Vos collaborateurs sauraient-ils repérer une vraie arnaque ? Vous pouvez désormais le savoir.

Le Test anti-arnaque est une épreuve chronométrée, à vos couleurs, qui mesure la capacité à repérer les arnaques : elle s’appuie sur les techniques réellement employées par les criminels entre 2024 et 2026 — domaines sosies, faux CAPTCHA, détournements de paiement, appels deepfake — par e-mail, SMS, téléphone, QR et six autres canaux. Chaque personne reçoit son propre lien et ses propres questions. Vous obtenez un score, pas une impression.

Paiement à la campagne — sans abonnement Testez vos collaborateurs — ou vos clients Rien à installer pour les destinataires

La campagne de sensibilisation habituelle mesure la mauvaise chose

Les campagnes de sensibilisation à l’hameçonnage les plus répandues envoient à vos collaborateurs un faux e-mail d’hameçonnage et comptent qui clique. Cela semble rigoureux. Regardez de plus près ce que ces chiffres veulent dire.

Premier défaut : le silence compte comme une victoire

Ignorer l’e-mail vaut « réussite »

Quelqu’un qui n’a jamais vu la simulation — boîte de réception débordée, absence du bureau, message classé en indésirables — est noté comme s’il y avait résisté. L’essentiel de votre « progrès » tient à des gens qui n’ont pas ouvert un e-mail. Vous n’apprenez rien sur la majorité de votre entreprise.

Deuxième défaut : les ouvertures ne prouvent rien

Une ouverture n’est pas une décision

Les volets d’aperçu, les téléphones et les analyseurs de sécurité enregistrent des « ouvertures » tout seuls. Et un humain qui ouvre un e-mail ne s’est laissé prendre à rien — lire est précisément ce que vous voulez que les gens fassent avant de juger. Pourtant, les taux d’ouverture finissent dans le rapport au conseil d’administration comme mesure du risque.

Troisième défaut : personne ne rencontre une vraie arnaque

Des modèles aseptisés, un seul canal

Les simulations sont des modèles d’e-mail tirés d’une bibliothèque — pas de domaines sosies en rn↔m, pas de faux CAPTCHA qui détourne votre presse-papiers, pas d’escroquerie au détournement de paiement, pas d’appels vocaux deepfake. Les arnaques arrivent par SMS, par téléphone, par QR et par messagerie ; une simulation, elle, ne frappe jamais qu’à la porte de la boîte de réception.

Quatrième défaut : piéger les gens coûte de la confiance

Vos collaborateurs apprennent à se méfier de vous

Les tests trompeurs ont déjà provoqué des recours syndicaux et des remontées aux RH, et la recherche montre qu’ils érodent la confiance envers la direction — les gens cessent de signaler les vraies menaces parce qu’un signalement a valu à un collègue d’être humilié. Une sécurité que vos équipes détestent est une sécurité qui échoue en silence.

Nous testons le jugement, à découvert

Pas de pièges, pas de faux e-mails des « RH ». Les gens savent qu’ils sont testés — puis ils affrontent les vraies techniques, sous contrainte de temps, et chaque réponse est notée. Essayez :

Laquelle de ces adresses est la véritable page de connexion MailNest ?

https://login.rnailnest.com https://login.mailnest.com https://login.mai1nest.com

L’indice : la première remplace le m par un r et un n collés l’un à l’autre — presque identiques dans la police de la barre d’adresse. La troisième utilise le chiffre 1 à la place de la lettre l. La plupart des gens en ratent au moins une à vitesse de lecture. Cette erreur, dans vos résultats, est une faille que vous pouvez combler — avant qu’un criminel ne la trouve le premier.

Comment se déroule une campagne

Du premier clic aux résultats, sans toucher à vos serveurs de messagerie ni rien installer.

Étape un, construisez-la

Choisissez les questions, mettez-la à vos couleurs

Choisissez parmi 243 questions construites sur des techniques d’arnaque réelles observées entre 2024 et 2026 — y compris des packs pour la Nouvelle-Zélande, l’Australie, le Royaume-Uni, les États-Unis et le Canada — ou ajoutez les vôtres. Votre nom, votre logo, vos couleurs. Les destinataires ne voient jamais les nôtres.

