant aux utilisateurs de confirmer des codes MFA.<\/p>\n<p><strong>Conseil\u00a0: <\/strong>d\u00e9ployez des politiques de gestion des appareils mobiles (<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-la-gestion-des-appareils-mobiles-mdm\/\">MDM<\/a>) qui bloquent les applications de messagerie install\u00e9es hors magasin officiel et journalisent les liens re\u00e7us par SMS ouverts sur les appareils g\u00e9r\u00e9s. Vous obtenez ainsi une visibilit\u00e9 sur les comportements \u00e0 risque et un moyen rapide d&rsquo;alerter ou d&rsquo;isoler les terminaux compromis.<\/p>\n<h4>Phishing par QR code (quishing)<\/h4>\n<p>Les QR codes pr\u00e9sents sur des affiches, des factures ou dans des e-mails peuvent dissimuler des liens de vol d&rsquo;identifiants.<\/p>\n<p>Comment pr\u00e9venir le quishing\u00a0:<\/p>\n<ul>\n<li>Traitez chaque QR code comme une URL inconnue.<\/li>\n<li>D\u00e9sactivez les connexions automatiques par QR code sur les appareils partag\u00e9s ou en libre-service.<\/li>\n<li>Exigez une nouvelle authentification MFA pour les actions \u00e0 haut risque lanc\u00e9es depuis un scan de QR code.<\/li>\n<li>Bloquez les pages de destination de QR codes malveillants connues et alertez sur les parcours de connexion inhabituels.<\/li>\n<li>Int\u00e9grez des simulations de phishing par QR code \u00e0 vos formations de sensibilisation.<\/li>\n<\/ul>\n<p><strong>Important\u00a0:<\/strong> m\u00e9fiez-vous des QR codes apparaissant dans des factures, e-mails ou documents imprim\u00e9s inattendus et menant \u00e0 des pages de connexion.<\/p>\n<p><strong>Conseil\u00a0: <\/strong>incitez les collaborateurs \u00e0 survoler ou \u00e0 pr\u00e9visualiser la destination d&rsquo;un QR code avant de le scanner.<\/p>\n<h4>Angler phishing et phishing social<\/h4>\n<p>De faux comptes de service client ou de marque sur les r\u00e9seaux sociaux se font passer pour des entreprises l\u00e9gitimes afin de collecter des informations.<\/p>\n<p>Comment pr\u00e9venir l&rsquo;angler phishing et le phishing social\u00a0:<\/p>\n<ul>\n<li>Faites appel \u00e0 des services de surveillance de marque et de retrait des comptes usurpateurs pour d\u00e9tecter les profils sosies.<\/li>\n<li>Limitez l&rsquo;usage des identifiants d&rsquo;entreprise pour les connexions par authentification unique (SSO) aux r\u00e9seaux sociaux.<\/li>\n<li>Formez les collaborateurs \u00e0 v\u00e9rifier les comptes officiels et les badges de certification avant toute interaction.<\/li>\n<li>Appliquez des contr\u00f4les DLP aux comptes de gestion des r\u00e9seaux sociaux.<\/li>\n<li>Prot\u00e9gez les \u00e9quipes en contact avec le public par une MFA (authentification forte) solide et des politiques de session strictes.<\/li>\n<\/ul>\n<p><strong>Important\u00a0:<\/strong> m\u00e9fiez-vous des messages priv\u00e9s d&rsquo;assistance provenant de comptes \u00ab\u00a0d&rsquo;apparence certifi\u00e9e\u00a0\u00bb qui \u00e9vitent syst\u00e9matiquement l&rsquo;e-mail professionnel.<\/p>\n<p><strong>Conseil\u00a0: <\/strong> mettez en place des alertes de surveillance de marque sur les r\u00e9seaux sociaux et automatisez les demandes de retrait via votre processus de r\u00e9ponse aux incidents. Int\u00e9grez ces alertes \u00e0 votre Helpdesk (service d&rsquo;assistance) ou \u00e0 votre SIEM, afin que votre \u00e9quipe r\u00e9agisse rapidement d\u00e8s l&rsquo;apparition de faux comptes et \u00e9vite que les clients n&rsquo;interagissent avec des usurpateurs.