Aller au contenu
Télécharger le PDF

CyberClass > Partie 3 - Réseaux > CÎté face > Activité : Déjouer les piÚges¶


#Phishing #IngénierieSociale #Redirection #PiÚceJointe #Légitimité #AdresseURL #DéfigurationDeSite #17Cyber

Objectifs
  • ExpĂ©rimenter diffĂ©rentes situations Ă  risques lors de l'utilisation des services Internet.
  • Savoir identifier diffĂ©rentes situations susceptibles d’ĂȘtre des cyberattaques.
  • ConnaĂźtre quelques mĂ©thodes "classiques" utilisĂ©es par les cyber attaquants : phishing, piĂšce jointe corrompue, redirection d’URL, dĂ©figuration de site, ingĂ©nierie sociale (brouteur, arnaque
).
  • Faire face Ă  une situation problĂ©matique : Comment rĂ©agir ? Quels acteurs solliciter ?


Cette activitĂ© est en cours de production et sera entiĂšrement disponible prochainement. Merci de votre patience đŸ˜‰Â¶


En avant premiĂšre un apercus du contenu đŸ„ł !¶

Introduction¶

Aujourd'hui, nos logements sont devenus de véritables petits réseaux informatiques. Ordinateurs, smartphones, imprimantes, téléviseurs, assistants vocaux, consoles de jeux, montres connectées, caméras, thermostats, radiateurs, aspirateurs ou encore distributeurs automatiques de nourriture pour animaux... tous ces appareils communiquent entre eux et échangent quotidiennement des informations via Internet.

Cette Ă©volution apporte un confort considĂ©rable, mais elle multiplie Ă©galement les points d'entrĂ©e susceptibles d'ĂȘtre exploitĂ©s par des cyberattaquants.

En rĂ©alitĂ©, une cyberattaque ne cible pas toujours directement un ordinateur. Tout Ă©quipement connectĂ©, mĂȘme celui qui paraĂźt le plus anodin, peut devenir une porte d'entrĂ©e vers les autres appareils du rĂ©seau domestique.

Cette activité propose donc de partir d'un environnement familier : un bureau confortable, et au fil de votre exploration, vous découvrirez comment chaque équipement peut devenir une cible ou un vecteur d'attaque, mais surtout comment limiter ces risques grùce à quelques réflexes simples.

Plan de l'activité

Nous vous proposons une activité en 2 temps :

❶ Exploration de son domicile numĂ©rique (20 min)
Visite guidée de votre espace domestique connecté avec des points d'attention sur différents éléments et appareils numériques.

❷ Analyser des situations (10 min)
À partir des situations rencontrĂ©es, explorer les comportements qui favorisent ou limitent les cyberattaques.

❶ Exploration de son domicile numĂ©rique¶

Avant de commencer, observez mentalement votre propre logement, votre bureau ou l'espace dans lequel vous ĂȘtes en train de lire ceci.

Questionnez-vous :

  • Combien d'appareils utilisent votre connexion Internet ?
  • Lesquels Ă©changent des informations sans que vous y prĂȘtiez attention ?
  • Lesquels stockent des donnĂ©es personnelles ?

Alors ? Avez-vous identifié des risques ou pensé instinctivement à de bonnes pratiques ?

Vous allez maintenant explorer votre environnement numĂ©rique. Dans cette activitĂ©, nous vous proposons de visiter un bureau comme si vous meniez une enquĂȘte. En cliquant sur les diffĂ©rents objets prĂ©sents dans la piĂšce, vous dĂ©couvrirez progressivement les principaux usages numĂ©riques d'un foyer ainsi que les risques qui leur sont associĂ©s.

Chaque étape vous proposera une courte activité permettant d'identifier les bons réflexes à adopter.

L'objectif n'est pas de retenir tout le vocabulaire technique de la cybersécurité, mais de comprendre comment quelques habitudes simples permettent de réduire fortement les risques.

