Retour à l'aperçu
23 novembre 2021

Phishing : soyez vigilant et formez votre personnel

Fini les fautes d’orthographe, les mises en page bizarres et les logos dépassés. Les phishers ont retenu la leçon et imitent désormais les sites web avec une telle perfection que même les spécialistes doivent y regarder à deux fois. Que peuvent faire les profanes ? « La sensibilisation et la formation sont les meilleurs moyens de couper l’herbe sous le pied des phishers », déclare Tom Van Britsom, cyberexpert chez Vanbreda Risk & Benefits. « Et avec notre nouveau service Phishing as a service, nous pouvons aider votre entreprise dans ce domaine. »

Phishing as a service

Le phishing (hameçonnage) est une forme de fraude en ligne à laquelle recourent les cybercriminels pour tenter de voler des données d’accès, des informations de cartes de crédit, des codes pin ou encore des données médicales. Pour ce faire, ils envoient de faux e-mails ou SMS provenant d’organismes auxquels vous faites confiance : votre banque, le SPF Finances, un parc d’attractions bien connu, un grand fournisseur télécom, etc. Dans ces messages, ils vous demandent de vous rendre sur le site web de l’organisme en question pour saisir par exemple votre numéro de compte ou le code PIN de votre application bancaire, ou encore de cliquer sur un lien qui installe alors un virus sur votre ordinateur.

Variantes du phishing classique

D’autres variantes du phishing ont fait leur apparition depuis, et l’imagination des cybercriminels ne connaît aucune limite. Le « whaling » (harponnage), par exemple, qui consiste pour les fraudeurs à utiliser des plateformes telles que WhatsApp pour envoyer des messages dans lesquels ils se font passer pour une célébrité ou un membre de votre famille. Le fraudeur demande de transférer de l’argent parce qu’il a un petit problème ou qu’il est temporairement incapable d’accéder à son compte, et promet naturellement de rembourser la somme dans les plus brefs délais. La « fraude au PDG » est un autre phénomène encore fort courant. Le fraudeur se fait passer pour le patron de la victime et lui demande de transférer d’urgence une certaine somme d’argent, afin par exemple de régler une facture impayée.

Les phishers se professionnalisent

« Au début, les messages de phishing se repéraient assez facilement », explique Tom Van Britsom, cyberexpert chez Vanbreda Risk & Benefits. « Ils étaient souvent truffés de fautes, avaient un titre vague ou vous appelaient par votre adresse e-mail. Les sites web imités étaient souvent de piètres copies, ce qui ne manquait pas de mettre la puce à l’oreille de bon nombre de victimes. Les phishers se sont toutefois professionnalisés. Il est de plus en plus difficile de faire la différence avec une véritable adresse e-mail ou un site légitime. »

Non seulement les hackers se montrent de plus en plus habiles dans leurs arnaques, mais le nombre de messages de phishing est lui aussi en forte augmentation, tout comme le nombre de victimes. Selon la fédération bancaire Febelfin, quelque 67 000 transactions bancaires frauduleuses ont eu lieu en 2020 par suite de phishing, pour un montant de 34 millions d’euros. À titre de comparaison, un an plus tôt, les dommages s’élevaient « seulement » à 8 millions d’euros.

Les assureurs réagissent

Vanbreda Risk & Benefits constate également que les déclarations de sinistres sont plus nombreuses, et les montants en jeu plus élevés. « Nous remarquons que les assureurs réagissent généralement de trois manières », explique Tom Van Britsom. « Soit ils augmentent les primes des polices, que ce soit pour les nouveaux clients ou les clients existants, soit ils adaptent leurs conditions, par exemple en diminuant les plafonds, en augmentant les franchises ou en modifiant les clauses. Enfin, les assureurs durcissent également leur politique d’acceptation. Les entreprises doivent démontrer que leur politique de sécurité est en ordre, et certains secteurs se voient même carrément exclus. »

Le facteur humain

Bien sûr, une politique de sécurité au point sur le plan technique contribue pour beaucoup à dissuader les phishers, explique Tom Van Britsom. Mais il est tout aussi important d’investir dans le « facteur humain ». « La grande majorité des sinistres ont un lien humain, que les entreprises ne pourront jamais éliminer totalement. Il leur faut donc former en permanence. Vanbreda Risk & Benefits procède de deux manières. Tout d’abord, en organisant des cyberateliers basés sur notre propre expérience des cyberdommages. Nous y enseignons les meilleures pratiques : comment faire face au phishing lorsque vous y êtes confronté, les choses à faire et à ne pas faire, ce que vous pouvez faire pour préparer votre entreprise, et comment réagir de manière adéquate en cas d’attaque ? »