<\/p>\n<h4>Conseils de mise en place pour les MSP<\/h4>\n<ul>\n<li><strong>Standardisez d&rsquo;abord\u00a0:<\/strong> d\u00e9finissez une r\u00e9f\u00e9rence de configuration (application de DMARC, MFA, filtrage des URL) valable pour tous les clients.<\/li>\n<li><strong>Superposez progressivement\u00a0:<\/strong> une fois cette base homog\u00e8ne, ajoutez la d\u00e9tection d&rsquo;usurpation d&rsquo;identit\u00e9 et la surveillance des r\u00e8gles de bo\u00eete aux lettres.<\/li>\n<li><strong>Automatisez les v\u00e9rifications\u00a0:<\/strong> utilisez NinjaOne ou votre RMM pour d\u00e9tecter les nouvelles r\u00e8gles de bo\u00eete aux lettres, les autorisations OAuth \u00e0 risque ou les param\u00e8tres de macros non approuv\u00e9s.<\/li>\n<li><strong>R\u00e9visez chaque trimestre\u00a0:<\/strong> mettez \u00e0 jour votre matrice de contr\u00f4les \u00e0 mesure que de nouvelles tendances de phishing apparaissent.<\/li>\n<\/ul>\n<h3>\u00c9tape 2\u00a0: former aux comportements qui changent la donne<\/h3>\n<p>Entre une frayeur passag\u00e8re et une violation majeure, tout se joue g\u00e9n\u00e9ralement sur le comportement des utilisateurs, ou plus simplement sur ce qui se passe quand quelqu&rsquo;un rep\u00e8re (ou clique sur) un message suspect.<\/p>\n<h4>V\u00e9rifier par un autre canal<\/h4>\n<p>Apprenez aux utilisateurs une r\u00e8gle simple\u00a0: <em>\u00ab\u00a0V\u00e9rifiez avant d&rsquo;ob\u00e9ir.\u00a0\u00bb <\/em>Si un message implique de l&rsquo;argent, des identifiants ou des donn\u00e9es sensibles, il faut le confirmer par un autre canal, comme un appel direct ou un portail connu, avant d&rsquo;agir.<\/p>\n<ul>\n<li>Organisez des exercices bas\u00e9s sur des sc\u00e9narios (fausse facture, r\u00e9initialisation d&rsquo;identifiants, etc.).<\/li>\n<li>Fournissez des listes de r\u00e9f\u00e9rence rapide de num\u00e9ros de rappel v\u00e9rifi\u00e9s.<\/li>\n<li>Rappelez qu&rsquo;aucun e-mail \u00ab\u00a0urgent\u00a0\u00bb ne dispense de la r\u00e8gle du rappel t\u00e9l\u00e9phonique.<\/li>\n<\/ul>\n<h4>Examiner avant de cliquer<\/h4>\n<p>Encouragez les utilisateurs \u00e0 ralentir et \u00e0 remettre en question ce qu&rsquo;ils voient. Les attaquants comptent sur la vitesse et la distraction.<\/p>\n<ul>\n<li>Apprenez-leur \u00e0 survoler (ou \u00e0 appuyer longuement) pour pr\u00e9visualiser une URL avant de cliquer.<\/li>\n<li>Expliquez \u00e0 quoi ressemble un domaine suspect, en insistant sur la vigilance face aux fautes de frappe ou aux extensions inhabituelles.<\/li>\n<li>Abordez aussi les QR codes\u00a0: incitez les utilisateurs \u00e0 ne scanner que des supports de confiance, jamais des e-mails ou des affiches al\u00e9atoires.<\/li>\n<\/ul>\n<p>Proposez de courtes \u00ab\u00a0micro-le\u00e7ons\u00a0\u00bb hebdomadaires ou mensuelles mettant en avant un exemple visuel \u00e0 la fois.<\/p>\n<h4>Signaler et ne pas interagir<\/h4>\n<p>Rendez le signalement simple et instinctif. Plus les utilisateurs signalent vite, plus vous contenez la menace rapidement.<\/p>\n<ul>\n<li>Ajoutez un bouton \u00ab\u00a0Signaler un phishing\u00a0\u00bb dans les clients de messagerie.