Pour une expérience optimale, activez le plein écran et cliquez sur les zones interactives.
Évitez d'utiliser la barre infĂ©rieure de navigation qui permet de contourner le scĂ©nario pĂ©dagogique.

Conseils pour l'animation
  • Avant de commencer la capsule interactive, encouragez les participants Ă  explorer tous les Ă©lĂ©ments et objets prĂ©sents dans la salle, mĂȘme ceux qui semblent anodins.
  • Invitez les participants Ă  faire rĂ©guliĂšrement le lien avec leurs propres usages : leur logement, leur smartphone, leur messagerie ou leurs objets connectĂ©s.

→ On fait un bilan de cette activitĂ© ? ¶

Au cours de cette visite, nous avons pu constater qu'une cyberattaque ne commence pas forcément par un "piratage spectaculaire". Bien souvent, elle profite d'un petit détail : un appareil mal configuré, un clic trop rapide, un mot de passe trop simple ou encore une mise à jour oubliée.

Nous avons également souligné que chaque élément de notre environnement numérique possÚde ses propres portes d'entrée et éléments de protection. Revenons ensemble sur quelques éléments que nous avons pu observer au cours de cette activité.

Certaines situations observées dans la capsule sont particuliÚrement représentatives des méthodes employées aujourd'hui par les cybercriminels.

Comment une page web anodine devient une vulnérabilité ?¶

Une page Web peut sembler parfaitement authentique alors qu'elle a été conçue pour tromper l'utilisateur.

Quelques caractĂšres modifiĂ©s dans une adresse Internet, une fenĂȘtre qui imite un service connu ou un faux bouton de tĂ©lĂ©chargement suffisent parfois Ă  rĂ©cupĂ©rer des informations personnelles ou Ă  installer un logiciel malveillant.

Avant de cliquer, prenez toujours quelques secondes pour vérifier :

  • l'adresse du site ;
  • le contexte dans lequel vous ĂȘtes arrivĂ© sur cette page ;
  • si la demande paraĂźt cohĂ©rente avec votre dĂ©marche.
Comment mon aquarium connectĂ© peut devenir une porte d'entrĂ©e alors que mĂȘme moi j'ai oubliĂ© son existence ?!¶

Une imprimante, une caméra IP, une télévision connectée ou encore un thermostat sont eux aussi de véritables ordinateurs.

Comme tout appareil connecté, ils peuvent présenter des vulnérabilités si leur logiciel n'est jamais mis à jour.

MĂȘme lorsqu'ils semblent "dormir", ils restent parfois connectĂ©s Ă  Internet 24 heures sur 24. Les objets connectĂ©s rendent de nombreux services, mais ils Ă©changent Ă©galement des donnĂ©es.

Avant d'activer une nouvelle fonctionnalité, posez-vous simplement deux questions :

  • Ai-je rĂ©ellement besoin de cette fonction ?
  • Quelles informations cet objet va-t-il transmettre ?

Limiter les fonctionnalités inutiles permet souvent de limiter également les risques.

Résumé
  • La sĂ©curitĂ© numĂ©rique repose sur trois piliers complĂ©mentaires : protĂ©ger ses Ă©quipements, rester vigilant face aux situations inhabituelles et maintenir ses appareils et logiciels Ă  jour.
  • Les outils de protection sont indispensables, mais ils ne remplacent ni l'esprit critique ni les bons rĂ©flexes face aux risques du quotidien.
  • Comme le vĂ©lo, le numĂ©rique s'apprend : connaĂźtre les rĂšgles, entretenir son matĂ©riel et adopter les bons comportements permet de circuler plus sereinement dans un monde toujours plus connectĂ©.

❷ Analyser des situations¶

Dans la vie quotidienne, les cyberattaques ne portent pas toujours un nom facilement identifiable.

Nous parlons de phishing, ransomware, ingénierie sociale, usurpation de domaine ou encore redirection d'URL, mais ces termes décrivent finalement des situations que chacun peut rencontrer. L'objectif est surtout de savoir repérer les indices qui doivent attirer notre attention afin d'adopter le bon comportement.

