Quel est le modèle de formulaire signalement d’e-mail suspect ?
La plupart des organisations demandent à leur personnel de « signaler tout élément suspect » sans leur fournir un moyen simple de le faire. Résultat : un e-mail transféré sans contexte, un message dans un canal de discussion ou, plus souvent, rien du tout, car la personne qui a cliqué sur un lien n’ose pas l’avouer.
Ce formulaire de signalement d’e-mail suspect rend les signalements rapides et exempts de reproches. Il demande comment et quand le message est arrivé, l’adresse ou le numéro réel de l’expéditeur, l’objet pour les e-mails, ce qu’il prétendait être et ce qui semblait anormal. Il demande ensuite clairement si la personne a cliqué, ouvert une pièce jointe ou saisi un mot de passe, un code ou des coordonnées de paiement — et lui indique d’appeler immédiatement le service informatique si c’est le cas.
Chaque signalement est enregistré au format PDF dans votre coffre-fort FileIt, avec la capture d’écran jointe. Votre responsable de la sécurité ou de l’informatique dispose ainsi d’un journal continu des tentatives d’hameçonnage, utile pour repérer les campagnes et planifier les formations de sensibilisation.
- Idéal pour
- Les équipes informatiques et de sécurité, les responsables de bureau et toute organisation qui forme son personnel à repérer l’hameçonnage
- Rempli par
- Tout membre du personnel qui reçoit un e-mail, SMS, message de discussion ou appel suspect
- Temps nécessaire
- Environ 2 à 4 minutes
- Comprend
- Liste de contrôle des signaux d’alerte, note d’action urgente lorsque des informations ont été communiquées, importation de captures d’écran
Qui utilise un formulaire signalement d’e-mail suspect ?
- Un membre du personnel signale une fausse facture ou un fournisseur demandant de modifier des coordonnées bancaires
- Un employé a cliqué sur un lien dans un faux e-mail annonçant l’expiration de son mot de passe
- Signaler un SMS prétendant provenir d’une entreprise de livraison
- Recueillir les signalements pendant une simulation d’hameçonnage ou une campagne de sensibilisation
- Une équipe financière signale un message usurpant l’identité du directeur général et demandant un paiement urgent
- Une école ou une association offre à ses bénévoles un moyen simple de signaler les arnaques
Questions de ce formulaire signalement d’e-mail suspect
24 questions sur 3 pages · inclut téléversement de fichier, questions conditionnelles, pages multiples.
1 Le message
- Comment l'avez-vous reçu ?* E-mail professionnel · Message texte · Teams, Slack ou une autre application de messagerie · Appel téléphonique ou message vocal · Message sur les réseaux sociaux
- Quand l'avez-vous reçu ?*
- Vers quelle heure ?
- Nom de l'expéditeur affiché
- Adresse e-mail de l'expéditeur* affichée uniquement si applicable
- Numéro, compte ou identifiant de l'expéditeur affichée uniquement si applicable
- Objet du message* affichée uniquement si applicable
- Pour qui ou quoi se faisait-il passer ? Un collègue ou un responsable · Notre directeur général ou un cadre dirigeant · Un fournisseur demandant un paiement · Le service informatique ou un avis d'expiration de mot de passe · Une entreprise de livraison · Une banque ou un service de paiement · Un document partagé ou un message vocal · Un gain, un remboursement ou une offre
- Qu'est-ce qui vous a semblé suspect ? Demande inattendue ou urgente · L'adresse de l'expéditeur ne correspondait pas au nom · Le lien renvoyait vers un endroit étrange · Pièce jointe inattendue · Demande de modification des coordonnées bancaires · Demande de mots de passe ou de codes · Fautes d'orthographe ou de mise en forme · On vous demandait de garder le secret
2 Ce que vous avez fait
- Avez-vous cliqué sur un lien ?* affichée uniquement si applicable
- Avez-vous ouvert une pièce jointe ?* affichée uniquement si applicable
- Avez-vous saisi, envoyé ou communiqué des informations, ou effectué un paiement ?*
- Qu'avez-vous saisi ou envoyé ?* affichée uniquement si applicable Mon mot de passe · Un code de vérification en deux étapes · Des coordonnées de carte ou bancaires · Des informations personnelles · Effectué un paiement ou modifié des coordonnées bancaires
- Avez-vous répondu à ce message ou l'avez-vous transféré à quelqu'un ?
- À qui avez-vous répondu ou transféré le message ? affichée uniquement si applicable
- Sur quel appareil l'avez-vous ouvert ? Ordinateur portable ou de bureau professionnel · Téléphone professionnel · Appareil personnel
- Savez-vous si des collègues ont reçu le même message ?
3 Preuves et coordonnées
- Capture d'écran du message
- Adresse du lien, si vous l'avez copiée sans cliquer
- Y a-t-il autre chose que nous devrions savoir ?
- Votre nom*
- E-mail professionnel*
- Téléphone
- Service ou équipe
Le formulaire signalement d’e-mail suspect, page par page
1 Le message
Un court avertissement demande de ne pas transférer le message, de ne pas cliquer sur les liens ni ouvrir les pièces jointes, et d’appeler le service informatique si des informations ont déjà été saisies. La personne indique d’abord comment le message lui est parvenu — e-mail, SMS, discussion, téléphone ou réseaux sociaux — puis quand il est arrivé et quel nom affichait l’expéditeur. Pour les e-mails, elle indique l’adresse complète de l’expéditeur et l’objet ; pour les autres canaux, le numéro, le compte ou l’identifiant d’origine. Deux listes de contrôle permettent de préciser ce que le message prétendait être, par exemple un responsable, un fournisseur, une notification informatique ou une entreprise de livraison, et ce qui semblait suspect, d’une adresse d’expéditeur incohérente à une demande de modification de coordonnées bancaires.