<\/li>\n<li>R\u00e9p\u00e9tez le principe \u00ab\u00a0signaler puis supprimer\u00a0\u00bb. Ne transf\u00e9rez jamais un message suspect.<\/li>\n<li>Valorisez les collaborateurs qui signalent de vraies menaces afin d&rsquo;ancrer cette habitude.<\/li>\n<\/ul>\n<h4>Prot\u00e9ger les prompts MFA<\/h4>\n<p>Les attaquants ciblent d\u00e9sormais la MFA elle-m\u00eame, par des attaques par lassitude ou de faux appels du support.<\/p>\n<ul>\n<li>Apprenez aux utilisateurs \u00e0 refuser tout prompt MFA qu&rsquo;ils n&rsquo;ont pas eux-m\u00eames d\u00e9clench\u00e9.<\/li>\n<li>Expliquez qu&rsquo;une \u00e9quipe informatique l\u00e9gitime ne demandera jamais de codes MFA par t\u00e9l\u00e9phone ou par chat.<\/li>\n<li>Faites une d\u00e9monstration de la MFA avec correspondance de chiffres pour que les utilisateurs sachent \u00e0 quoi ressemble un prompt l\u00e9gitime.<\/li>\n<\/ul>\n<p>Encouragez vos clients \u00e0 adopter une MFA (authentification forte) r\u00e9sistante au phishing (comme les <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/security-101\/what-is-fido2\" target=\"_blank\" rel=\"noopener\">cl\u00e9s FIDO2<\/a>) pour les comptes \u00e0 privil\u00e8ges et les comptes financiers.<\/p>\n<h4>Utiliser les portails et les favoris<\/h4>\n<p>Encouragez les utilisateurs \u00e0 acc\u00e9der aux syst\u00e8mes critiques, par exemple la paie, via des favoris ou des portails officiels plut\u00f4t que par des liens contenus dans des e-mails.<\/p>\n<ul>\n<li>Rappelez qu&rsquo;un service l\u00e9gitime n&rsquo;exige jamais de cliquer sur un lien pour se connecter.<\/li>\n<li>Ancrez ce comportement par des rappels mensuels ou des exercices simul\u00e9s.<\/li>\n<li>Associez cette habitude \u00e0 des politiques de saisie automatique du navigateur et de gestionnaire de mots de passe pour plus de confort.<\/li>\n<\/ul>\n<h3>\u00c9tape 3\u00a0: standardiser un runbook de r\u00e9ponse qui passe \u00e0 l&rsquo;\u00e9chelle<\/h3>\n<p>Un runbook clair et reproductible supprime les approximations et l&rsquo;improvisation\u00a0: il ne reste qu&rsquo;un confinement rapide et une documentation pr\u00e9cise.<\/p>\n<h3>Votre r\u00e9ponse au phishing en un coup d&rsquo;\u0153il<\/h3>\n<table>\n<tbody>\n<tr>\n<td><strong>Phase<\/strong><\/td>\n<td><strong>Objectif<\/strong><\/td>\n<td><strong>Actions cl\u00e9s<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Tri<\/td>\n<td>Collecter et classer les preuves<\/td>\n<td>Conserver les en-t\u00eates des messages, les URL et les pi\u00e8ces jointes, puis \u00e9tiqueter l&rsquo;incident.<\/td>\n<\/tr>\n<tr>\n<td>Confinement<\/td>\n<td>Couper l&rsquo;acc\u00e8s de l&rsquo;attaquant<\/td>\n<td>R\u00e9voquer les sessions, r\u00e9initialiser les mots de passe, supprimer les r\u00e8gles de transfert et mettre en quarantaine les e-mails associ\u00e9s.<\/td>\n<\/tr>\n<tr>\n<td>Recherche<\/td>\n<td>Identifier les expositions li\u00e9es<\/td>\n<td>Retracer les messages similaires, v\u00e9rifier les journaux \u00e0 la recherche de connexions inhabituelles, purger les menaces restantes.<\/td>\n<\/tr>\n<tr>\n<td>Notification<\/td>\n<td>Communiquer clairement<\/td>\n<td>Informer les utilisateurs et la direction, escalader si les finances ou les donn\u00e9es sont touch\u00e9es.