→ Qu'est-ce que je vois ?¶

Dans l'activité suivante, plusieurs situations inspirées de cas réels vous sont proposées. Pour chacune d'elles, essayez de répondre aux deux questions suivantes :

  • Quels sont les indices qui m'assurent ou non que cette situation est lĂ©gitime ?
  • Quel comportement permettrait de limiter le risque ?
  • Et rĂ©pondez aux questions !

Notre quotidien :¶

Situation Vous ĂȘtes dans un cafĂ© et remarquez un QR code collĂ© sur la table pour accĂ©der au menu, mais il n'y a aucun logo ni marque du cafĂ© Ă  proximitĂ©. Le sticker paraĂźt rĂ©cent, posĂ© par-dessus une ancienne affiche.
Question
Parmi les propositions suivantes, que faites-vous ?
Réponses possibles : Réponse 1 : Je scanne le QR code pour voir ce que ça donne.
Réponse 2 : Je demande au personnel du café s'il s'agit bien de leur QR code officiel.
Réponse 3 : Je scanne avec mon antivirus actif, c'est suffisant.
Réponse 4 : Je ne le scanne pas et je commande directement au comptoir.
Cliquez pour afficher la meilleure réponse

Réponses : 2

Correction : Demander au personnel du cafĂ© — puis si confirmation, je le scanne. Un QR code non identifiable peut rediriger vers un site piĂšge. En l'absence de logo officiel, la prudence s'impose. Le personnel confirmera s'il est lĂ©gitime, sinon il vaut mieux passer par le comptoir.

Situation Vous recevez un SMS d'un numéro inconnu présenté comme votre livreur, avec une photo d'un colis sur laquelle on distingue votre adresse. Le message indique : "Colis en attente, cliquez ici pour confirmer la livraison".
Question
Parmi les propositions suivantes, que faites-vous ?
Réponses possibles : Réponse 1 : Je clique sur le lien pour confirmer ma livraison.
Réponse 2 : Je vérifie mon suivi de commande sur l'application officielle du transporteur.
Réponse 3 : Je réponds au SMS pour demander plus de détails.
Réponse 4 : Je signale le SMS comme spam et le supprime.
Cliquez pour afficher la meilleure réponse

Réponses : 2

Correction : Vérifier le suivi de commande sur l'application officielle. La photo de votre adresse est récupérable et ne prouve rien. Un livreur légitime ne vous demandera pas de cliquer sur un lien. En cas de doute supplémentaire, signalez et supprimez le message.

Situation Vous recevez une notification de votre fournisseur de messagerie : "Nouvelle connexion dĂ©tectĂ©e depuis Bruxelles. Si ce n'est pas vous, veuillez sĂ©curiser votre compte." — Or, vous ĂȘtes Ă  Paris et venez de commencer Ă  utiliser votre ordinateur.
Question
Parmi les propositions suivantes, que faites-vous ?
Réponses possibles : Réponse 1 : Ni une, ni deux, je change immédiatement mon mot de passe.
Réponse 2 : Je suppose qu'on a piraté mon compte et je ferme tout, ne sachant pas quoi faire d'autre.
Réponse 3 : Je reconnais cette activité, c'est moi qui me suis connecté normalement mais avec mon VPN activé.
Réponse 4 : Je signale la notification comme spam.
Cliquez pour afficher la meilleure réponse

Réponses : 3

Correction : Reconnaissez cette activité. Les systÚmes de sécurité modernes alertent automatiquement sur les connexions depuis de nouveaux appareils ou emplacements. Ici, la notification est un signe que la protection fonctionne, pas qu'une attaque a eu lieu. C'est une fonctionnalité de sécurité utile, pas un incident.

