Aller au contenu
← Tous les ateliers

Ateliers · entreprises et administrations

On n'attaque pas votre système.
On attaque votre procédure.

Quatre-vingt-dix minutes pour le personnel qui autorise des paiements, reçoit des factures, traite des démarches et détient les données d'autrui. La fraude ciblée n'arrive pas comme un virus : elle arrive comme un courriel qui ressemble à du travail ordinaire. Voici comment la reconnaître et ce qu'il faut vérifier avant de valider.

90 min
Une seule séance, sur place ou à distance
6
Contextes d'attaque au cœur du travail quotidien
1 protocole
L'accord de confirmation, validé par le responsable du service

Pour qui

Pour le personnel administratif et opérationnel de 25 à 45 ans qui manipule chaque jour de l'argent, des documents ou les données d'autrui. Aucune formation informatique requise.

Administration et finances

Celles et ceux qui saisissent, valident et débloquent les paiements, reçoivent les factures et traitent avec les fournisseurs. C'est là que l'argent part, en un seul virement.

Accueil, service client et RH

Celles et ceux qui reçoivent toute la journée des fichiers, des pièces d'identité et des données de tiers, et ne peuvent pas se permettre de ne plus ouvrir ce qu'on leur envoie.

Administrations et organismes publics

Les services publics qui traitent des données de citoyens et des démarches, où un écart ne coûte pas seulement de l'argent : il a une conséquence administrative.

Ce qu'ils emportent

  1. 01

    La fraude ciblée ne se repère pas en lisant mieux le courriel : elle se repère en vérifiant par un second canal.

  2. 02

    Six contextes par lesquels elle entre — le paiement, le fournisseur, l'identité, le fichier, les données de tiers et les accès — et ce qu'il faut contrôler dans chacun.

  3. 03

    Un protocole écrit — qui confirme, à quel numéro, qui est prévenu et en combien de temps — à imprimer et à accrocher là où se prennent les décisions.

Programme des 90 minutes

Les exemples sont des courriels, des factures et des appels réels reconstitués à l'écran, adaptés à votre secteur ou à votre administration.

  1. 0 à 10 min

    Pourquoi votre service, et pourquoi maintenant

    Comment une cible est choisie avant le premier courriel : l'organigramme publié, l'annuaire de transparence, les réseaux du personnel, une facture qui a circulé. L'attaquant arrive en connaissant votre nom, votre poste et votre hiérarchie.

  2. 10 à 28 min

    Le paiement et le fournisseur

    L'instruction urgente qui semble venir d'un supérieur et l'avis de changement de compte bancaire d'un fournisseur de toujours. Les deux déplacent de l'argent, les deux arrivent par courriel, et les deux se coupent avec la même vérification.

  3. 28 à 45 min

    L'identité et le fichier

    Le domaine dont une lettre a changé, la réponse qui part vers une autre boîte et le compte professionnel déjà compromis. Et le fichier que vous attendiez vraiment : le CV, le devis, le justificatif, la prétendue mise à jour du système.

  4. 45 à 60 min

    Les données de tiers et les accès

    Ce que la loi impose lorsque vous détenez des données de clients ou de citoyens, avec les délais qui courent et les fourchettes de sanction de chaque cas, dit sans avocats. Comptes partagés, poste laissé déverrouillé, groupe WhatsApp du travail et le fichier envoyé sur la messagerie personnelle pour le finir à la maison.

  5. 60 à 78 min

    Exercice : vous validez ou vous bloquez ?

    Six cas reconstitués — courriel, facture, appel et message — que le groupe tranche à voix haute. C'est le bloc où l'on débat, pas où l'on écoute.

  6. 78 à 90 min

    Le protocole

    Rempli pendant la séance : quelles opérations exigent une confirmation, qui confirme, à quel numéro, qui est prévenu et en combien de temps. Le responsable du service le valide et il reste dans votre organisation, à imprimer et à accrocher là où se prennent les décisions.

Après la séance

Attestation de participation

Elle arrive en PDF à l'adresse que chacun inscrit sur la feuille de présence, à son nom, avec l'atelier, sa durée, la date et la norme selon laquelle il est conçu.

C'est une attestation de participation : elle atteste que la personne était présente. Ce n'est ni un certificat de compétence ni une certification.

Pour les établir, nous demandons à l'organisateur une liste simple avec le nom de chaque participant. Elle ne sert qu'à produire les attestations et elle est détruite dès leur envoi.