<\/td>\n<\/tr>\n<tr>\n<td>Am\u00e9lioration<\/td>\n<td>Apprendre et renforcer<\/td>\n<td>Bloquer les nouveaux domaines, mettre \u00e0 jour les simulations, consigner les indicateurs et affiner les contr\u00f4les.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4>Tri\u00a0: collecter les preuves en priorit\u00e9<\/h4>\n<p>\u00c0 la r\u00e9ception d&rsquo;un signalement de phishing, conservez tout avant de supprimer quoi que ce soit. Enregistrez les en-t\u00eates complets, les URL et les pi\u00e8ces jointes, puis classez la variante (spear, clone, BEC, etc.). Une collecte de preuves coh\u00e9rente acc\u00e9l\u00e8re l&rsquo;investigation et le reporting sur l&rsquo;ensemble des tenants et contribue \u00e0 entra\u00eener vos outils de d\u00e9tection.<\/p>\n<h4>Confinement\u00a0: couper les acc\u00e8s<\/h4>\n<p>R\u00e9voquez imm\u00e9diatement les sessions ou jetons actifs, r\u00e9initialisez les mots de passe, supprimez les r\u00e8gles de bo\u00eete aux lettres malveillantes et d\u00e9sactivez les autorisations d&rsquo;applications OAuth \u00e0 risque. Mettez en quarantaine les e-mails similaires encore pr\u00e9sents dans les bo\u00eetes des utilisateurs afin d&rsquo;endiguer la propagation avant que d&rsquo;autres ne cliquent.<\/p>\n<h4>Recherche\u00a0: traquer les menaces associ\u00e9es<\/h4>\n<p>Utilisez le suivi des messages pour retrouver d&rsquo;autres copies ou des objets similaires, v\u00e9rifiez les journaux de connexion et d&rsquo;audit \u00e0 la recherche d&rsquo;activit\u00e9s inhabituelles, et purgez tous les messages ou fichiers restants li\u00e9s \u00e0 l&rsquo;incident. Cette phase confirme si la menace est contenue ou toujours active.<\/p>\n<h4>Notification\u00a0: communiquer clairement<\/h4>\n<p>Informez les utilisateurs concern\u00e9s et la direction de ce qui s&rsquo;est pass\u00e9, des mesures prises et des suites \u00e0 donner. En cas de soup\u00e7on d&rsquo;exposition financi\u00e8re ou de donn\u00e9es, escaladez imm\u00e9diatement aupr\u00e8s du responsable financier ou du contact juridique du client. Gardez une communication courte et factuelle au sein de votre \u00e9quipe MSP.<\/p>\n<h4>Am\u00e9lioration\u00a0: r\u00e9injecter les enseignements dans la pr\u00e9vention<\/h4>\n<p>Bloquez les domaines malveillants nouvellement identifi\u00e9s, ajoutez les r\u00e8gles actualis\u00e9es \u00e0 vos filtres et reprenez le type d&rsquo;app\u00e2t dans vos futures simulations de phishing. Consignez des indicateurs tels que le d\u00e9lai de signalement, le d\u00e9lai de confinement et le d\u00e9lai de rem\u00e9diation pour d\u00e9montrer les progr\u00e8s lors des revues clients.<\/p>\n<h3>\u00c9tape 4\u00a0: suivre les bons indicateurs<\/h3>\n<p>Mesurer les r\u00e9sultats transforme la d\u00e9fense contre le phishing en un programme quantifiable plut\u00f4t qu&rsquo;en une suite d&rsquo;intuitions.<\/p>\n<p>Pour les MSP, les indicateurs prouvent que les efforts de pr\u00e9vention et de r\u00e9ponse portent leurs fruits. C&rsquo;est une ressource pr\u00e9cieuse qui vous permet de pr\u00e9senter en un coup d&rsquo;\u0153il votre dispositif de d\u00e9fense contre le phishing \u00e0 vos clients.<\/p>\n<h4>Indicateurs de r\u00e9sultats\u00a0: comportements des utilisateurs et des processus<\/h4>\n<p>Concentrez-vous sur la fa\u00e7on dont les personnes et les processus r\u00e9agissent face aux tentatives de phishing.