Situation Vous recevez un message WhatsApp d'un numĂ©ro non enregistrĂ© : "Bonjour, c'est Maurice, j'ai changĂ© de numĂ©ro. Tu peux m'envoyer le code que tu as reçu ?" — Le ton est amical, le profil affiche une photo d'un visage qui ne vous semble pas totalement inconnu, mais je ne connais aucun Maurice.
Question
Parmi les propositions suivantes, que faites-vous ?
Réponses possibles : Réponse 1 : Je bloque le numéro immédiatement sans répondre.
Réponse 2 : Je réponds et lui envoie le code reçu.
Réponse 3 : Je signale le contact et bloque.
Réponse 4 : Je pose une question personnelle pour vérifier son identité.
Cliquez pour afficher la meilleure réponse

Réponses : 3

Correction : Mon cƓur balance entre le bloquer immĂ©diatement ou poser une question personnelle pour vĂ©rifier son identitĂ© et surtout signaler. Ne jamais envoyer un code reçu par SMS Ă  qui que ce soit : il s'agit probablement d'une tentative d'usurpation de compte.

Situation Votre imprimante connectée affiche un message "Mise à jour urgente requise" sur son écran, mais vous n'avez jamais vu ce type de notification auparavant et le message contient un lien à suivre.
Question
Parmi les propositions suivantes, que faites-vous ?
Réponses possibles : Réponse 1 : J'ignore, c'est juste une imprimante !
Réponse 2 : Je clique immédiatement sur le lien affiché par l'imprimante.
Réponse 3 : Je vérifie d'abord sur le site du fabricant et je passe 45 minutes avec le service aprÚs-vente.
Réponse 4 : Je débranche et rebranche l'imprimante pour voir si le message persiste.
Cliquez pour afficher la meilleure réponse

Réponses : 3

Correction : Vérifier le site officiel du fabricant. Une imprimante connectée reste une porte d'entrée potentielle dans votre réseau. Ne suivez jamais un lien proposé directement par l'appareil sans vérification. Le fabricant proposera les mises à jour authentiques sur son site officiel.

Focus dans les jeux ?¶

Situation Vous recevez une notification du jeu mobile que vous utilisez réguliÚrement : "Votre moyen de paiement a expiré. Veuillez mettre à jour vos informations pour continuer à profiter de votre abonnement Premium." Le message apparaßt tel une notification.
Question
Parmi les propositions suivantes, que faites-vous ?
Réponses possibles : Réponse 1 : Je ferme l'application immédiatement, c'est sûrement une arnaque.
Réponse 2 : Je saisis mes coordonnées bancaires directement dans la notification.
Réponse 3 : Je clique sur le bouton "Mettre à jour" affiché dans la pop-up.
Réponse 4 : Je vérifie dans les paramÚtres du jeu si un abonnement est effectivement en attente de mise à jour.
Cliquez pour afficher la meilleure réponse

Réponses : 4

Correction : VĂ©rifier dans les paramĂštres du jeu. Une demande apparaissant dans l'application officielle peut ĂȘtre lĂ©gitime. Cependant, ne saisissez jamais directement dans une fenĂȘtre pop-up. Rendez-vous dans les paramĂštres du compte ou sur l'outil de tĂ©lĂ©chargement d'application pour gĂ©rer votre abonnement. C'est gĂ©nĂ©ralement lĂ  que les mises Ă  jour de paiement sont traitĂ©es de façon sĂ©curisĂ©e.

Situation Pendant une session de jeu, un message s'affiche : "FĂ©licitations ! Vous avez gagnĂ© 250 gemmes gratuites. Cliquez ici pour les recevoir et transformez-les en 90 € en renseignant votre compte" — Le message utilise les couleurs et la police officielle du jeu.
Question
Parmi les propositions suivantes, que faites-vous ?
Réponses possibles : Réponse 1 : Je partage le message avec mes amis pour qu'ils profitent aussi.
Réponse 2 : Je saisis mes informations de compte pour réclamer la récompense.
Réponse 3 : Je vérifie dans les événements officiels du jeu si cette offre est bien active.
Réponse 4 : Je clique immédiatement, c'est gratuit aprÚs tout.
Cliquez pour afficher la meilleure réponse

Réponses : 3

Correction : VĂ©rifier dans les Ă©vĂ©nements officiels du jeu. Les offres promotionnelles existent dans de nombreux jeux, mais elles doivent ĂȘtre vĂ©rifiables dans l'espace Ă©vĂ©nements du jeu lui-mĂȘme. Les arnaques imitent souvent les interfaces officielles pour rĂ©cupĂ©rer des donnĂ©es. Une rĂ©compense gratuite lĂ©gitime ne demandera jamais vos identifiants complets ni vos informations bancaires.