Étape deux, envoyez-la

Un lien personnel par personne

Payez une seule fois pour le nombre de personnes que vous testez et recevez un lien unique pour chacune. Vous les envoyez depuis votre propre adresse — l’invitation porte donc votre nom et votre crédit de confiance, pas le domaine d’un inconnu. Chaque personne reçoit un sous-ensemble de questions différent, ce qui rend les réponses partagées sans valeur.

Étape trois, lisez les résultats

Voyez exactement où sont les failles

Distribution des scores, questions les plus difficiles, canaux qui piègent vos collaborateurs, personnes qui dépassent le temps imparti — et un export que votre auditeur ou votre assureur acceptera comme preuve de formation. Lancez-la en mode anonyme et vous obtenez les chiffres sans qu’aucun nom ne soit conservé.

243 questions, pour chaque voie qu’emprunte réellement une arnaque

Tout est écrit à partir de techniques d’arnaque réelles observées entre 2024 et 2026 — pas une bibliothèque de modèles figée depuis le jour où quelqu’un l’a rédigée. Prenez une catégorie entière, filtrez sur les canaux que vos collaborateurs utilisent vraiment, ou laissez le générateur répartir une campagne sur l’ensemble.

Domaines sosies12Livraison & colis18Factures & paiements14Fausses pages de connexion24Détournement d’OTP & de MFA11Usurpation de dirigeant9QR codes7Voix & SMS41Investissement & crypto11Sentimental & arnaques au long cours5Support technique11IA & deepfakes7Pièces jointes6Leurres de fichiers partagés8Emploi & recrutement9Caritatif & catastrophes6Places de marché & vente15Piratage de compte & récupération11Faux CAPTCHA & vérifications humaines8Chantage & extorsion3En personne & en public4Prix, loteries & héritages3

La banque de questions est actualisée chaque mois à partir de ce que notre scanner observe sur le terrain ; une question étiquetée vue ce mois-ci est donc un leurre qui visait de vraies personnes il y a quelques semaines. C’est cela qu’une bibliothèque de formation figée ne peut pas copier.

Côte à côte

Ce que vous apprend une campagne de faux e-mails d’hameçonnage, face à ce que vous apprend un Test anti-arnaque.

Une campagne d’e-mails d’hameçonnage classiqueTest anti-arnaque SafeToOpen
Ce qui est mesuréQui a cliqué sur un e-mail typeLe jugement, noté face à de vraies techniques d’arnaque
Non-participationComptée comme une réussite — le silence ressemble à de la compétenceVisible en « non commencé » — vous savez de qui vous ne savez rien
Canaux testésE-mail uniquementE-mail, SMS, voix, QR, web, messagerie, réseaux sociaux, application, places de marché, courrier
RéalismeBibliothèque de modèlesDomaines sosies, faux CAPTCHA, détournements de paiement, deepfakes, arnaques régionales
Expérience des collaborateursTromperie — retombées documentées sur la confiance et du côté des RHUn test ouvert, que les gens peuvent même apprécier — un retour après chaque réponse
Qui vous pouvez testerLes salariés présents dans votre annuaireVos collaborateurs et vos clients — en marque blanche, sans annuaire
ConfidentialitéSuivi individuel, toujoursMode anonyme : des résultats sans qu’aucun nom ne soit jamais conservé
TarifsAbonnement annuel par utilisateurPaiement à la campagne. Une par an, ou quatre — c’est vous qui décidez

Lancez la première gratuitement. Ensuite, payez une fois par campagne.

Essayez sur un service avant de dépenser quoi que ce soit. Ensuite, vous payez une seule fois, pour le nombre de personnes que vous testez — pas par poste, pas par an, et pas de nouveau le mois suivant. Une entreprise de 100 personnes réalise son test anti-arnaque annuel pour 200 US$.