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Indicateur<\/strong><\/td>\n<td><strong>Objectif<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Taux d&rsquo;\u00e9chec aux tests de phishing<\/td>\n<td>Moins de clics ou de saisies d&rsquo;identifiants = sensibilisation plus solide<\/td>\n<\/tr>\n<tr>\n<td>Taux de signalement<\/td>\n<td>Davantage d&rsquo;utilisateurs qui signalent = culture de s\u00e9curit\u00e9 plus saine<\/td>\n<\/tr>\n<tr>\n<td>D\u00e9lai de signalement<\/td>\n<td>Des signalements plus rapides raccourcissent les fen\u00eatres de confinement.<\/td>\n<\/tr>\n<tr>\n<td>D\u00e9lai de rem\u00e9diation<\/td>\n<td>Un nettoyage plus rapide = r\u00e9ponse plus efficace<\/td>\n<\/tr>\n<tr>\n<td>Nombre de BEC \u00e9vit\u00e9s de justesse<\/td>\n<td>Moins d&rsquo;incidents \u00e9vit\u00e9s de justesse = v\u00e9rification des paiements plus rigoureuse<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4>Indicateurs de contr\u00f4le\u00a0: sant\u00e9 technique<\/h4>\n<p>Ils montrent l&rsquo;efficacit\u00e9 r\u00e9elle de vos contr\u00f4les pr\u00e9ventifs en coulisses.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Indicateur<\/strong><\/td>\n<td><strong>Objectif<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Taux de r\u00e9ussite DMARC<\/td>\n<td>Proche de 100 % = protection renforc\u00e9e contre l&rsquo;usurpation<\/td>\n<\/tr>\n<tr>\n<td>Domaines sosies bloqu\u00e9s<\/td>\n<td>Davantage de d\u00e9tections = meilleure couverture de la surveillance de marque<\/td>\n<\/tr>\n<tr>\n<td>R\u00e8gles de bo\u00eete aux lettres malveillantes supprim\u00e9es<\/td>\n<td>Tendance \u00e0 la baisse = moins d&rsquo;intrusions r\u00e9ussies<\/td>\n<\/tr>\n<tr>\n<td>Autorisations OAuth \u00e0 risque r\u00e9voqu\u00e9es<\/td>\n<td>Chiffres en baisse = meilleure hygi\u00e8ne des identit\u00e9s<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4>Fr\u00e9quence et revues de programme<\/h4>\n<p>Passez ces indicateurs en revue chaque mois avec chaque client et organisez un exercice sur table trimestriel pour r\u00e9p\u00e9ter le runbook de r\u00e9ponse. Des tendances montrant une baisse des taux d&rsquo;\u00e9chec et une hausse des taux de signalement prouvent que les comportements et les contr\u00f4les fonctionnent de concert.<\/p>\n<p><strong>Conseil <\/strong>(pour les MSP)\u00a0: automatisez la collecte de donn\u00e9es partout o\u00f9 c&rsquo;est possible. Les scripts NinjaOne peuvent journaliser automatiquement les modifications de r\u00e8gles de bo\u00eete aux lettres, les r\u00e9vocations d&rsquo;autorisations OAuth ou les statistiques d&rsquo;alignement DMARC, alimentant les tableaux de bord en donn\u00e9es en temps r\u00e9el et faisant gagner des heures chaque mois \u00e0 vos analystes.<\/p>\n<h2>Comment NinjaOne aide \u00e0 pr\u00e9venir les attaques de phishing<\/h2>\n<p>NinjaOne permet aux MSP de traduire ce dispositif de pr\u00e9vention du phishing en op\u00e9rations quotidiennes gr\u00e2ce \u00e0 l&rsquo;automatisation.<\/p>\n<ul>\n<li><strong>D\u00e9ploiement de politiques et de scripts\u00a0:<\/strong> d\u00e9ployez les v\u00e9rifications de r\u00e8gles de bo\u00eete aux lettres, les param\u00e8tres de liens s\u00fbrs et de macros ainsi que les modules de signalement pour les utilisateurs sur l&rsquo;ensemble des tenants clients depuis une seule console.