Focus sur le phishing¶

Envie d'aller plus loin et de vous tester ? Voici une interface qui permet de découvrir et valider vos compétences en détection de messages frauduleux.

Le Phishing Quiz est un test interactif gratuit qui vous prĂ©sente une sĂ©rie de courriels rĂ©els ou simulĂ©s. Vous devez dĂ©terminer, pour chacun d'eux, s'il s'agit d'un message lĂ©gitime ou d'une tentative d'hameçonnage. Le quiz fournit ensuite une correction dĂ©taillĂ©e expliquant les indices Ă  retenir : adresse de l'expĂ©diteur, liens suspects, ton pressant, fautes d'orthographe, etc. Aucune inscription n'est requise, le test dure environ 5 Ă  10 minutes et peut ĂȘtre repris autant de fois que nĂ©cessaire. C'est un excellent complĂ©ment pratique aux concepts thĂ©oriques abordĂ©s dans cette activitĂ©.

Conclusion¶

Cette activité vous a permis d'explorer votre environnement numérique domestique et de prendre conscience des risques associés à chaque élément connecté. Vous avez expérimenté des situations à risques et appris à reconnaßtre les principaux risques liés aux différents types d'attaque.

Il n'existe pas de solution capable d'empĂȘcher toutes les cyberattaques. En revanche, chacune de nos bonnes pratiques complique le travail des cybercriminels. Une mise Ă  jour installĂ©e, un mot de passe renforcĂ©, un message vĂ©rifiĂ© ou une fonctionnalitĂ© inutile dĂ©sactivĂ©e peuvent suffire Ă  empĂȘcher une attaque de rĂ©ussir.

La cybersécurité ne consiste donc pas à supprimer tous les risques, mais à apprendre à les reconnaßtre, à les anticiper et à adopter progressivement de meilleurs réflexes.

En définitive, utiliser Internet en toute confiance ressemble beaucoup à la conduite d'un véhicule : connaßtre les rÚgles, rester attentif à son environnement et entretenir réguliÚrement son matériel permet de circuler plus sereinement.

Chaque utilisateur contribue ainsi, à son échelle, à rendre le numérique plus sûr pour tous.

Prochaine étape : Partagez ces connaissances avec votre entourage. La sécurité est l'affaire de tous !



Qu’avez-vous pensĂ© de ce contenu ? Clair : Utile :

Si vous souhaitez nous faire part de vos suggestions d'amélioration contactez-nous !

Envoyer un email Ă  cyberclass@class-code.fr





¶

Pour aller plus loin ?¶

Fiches concepts liées¶
Ressources complémentaires¶
Et plus encore ...¶




🎯 Attribution : Une rĂ©alisation collective produite par Class’Code dans le cadre du programme TalCyb. Ce travail a bĂ©nĂ©ficiĂ© d’une aide de l’État gĂ©rĂ©e par l’Agence nationale de la recherche au titre de France 2030 portant la rĂ©fĂ©rence ANR-23-CMAS-0020.

Cette ressource Ă©ducative a Ă©tĂ© produite sous licence CC BY-SA Class’Code 4.0 FR (1) - Publication : XXX 2026.

  1. Creative Commons - Attribution obligatoire et crĂ©dit Ă  l’auteur - LibertĂ© d’utilisation et d’adaptation - Pas de restriction spĂ©cifique

Licence CC BY-SA Class’Code 4.0 FR

Sources¶
Voir la fiche dans le portail