Cybersécurité opérationnelle du conseiller : deepfake voix, ingénierie sociale, hameçonnage interne
Utile demain matinRepérer une tentative de fraude ciblée (deepfake voix dirigeant, mail interne usurpé, ingénierie sociale en agence) avant le virement.
Repérer les signaux
- Demande inhabituelle d'un 'dirigeant' par téléphone avec voix légèrement étrange
- Email interne urgent avec changement de RIB d'un fournisseur connu
- Visiteur en agence demandant à 'vérifier' une procédure interne
Éviter les erreurs
- Valider un virement urgent sans rappel via canal indépendant
- Modifier un RIB fournisseur sans appel direct sur le numéro connu
- Donner des informations procédure à un 'inspecteur' sans badge contrôlé
Acquérir les gestes
- Rappeler systématiquement sur le numéro connu (jamais celui du mail)
- Mettre en place une procédure 'double signature' pour les virements > seuil
- Signaler tout doute au RSSI dans l'heure, sans attendre la confirmation
Objectifs pédagogiques
- Savoir repérer une tentative de fraude ciblée (deepfake voix dirigeant, mail interne usurpé, ingénierie sociale en agence) avant le virement en situation réelle.
- Repérer en situation : demande inhabituelle d'un 'dirigeant' par téléphone avec voix légèrement étrange ou email interne urgent avec changement de RIB d'un fournisseur connu.
- Ne pas valider un virement urgent sans rappel via canal indépendant ; ne pas modifier un RIB fournisseur sans appel direct sur le numéro connu.
- Adopter les gestes professionnels : rappeler systématiquement sur le numéro connu et mettre en place une procédure 'double signature' pour les virements > seuil.
Programme détaillé
- Cadrage : pourquoi ce sujet aujourd'hui — enjeux, sinistralité, contrôle interne
- La situation type : Repérer une tentative de fraude ciblée (deepfake voix dirigeant, mail interne usurpé, ingénierie sociale en agence) avant le virement
- Repérage des signaux d'alerte en situation réelle (exercice collectif)
- Demande inhabituelle d'un 'dirigeant' par téléphone avec voix légèrement étrange
- Email interne urgent avec changement de RIB d'un fournisseur connu
- Visiteur en agence demandant à 'vérifier' une procédure interne
- Les erreurs classiques : cas réels et analyse
- Valider un virement urgent sans rappel via canal indépendant
- Modifier un RIB fournisseur sans appel direct sur le numéro connu
- Donner des informations procédure à un 'inspecteur' sans badge contrôlé
- Les gestes professionnels : mise en pratique (jeux de rôle)
- Rappeler systématiquement sur le numéro connu (jamais celui du mail)
- Mettre en place une procédure 'double signature' pour les virements > seuil
- Signaler tout doute au RSSI dans l'heure, sans attendre la confirmation
- Le réflexe-clé à ancrer : En cyber, la vraie défense, c'est la friction. Si on vous presse, c'est suspect : ralentissez.
- Plan d'action personnel : 3 actions à mettre en œuvre dès demain matin
- Évaluation à chaud + remise des supports
Méthodes pédagogiques
Journée présentielle structurée autour de la mise en situation : analyse de cas réels anonymisés, exercice collectif de détection des signaux, atelier d'écriture sur les erreurs à éviter, jeu de rôle filmé sur les gestes professionnels avec débriefing croisé. Apports théoriques (30 %) en appui des situations (70 %). Support remis : mémo réflexes + check-list opérationnelle.
Évaluation
Mise en situation finale individuelle : l'apprenant reçoit un cas réel anonymisé, identifie les signaux, liste les erreurs à éviter et décrit les gestes professionnels à adopter. Critère de réussite : 4/5 signaux identifiés et 3/3 gestes correctement décrits. Évaluation à chaud (satisfaction + acquis), évaluation à froid à 60 jours (impact terrain).