Les arnaques ne ciblent pas que les particuliers
Chaque semaine, des entreprises et des collectivités sont victimes d'escroqueries sophistiquées :
- Fraude au président : un faux dirigeant ordonne un virement urgent
- Arnaque au faux RIB : un fournisseur "change ses coordonnées bancaires"
- Phishing ciblé : des emails personnalisés piègent vos collaborateurs
- Ransomware : vos données sont chiffrées, on vous demande une rançon
- Fraude aux faux techniciens : quelqu'un "de Microsoft" prend le contrôle d'un poste
Le point commun ? Dans 90% des cas, l'attaque exploite une faille humaine, pas une faille technique.
Pourquoi sensibiliser vos équipes ?
Le maillon faible, c'est (souvent) l'humain
Votre DSI a beau installer les meilleurs pare-feu, si un comptable clique sur le mauvais lien ou si une assistante valide un faux virement, c'est terminé.
Les escrocs sont de plus en plus sophistiqués
Fini les emails bourrés de fautes d'orthographe. Aujourd'hui, les arnaques sont :
- Personnalisées (ils connaissent vos noms, vos projets, vos fournisseurs)
- Bien écrites (merci l'IA)
- Urgentes (pour court-circuiter la réflexion)
Les conséquences peuvent être dramatiques
- Pertes financières : de quelques milliers à plusieurs millions d'euros
- Paralysie de l'activité : ransomware = plus d'accès aux données
- Atteinte à la réputation : fuite de données clients, partenaires informés
- Responsabilité juridique : RGPD, obligations de notification
Ce que je propose
Sensibilisation générale "Les arnaques qui vous ciblent"
Durée : 1h30 à 2h | Public : Tous collaborateurs
- Panorama des arnaques visant les professionnels
- Démonstration en direct (comment un phishing est construit)
- Les réflexes à avoir face à une demande suspecte
- Que faire si on a cliqué / validé / transmis une info ?
Atelier ciblé "Fonctions sensibles"
Durée : 2h | Public : Comptabilité, RH, direction, assistantes
- Focus sur les arnaques au virement et à la fraude documentaire
- Procédures de vérification à mettre en place
- Exercices pratiques : identifier les signaux d'alerte
- Cas réels anonymisés
Sensibilisation "Élus et agents territoriaux"
Durée : 2h | Public : Collectivités locales
- Arnaques ciblant spécifiquement les mairies et intercommunalités
- Usurpation d'identité d'élus
- Protection des données des administrés
- Obligations RGPD et responsabilité des élus
Module "Réagir en cas d'incident"
Durée : 1h30 | Public : Encadrement, DSI, direction
- Que faire dans les premières heures
- Qui contacter (police, ANSSI, prestataires)
- Communication interne et externe
- Préserver les preuves pour l'enquête
Format d'intervention
| Format | Durée | Public | Idéal pour |
|---|---|---|---|
| Conférence | 1h30 | Jusqu'à 100 personnes | Sensibilisation large |
| Atelier | 2h | 10-20 personnes | Fonctions ciblées |
| Formation | ½ journée | 10-15 personnes | Montée en compétence |
| Webinaire | 1h | Illimité | Équipes dispersées |
Ce qui me différencie
25 ans de terrain
Je ne suis pas un consultant qui a lu des rapports. J'ai traité ces affaires. Je connais les techniques des escrocs parce que je les ai vus à l'œuvre.
Des cas réels, pas de la théorie
Chaque intervention s'appuie sur des exemples concrets, souvent récents, parfois locaux. Ça parle aux équipes.
Une approche sans jargon
Je m'adresse à des humains, pas à des experts en cybersécurité. Tout le monde repart avec des choses applicables.
Du sur-mesure
Une PME de 15 personnes et une collectivité de 500 agents n'ont pas les mêmes enjeux. J'adapte systématiquement.
Informations pratiques
Zone d'intervention : Normandie et départements limitrophes
Délai : Intervention possible sous 2 à 4 semaines
Sur place : Je me déplace dans vos locaux avec mon matériel
À distance : Webinaire possible pour les équipes dispersées
Vous avez été victime ?
Si votre structure a été victime d'une arnaque ou d'une cyberattaque, je peux aussi vous accompagner pour :
- Comprendre ce qui s'est passé
- Sécuriser ce qui peut l'être
- Vous orienter vers les bons interlocuteurs (dépôt de plainte, ANSSI, assurance)
📧 franck@elofran.fr