<\/li>\n<li><strong>D\u00e9tection et gestion des tickets\u00a0:<\/strong> d\u00e9clenchez automatiquement des alertes sur les r\u00e8gles de bo\u00eete aux lettres suspectes ou les autorisations OAuth \u00e0 risque, puis ouvrez des tickets accompagn\u00e9s des preuves collect\u00e9es pour un tri plus rapide.<\/li>\n<li><strong>Prise en charge des simulations et de la sensibilisation\u00a0:<\/strong> planifiez des rappels de simulations de phishing en continu et suivez les taux de signalement par groupe d&rsquo;utilisateurs ou d&rsquo;appareils pour \u00e9valuer l&rsquo;efficacit\u00e9 des formations.<\/li>\n<li><strong>Reporting et tableaux de bord\u00a0:<\/strong> g\u00e9n\u00e9rez des tableaux de bord par client pr\u00e9sentant les tendances des taux d&rsquo;\u00e9chec et de signalement, la progression de l&rsquo;alignement DMARC et les d\u00e9lais de rem\u00e9diation.<\/li>\n<\/ul>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Guide de d\u00e9marrage rapide<\/h2><p>NinjaOne peut vous aider \u00e0 vous d\u00e9fendre contre <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-se-defendre-contre-tous-les-types-dattaques-de-phishing\/\">diff\u00e9rents types d&rsquo;attaques de phishing<\/a> gr\u00e2ce \u00e0 ses fonctionnalit\u00e9s de s\u00e9curit\u00e9 compl\u00e8tes. Voici ce que NinjaOne propose en mati\u00e8re de protection contre le phishing\u00a0:<\/p>\n<p><strong>1. Une approche de s\u00e9curit\u00e9 multicouche<\/strong><\/p>\n<p>NinjaOne fournit un cadre solide qui va au-del\u00e0 des simples listes de types de phishing, en transformant des d\u00e9fenses g\u00e9n\u00e9riques en contr\u00f4les d\u00e9ployables assortis d&rsquo;\u00e9tapes reproductibles pour les MSP.<\/p>\n<p><strong>2. Mesures de d\u00e9fense cl\u00e9s<\/strong><\/p>\n<p>a. Durcissement de la s\u00e9curit\u00e9 de la messagerie\u00a0:<\/p>\n<ul>\n<li>Filtrage antispam avanc\u00e9 et d\u00e9tection des <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/que-sont-les-malwares\/\">malwares<\/a><\/li>\n<li>Analyse des menaces en temps r\u00e9el pour les e-mails suspects<\/li>\n<li>Mise en quarantaine automatique des contenus malveillants<\/li>\n<\/ul>\n<p>b. Protection des terminaux\u00a0:<\/p>\n<ul>\n<li>Analyse comportementale pour d\u00e9tecter les activit\u00e9s suspectes<\/li>\n<li>Surveillance et protection des identifiants<\/li>\n<li>Rem\u00e9diation automatique des syst\u00e8mes compromis<\/li>\n<\/ul>\n<p>c. Formation et sensibilisation des utilisateurs\u00a0:<\/p>\n<ul>\n<li>Formation par simulation de phishing<\/li>\n<li>Programmes de sensibilisation \u00e0 la s\u00e9curit\u00e9<\/li>\n<li>Informations r\u00e9guli\u00e8res sur les nouvelles techniques de phishing<\/li>\n<\/ul>\n<p>d. <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/reponse-aux-incidents\/\">R\u00e9ponse aux incidents<\/a>\u00a0:<\/p>\n<ul>\n<li>D\u00e9tection et r\u00e9ponse rapides aux tentatives de phishing<\/li>\n<li>Capacit\u00e9s d&rsquo;analyse forensique<\/li>\n<li>Workflows de rem\u00e9diation automatis\u00e9s<\/li>\n<\/ul>\n<p>3. Une couverture de tous les types d&rsquo;attaques de phishing. NinjaOne contribue \u00e0 prot\u00e9ger contre\u00a0:<\/p>\n<ul>\n<li><b>le spear phishing<\/b> (attaques cibl\u00e9es)<\/li>\n<li><b>le whale phishing<\/b> (attaques visant les dirigeants)<\/li>\n<li><b>le