Exemple 1 : Hameçonnage ciblé
Scénario
Un enseignant reçoit un email prétendument envoyé par l'administration, demandant de mettre à jour ses informations de connexion via un lien
Questions de réflexion
Identification : Comment l'enseignant peut-il identifier que cet email est suspect ?
Sensibilisation : Quelles mesures devraient être mises en place pour sensibiliser le personnel aux tentatives de phishing ?
Méthode : Solution
Les enseignants doivent être formés pour reconnaître les tentatives de phishing et savoir comment réagir.

Une notification de la messagerie ou de l’antivirus
Une adresse d’expédition fantaisiste ou un nom d’expéditeur inhabituel
Un objet d’email trop alléchant ou alarmiste
Une apparence suspecte
Une absence de personnalisation
Une demande inhabituelle
Une demande d’informations confidentielles
Des fautes de français surprenantes
Une incitation à cliquer sur un lien ou une pièce-jointe

Ne communiquez jamais d’informations sensibles par messagerie ou téléphone
Avant de cliquer sur un lien douteux, positionnez le curseur de votre souris sur ce lien et vérifiez l’adresse du site qui s’affiche.
Utilisez des mots de passe différents et complexes pour chaque site et application
Si le site vous le permet, activez la double authentification pour sécuriser vos accès.
Ressources en ligne :
Comment reconnaître un mail de phishing ou d’hameçonnage ? sur le site cybermalveillance.gouv.fr
Que faire en cas de phishing ou hameçonnage ? sur le site cybermalveillance.gouv.fr
Victime d'une cybermailveillance 17Cyber : faire un diagnostic sur le site cybermalveillance.gouv.fr