CONSTANCIA DE PARTICIPACIÓNSimpleCodeSe otorga la presente constancia aNombre de la personapor su participación en el tallerProtéger l'exploitationDuración · 90 min Modalidad · Presencial Fecha · 00/00/0000 Lugar · XalapaTaller diseñado con base en el estándar EC0217.01 de CONOCER.No es un certificado de competencia ni una certificación.Folio · SC-0000 · simple-code.cloudFacilitadorSimpleCode

Demander l'atelier

Comment ils sont conçus

Nos ateliers sont conçus selon la norme de compétence EC0217.01 de CONOCER (animation de formations en présentiel de groupe) : objectifs clairs, séquence pédagogique, exercices et vérification des acquis. Ce ne sont pas des cours certifiés ; ce sont des ateliers construits en suivant cette norme.

Atelier : Protéger l'exploitation

3 999 $ MXNpar groupe · jusqu'à 20 personnes

Quatre-vingt-dix minutes avec votre équipe, dans vos locaux ou en visioconférence, avec le protocole de confirmation convenu pendant la séance.

  • 90 minutes : six contextes d'attaque et un exercice de décision en groupe
  • Une attestation de participation en PDF pour chaque participant
  • Exemples adaptés à votre secteur ou à votre administration
  • Le responsable du service assiste et valide le protocole à la fin
  • Sur place à Xalapa et alentours, ou à distance partout
  • Groupes de plus de 20 personnes : sur devis
Demander l'atelier

Questions sur l'atelier

Faut-il avoir suivi le premier atelier ?

Non. Ils sont indépendants et se comprennent séparément. Le premier protège la vie privée de chacun ; celui-ci protège le fonctionnement de l'organisation. Si votre équipe suit les deux, tant mieux : la moitié des fraudes de bureau commencent sur le téléphone personnel de quelqu'un.

À quel point est-ce technique ?

Direct, mais pas technique. On parle de courriels, de factures, de comptes et de démarches, pas de protocoles ni de réseaux. Les seuls termes introduits — domaine sosie, vérification par second canal et données de tiers — sont expliqués une fois et utilisés tout du long.

Est-ce adapté à une administration publique ?

Oui, et les exemples sont remplacés par ceux du secteur public : démarches, guichet, registres et fournisseurs sous contrat. Le bloc sur les données de tiers distingue ce que la loi impose à une entreprise privée de ce qu'elle impose à un organisme public, avec les délais de réponse et les fourchettes de sanction de chacun. Ce sont des ordres de grandeur pour mesurer le risque, pas un conseil juridique.

En quoi consiste exactement le protocole ?

Un accord court que le groupe remplit pendant la séance : quelles opérations exigent une confirmation, qui confirme, à quel numéro, qui est prévenu et en combien de temps. Le responsable du service le valide à la fin et il reste dans votre organisation.

Pourquoi demandez-vous la présence du responsable ?

Parce que l'atelier se termine sur une autorisation que seul le responsable peut donner : bloquer une opération urgente pour la vérifier, et signaler une erreur sans que cela vaille une remontrance. Si cette phrase n'est pas prononcée dans la salle, l'équipe repart en sachant quoi faire mais sans se sentir autorisée à le faire.

Quelles données demandez-vous pour les attestations ?

Deux seulement : le nom de chaque participant, dans une liste simple de l'organisateur, et l'adresse e-mail que chacun inscrit sur la feuille de présence le jour même. Rien d'autre. C'est ce qui sert à produire et à envoyer les PDF, et les listes sont détruites dès l'envoi des e-mails : nous ne les conservons pas et ne les utilisons pour rien d'autre.

L'autre atelier

Durée
60 min
Pour qui
Familles et groupes associatifs

Atelier : Comment protéger votre argent et votre famille sur internet

Les arnaques numériques et l'ingénierie sociale expliquées sans un seul mot technique, avec la maison, les clés et celui qui sonne à la porte. Pour les adultes qui n'ont jamais reçu de formation en sécurité.

  • Aucun prérequis : tout s'explique avec la vie de tous les jours
  • Les cinq portes par lesquelles entrent les arnaques et le signe de chacune
  • Une attestation de participation en PDF pour chaque participant
2 999 $ MXNpar groupe · jusqu'à 20 personnes
Voir l'atelier

Vous avez aussi besoin d'un site web ?

L'autre moitié de SimpleCode : sites, tableaux de bord et outils sur mesure avec IA intégrée. La même équipe et la même façon d'expliquer les choses.

Une séance aujourd'hui évite une fraude à vos équipes demain.