Sélectionnez les données à protéger. Un bon tri évite une fuite.
Numéro de compte et solde
Revenu et adresse du client
Horaires d’agence
Mot de passe temporaire
Brochure publique
Numéro d’assurance sociale
Partage d’un relevé
Un collègue d’une autre succursale vous demande le relevé d’un client par courriel personnel.
Envoyer le PDF par courriel personnel
Refuser le canal non sécurisé et passer par la messagerie interne chiffrée après vérification de l’habilitation
Prendre en photo et envoyer par message texte
Courriel d’hameçonnage
De : securite@banque-securite.com — Objet : Vérification urgente — Lien : banque-securite.com/login Le domaine usurpe celui de la banque.
Cliquer pour vérifier
Ne pas cliquer, signaler et vérifier par l’intranet officiel
🔍 Les 3 indices — méthode des « cues » :
L'expéditeur :securite@banque-securite.com — le vrai domaine serait banque.com. Le tiret ajouté est le piège classique.
L'urgence : « Vérification urgente » — la pression artificielle court-circuite la vigilance.
Le lien :banque-securite.com/login — survolez toujours un lien avant de cliquer : ici il mène au faux domaine.
Menaces documentées en 2025 : hameçonnage, QR codes piégés (« quishing »), fatigue MFA. Le réflexe reste le même : ne pas cliquer, signaler via le canal officiel.
Appel d’un prétendu collègue
« C’est Marc du service informatique, j’ai besoin de votre mot de passe pour une maintenance. »
Donner le mot de passe
Refuser et vérifier l’identité par un canal officiel
Exercice pratique — cas réel mesurable
Analysez ce cas comme en agence, justifiez votre canal, générez l'attestation — utile recruteur.
De: direction@banque-canada-secure.com — Objet: Mise à jour dossier RH — Pièce jointe: liste_salaires.xlsx — Lien: banque-canada-secure.com/rh Nouveau cas — à vous de décider.