Par ailleurs, Vanbreda propose une « formation au phishing » en ligne. Tom Van Britsom : « Via notre plateforme, nous simulons une attaque de phishing extrêmement réaliste et entièrement adaptée à votre entreprise. Vous ne devez apporter aucune modification à votre infrastructure informatique. Nous envoyons des e-mails de phishing et surveillons ensuite de très près la réaction de vos employés. Bien sûr, nous vous remettons ensuite des analyses et rapports détaillés sur le déroulement du test. »

Chaque employé est un expert

Les rapports indiquent par exemple combien d’e-mails ont été envoyés, combien ont été ouverts, qui a saisi quelles données ou répondu aux e-mails, combien de personnes ont cliqué sur des pièces jointes suspectes, combien d’employés ont prévenu le service informatique, etc. « Nous pouvons mieux informer l’entreprise et son personnel sur les dangers numériques et leur apprenons à y faire face correctement. Votre entreprise peut ainsi mieux comprendre comment optimiser sa politique interne de cybersécurité », souligne Tom Van Britsom. « Grâce à cette formation, chaque employé devient un véritable expert du phishing. Votre personnel est ainsi prêt à faire face à une cyberattaque, et les données, les actifs et la réputation de votre organisation sont mieux protégés. »

Mes­sages liés

U7353792727 Photorealistic image man with glasses on a video ca f4b25fc1 d39c 4912 8c94 22f675ab7cd0

Par­tie 2 : De la sen­si­bi­li­sa­tion à l’action : com­ment ren­for­cer votre cyberrésilience

Cyber & Fraude
19.11.2025

Comment traduire la connaissance des cybermenaces en actions concrètes ? Vanbreda aide les entreprises à renforcer structurellement leur cyberrésilience par le biais d’ateliers interactifs et de simulations réalistes. Davy Heremans, expert en cyberrisques qui s’occupe quotidiennement du service Phishing as a Service et des cyberateliers au sein de Vanbreda, explique de quelle manière les entreprises peuvent renforcer leur « pare-feu humain ».

En savoir plus
En savoir plus sur Partie 2 : De la sensibilisation à l’action : comment renforcer votre cyberrésilience
EBBF04338

Par­tie 1 : Le pare-feu humain – la clé d’une entre­prise cybersécurisée

Cyber & Fraude
19.11.2025

La cybersécurité n’est plus une préoccupation lointaine, mais une menace bien réelle et permanente pour toute entreprise. Au fil de l’évolution de la technologie, le facteur humain reste souvent le maillon faible. Davy Heremans, expert en cyberrisques chez Vanbreda, explique pourquoi la prévention est la seule méthode efficace.

En savoir plus
En savoir plus sur Partie 1 : Le pare-feu humain – la clé d’une entreprise cybersécurisée
U7353792727 Photorealistic image close up of hands typing on a c7db082e c71e 4659 9fb2 79ee0dc0ce29

« Notre entre­prise n’a pas besoin de cybe­ras­su­rance » : quatre idées pré­con­çues démystifiées

Cyber & Fraude
01.10.2025

Les cyberrisques font aujourd’hui partie intégrante du monde de l’entreprise. Pourtant, nous constatons que certaines entreprises doutent encore de l’utilité d’une cyberassurance. À tort, car une telle assurance constitue non seulement un filet de sécurité financier, mais elle permet également de faire appel à un service de dépannage informatique professionnel en cas de cyberincident ; un autre atout qui démontre lui aussi tout l’intérêt de l’assurance. Dans le présent article, nous reviendrons sur quatre arguments fréquemment avancés par les entreprises pour justifier leur refus de souscrire une cyberassurance et nous expliquerons pour quelles raisons il se révèle, au contraire, judicieux d’y réfléchir.

En savoir plus
En savoir plus sur « Notre entreprise n’a pas besoin de cyberassurance » : quatre idées préconçues démystifiées
Afbeelding multi masters group3

Nous appré­cions l’interaction fluide et rapide.

Témoignage
12.06.2025

Multi Masters Group propose une large gamme de services facilités aux entreprises et organisations dans toute la Belgique. Grâce à leurs solutions globales – allant du nettoyage et de la maintenance technique à la sécurité, la sûreté, la mobilité et la restauration – les clients peuvent se concentrer pleinement sur leurs activités principales.

En savoir plus
En savoir plus sur Nous apprécions l’interaction fluide et rapide.
CTA Image

Plus d’in­for­ma­tions?

Vous souhaitez obtenir de plus amples informations sur les formations que nous proposons en matière de phishing ? Contactez-nous à l’adresse