2 Ce que vous avez fait
Cette page demande, sans porter de jugement, si la personne a cliqué sur un lien ou ouvert une pièce jointe (question ignorée pour les appels téléphoniques), et si elle a saisi ou envoyé des informations ou effectué un paiement. Une réponse affirmative demande lesquelles — mot de passe, code de vérification, coordonnées de carte ou bancaires, informations personnelles ou paiement — et affiche une note lui indiquant d’appeler immédiatement le service d’assistance et de contacter sa banque ou son équipe financière si de l’argent est concerné. Elle précise également si elle a répondu ou transféré le message, quel appareil elle a utilisé et si des collègues ont reçu le même message.
3 Preuves et coordonnées
La personne peut importer jusqu’à trois captures d’écran et coller une adresse de lien sous une forme sécurisée, ainsi qu’ajouter tout autre contexte utile. Son nom, son adresse e-mail professionnelle, son numéro de téléphone et son service complètent le signalement afin que l’équipe informatique puisse assurer le suivi.
Personnalisez le modèle
- Ajoutez le numéro de téléphone de votre service d’assistance aux paragraphes d’avertissement
- Expliquez votre procédure pour envoyer l’e-mail original si l’équipe informatique a besoin des en-têtes
- Ajoutez à la liste des affirmations les marques ou fournisseurs souvent usurpés dans votre secteur
- Activez les notifications vers une boîte e-mail de sécurité afin que les signalements soient vus rapidement
- Ajoutez un lien vers ce formulaire dans votre signature e-mail, votre intranet ou votre formation de sensibilisation à la sécurité
- Ajoutez une question demandant dans quelle boîte e-mail le message a été reçu si le personnel surveille également des boîtes partagées
Conseils pour un meilleur formulaire signalement d’e-mail suspect
- Remerciez chaque personne qui signale un message, y compris celles qui ont cliqué : les personnes qui craignent les reproches cessent de signaler les incidents
- Traitez en priorité les signalements concernant un mot de passe, un code ou un paiement
- Recherchez plusieurs signalements du même message : il peut s’agir d’une campagne ciblée
- Bloquez l’expéditeur et les liens malveillants dans votre filtre e-mail une fois leur caractère frauduleux confirmé
- Partagez des exemples anonymisés lors des séances de sensibilisation afin que le personnel reconnaisse les prochains messages
- Ne demandez pas au personnel de transférer l’e-mail à des collègues pour obtenir un second avis : cela le propage
Chaque réponse devient un PDF dans votre coffre-fort
Chaque signalement est classé au format PDF dans votre coffre-fort FileIt avec ses captures d’écran, et le propriétaire du formulaire reçoit un e-mail dès son arrivée. La personne qui a effectué le signalement peut recevoir une copie pour ses propres archives.
Le tableau des réponses devient un journal des tentatives : filtrez-le pour trouver les signalements dans lesquels une personne a saisi des informations, ou exportez-le au format CSV pour compter les signalements par mois et voir quels stratagèmes sont les plus fréquents.
- Commencez avec ce modèle. Il s’ouvre dans l’éditeur FileIt Forms — modifiez n’importe quelle question, ajoutez des pages et définissez les règles d’affichage des questions.
- Partagez-le. Activez un lien public ou envoyez-le par e-mail, avec un lien personnel pour chaque destinataire. Aucun compte FileIt n’est nécessaire.
- Obtenez les réponses au format PDF. Chaque réponse est enregistrée au format PDF dans le dossier du coffre-fort de votre choix, avec les fichiers importés en pièces jointes — et répertoriée dans un tableau des réponses exportable au format CSV.
Formulaire Signalement d’e-mail suspect : questions fréquentes
Ce formulaire de signalement d’hameçonnage est-il gratuit ?
Oui. Il s’agit d’un modèle de démarrage dans l’application FileIt Forms, inclus dans toutes les offres, y compris l’offre gratuite.
Le formulaire analyse-t-il l’e-mail ou les liens à la recherche de logiciels malveillants ?
Non. Il enregistre ce que la personne a vu et fait. Votre équipe informatique ou de sécurité examine le message avec ses propres outils.
Le personnel peut-il importer le fichier de l’e-mail original ?
L’importation accepte les images et les PDF, c’est pourquoi une capture d’écran est l’option par défaut. Si votre équipe a besoin du message original avec ses en-têtes, expliquez votre méthode préférée dans le texte d’aide.
Que faire si quelqu’un a déjà saisi son mot de passe ?
Une réponse affirmative à la question sur la saisie d’informations affiche un message lui demandant d’appeler immédiatement le service d’assistance. Votre équipe doit ensuite réinitialiser le compte et rechercher toute activité inhabituelle.
Le personnel doit-il avoir un compte FileIt ?
Non. Toute personne disposant du lien peut envoyer un signalement.
Pouvons-nous l’utiliser pour les résultats d’une simulation d’hameçonnage ?
Oui. Le personnel peut signaler les e-mails simulés via le même formulaire, puis vous pouvez exporter les réponses pour voir qui les a signalés.