smishing<\/b> (attaques par SMS)<\/li>\n<li><b>le vishing<\/b> (attaques par t\u00e9l\u00e9phone)<\/li>\n<li><b>le pharming<\/b> (redirections malveillantes)<\/li>\n<li><b>le clone phishing<\/b> (e-mails d&rsquo;apparence l\u00e9gitime renvoy\u00e9s)<\/li>\n<\/ul>\n<p>4. Un plan d&rsquo;action op\u00e9rationnel<\/p>\n<p>NinjaOne offre aux MSP un plan d&rsquo;action op\u00e9rationnel qui transforme les listes g\u00e9n\u00e9riques de \u00ab\u00a0types de phishing\u00a0\u00bb en contr\u00f4les concrets et d\u00e9ployables, assortis d&rsquo;\u00e9tapes reproductibles.<\/p>\n<\/div>\n<h2>Se d\u00e9fendre contre tous les types d&rsquo;attaques de phishing<\/h2>\n<p>Ce guide vous aide \u00e0 b\u00e2tir un dispositif de d\u00e9fense solide contre le phishing, mais toute sa valeur repose sur une <em>mise en \u0153uvre coh\u00e9rente<\/em>. Nous vous recommandons vivement d&rsquo;associer chaque type de phishing \u00e0 des contr\u00f4les pr\u00e9cis et de renforcer les r\u00e9flexes des utilisateurs par des formations r\u00e9guli\u00e8res. La pr\u00e9vention devient ainsi partie int\u00e9grante de votre <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/construire-une-culture-de-la-securite-conseils-pratiques-pour-reperer-un-hameconnage\/\">culture de la s\u00e9curit\u00e9<\/a>.<\/p>\n<p><strong>Sujets connexes\u00a0:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-mettre-en-place-un-cadre-de-formation-a-la-cybersecurite-independant-du-client-pour-les\/\">Comment cr\u00e9er un cadre de formation \u00e0 la cybers\u00e9curit\u00e9 ind\u00e9pendant du client pour les MSP<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/detecter-et-neutraliser-le-vol-didentifiants-dans-les-environnements-microsoft-365\/\">D\u00e9tecter et traiter le vol d&rsquo;identifiants dans les environnements Microsoft 365<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/10-bonnes-pratiques-de-securite-pour-un-serveur-de-messagerie-a-connaitre\/\">10 bonnes pratiques de s\u00e9curit\u00e9 des serveurs de messagerie \u00e0 conna\u00eetre<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Aucun mot du secteur informatique ne suscite autant de crainte, ou de col\u00e8re, que \u00ab\u00a0phishing\u00a0\u00bb. Et ce n&rsquo;est gu\u00e8re surprenant. Le phishing a en effet largement d\u00e9pass\u00e9 le stade des e-mails suspects annon\u00e7ant un gain \u00e0 la loterie ou du prince \u00e9tranger en qu\u00eate d&rsquo;aide financi\u00e8re. Les techniques de phishing actuelles passent par l&rsquo;e-mail, les [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":729811,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[3032],"tags":[],"class_list":["post-891272","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/891272","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=891272"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/891272\/revisions"}],"predecessor-version":[{"id":891273,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/891272\/revisions\/891273"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/729811"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=891272"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=891272"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=891272"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}