Votre première campagne est gratuite 10 questions, jusqu’à 25 personnes. Un vrai tableau de bord de résultats à la fin — la distribution des scores, les points les plus faibles, les personnes à court de temps. Pas une démo avec des chiffres inventés. Une seule par organisation — nous demandons une carte bancaire pour que cela reste le cas, et rien n’est prélevé dessus.
Commencer gratuitement

Ensuite, pour toute l’organisation :

2,00 US$
par personne testée
1,50 US$
par personne, à partir de 400 personnes
1,20 US$
par personne, à partir de 1 000 personnes

Ce que comprend une campagne

Jusqu’à 20 questions dans le vivier

Choisissez-en jusqu’à vingt, dans n’importe laquelle des 22 catégories, plus celles que vous écrivez vous-même. Il n’y a pas de frais par question.

Vous choisissez combien chaque personne en traite

Servez le vivier entier à tout le monde, ou laissez le générateur distribuer à chaque personne un sous-ensemble différent — huit de vos vingt questions, par exemple. Les collègues reçoivent alors des questions différentes : comparer ses réponses d’un bureau à l’autre ne sert à rien. Une dizaine de questions prend à la plupart des gens quatre à cinq minutes.

Toutes les options, sur chaque campagne

Votre identité visuelle, le chronomètre, le mode anonyme, les packs régionaux, le tableau de bord des résultats et l’export des scores. Rien n’est réservé à une offre supérieure — la seule chose qui change avec le volume, c’est le prix par personne.

La campagne gratuite, c’est le même produit

Rien n’y est bridé — mêmes questions, même personnalisation, même mode anonyme, même tableau de bord. Elle est plus petite, pas moins bonne. Ce qu’elle ne fera pas, c’est couvrir tout le monde : c’est un peu l’idée.

Des liens valables aussi longtemps qu’il le faut

Décidez combien de temps ils restent ouverts, jusqu’à 120 jours. Les relances aux personnes qui n’ont pas terminé ne coûtent rien de plus.

Le test lui-même est proposé en anglais.

Inclus dans Business Plus. Vous testez une base de 10 000 clients ou plus ? Contactez-nous au sujet de la tarification par population.

Vos questions, nos réponses

Non — délibérément. Personne n’est piégé et rien n’est déguisé. Les gens passent un test ouvert et chronométré face à de vraies techniques d’arnaque, reçoivent un retour après chaque réponse et sont notés sur leur jugement. Vous obtenez de meilleures données, et vos collaborateurs n’apprennent pas à détester la sécurité.

Jamais. Vous recevez un lien personnel par personne et vous les envoyez vous-même, depuis votre propre adresse — l’invitation arrive donc à votre nom, et votre réputation d’expéditeur reste la vôtre. Un e-mail inattendu, venu d’un fournisseur de sécurité inconnu et demandant de cliquer sur un lien, serait exactement ce que nous cherchons à détecter.

Oui. En mode anonyme, aucune adresse n’est jamais écrite dans notre base de données — ni masquée, ni hachée, jamais conservée. Vous voyez les scores et les failles ; personne ne voit de noms. C’est le mode qu’approuvent les comités sociaux et les équipes chargées de la confidentialité.

Oui — c’est fait pour. Le test est entièrement en marque blanche, ne nécessite ni annuaire ni connexion, et comprend du contenu d’arnaque propre à chaque pays. Si votre organisation supporte le coût quand ses clients se font arnaquer, mesurer leur culture anti-arnaque est le premier pas pour le réduire.

La participation et les scores s’exportent campagne par campagne : c’est la preuve que réclament les contrôles de sensibilisation ISO 27001, SOC 2 et PCI DSS — ainsi que les questionnaires de cyberassurance. Une évaluation notée est une preuve plus solide qu’une attestation de suivi, parce qu’elle montre ce que les gens savent réellement faire.

Lancez votre première campagne cette semaine

Construisez-la en un après-midi, envoyez-la depuis votre propre adresse, et sachez d’ici vendredi où sont les failles.