Le Test anti-arnaque est une épreuve chronométrée, à vos couleurs, qui mesure la capacité à repérer les arnaques : elle s’appuie sur les techniques réellement employées par les criminels entre 2024 et 2026 — domaines sosies, faux CAPTCHA, détournements de paiement, appels deepfake — par e-mail, SMS, téléphone, QR et six autres canaux. Chaque personne reçoit son propre lien et ses propres questions. Vous obtenez un score, pas une impression.
Ce n’est pas un échec — c’est le niveau qu’ont atteint les arnaques. Tout le monde peut faire notre quiz public gratuit, douze questions issues du même matériau que le Test anti-arnaque, et voici les résultats obtenus jusqu’ici. Ils se mettent à jour au fur et à mesure des nouvelles participations.
Les campagnes de sensibilisation à l’hameçonnage les plus répandues envoient à vos collaborateurs un faux e-mail d’hameçonnage et comptent qui clique. Cela semble rigoureux. Regardez de plus près ce que ces chiffres veulent dire.
Quelqu’un qui n’a jamais vu la simulation — boîte de réception débordée, absence du bureau, message classé en indésirables — est noté comme s’il y avait résisté. L’essentiel de votre « progrès » tient à des gens qui n’ont pas ouvert un e-mail. Vous n’apprenez rien sur la majorité de votre entreprise.
Les volets d’aperçu, les téléphones et les analyseurs de sécurité enregistrent des « ouvertures » tout seuls. Et un humain qui ouvre un e-mail ne s’est laissé prendre à rien — lire est précisément ce que vous voulez que les gens fassent avant de juger. Pourtant, les taux d’ouverture finissent dans le rapport au conseil d’administration comme mesure du risque.
Les simulations sont des modèles d’e-mail tirés d’une bibliothèque — pas de domaines sosies en rn↔m, pas de faux CAPTCHA qui détourne votre presse-papiers, pas d’escroquerie au détournement de paiement, pas d’appels vocaux deepfake. Les arnaques arrivent par SMS, par téléphone, par QR et par messagerie ; une simulation, elle, ne frappe jamais qu’à la porte de la boîte de réception.
Les tests trompeurs ont déjà provoqué des recours syndicaux et des remontées aux RH, et la recherche montre qu’ils érodent la confiance envers la direction — les gens cessent de signaler les vraies menaces parce qu’un signalement a valu à un collègue d’être humilié. Une sécurité que vos équipes détestent est une sécurité qui échoue en silence.
Pas de pièges, pas de faux e-mails des « RH ». Les gens savent qu’ils sont testés — puis ils affrontent les vraies techniques, sous contrainte de temps, et chaque réponse est notée. Essayez :
Laquelle de ces adresses est la véritable page de connexion MailNest ?
https://login.rnailnest.com https://login.mailnest.com https://login.mai1nest.comL’indice : la première remplace le m par un r et un n collés l’un à l’autre — presque identiques dans la police de la barre d’adresse. La troisième utilise le chiffre 1 à la place de la lettre l. La plupart des gens en ratent au moins une à vitesse de lecture. Cette erreur, dans vos résultats, est une faille que vous pouvez combler — avant qu’un criminel ne la trouve le premier.
Du premier clic aux résultats, sans toucher à vos serveurs de messagerie ni rien installer.
Choisissez parmi 243 questions construites sur des techniques d’arnaque réelles observées entre 2024 et 2026 — y compris des packs pour la Nouvelle-Zélande, l’Australie, le Royaume-Uni, les États-Unis et le Canada — ou ajoutez les vôtres. Votre nom, votre logo, vos couleurs. Les destinataires ne voient jamais les nôtres.
Payez une seule fois pour le nombre de personnes que vous testez et recevez un lien unique pour chacune. Vous les envoyez depuis votre propre adresse — l’invitation porte donc votre nom et votre crédit de confiance, pas le domaine d’un inconnu. Chaque personne reçoit un sous-ensemble de questions différent, ce qui rend les réponses partagées sans valeur.
Distribution des scores, questions les plus difficiles, canaux qui piègent vos collaborateurs, personnes qui dépassent le temps imparti — et un export que votre auditeur ou votre assureur acceptera comme preuve de formation. Lancez-la en mode anonyme et vous obtenez les chiffres sans qu’aucun nom ne soit conservé.
Tout est écrit à partir de techniques d’arnaque réelles observées entre 2024 et 2026 — pas une bibliothèque de modèles figée depuis le jour où quelqu’un l’a rédigée. Prenez une catégorie entière, filtrez sur les canaux que vos collaborateurs utilisent vraiment, ou laissez le générateur répartir une campagne sur l’ensemble.
La banque de questions est actualisée chaque mois à partir de ce que notre scanner observe sur le terrain ; une question étiquetée vue ce mois-ci est donc un leurre qui visait de vraies personnes il y a quelques semaines. C’est cela qu’une bibliothèque de formation figée ne peut pas copier.
Ce que vous apprend une campagne de faux e-mails d’hameçonnage, face à ce que vous apprend un Test anti-arnaque.
| Une campagne d’e-mails d’hameçonnage classique | Test anti-arnaque SafeToOpen | |
|---|---|---|
| Ce qui est mesuré | ✗Qui a cliqué sur un e-mail type | ✓Le jugement, noté face à de vraies techniques d’arnaque |
| Non-participation | ✗Comptée comme une réussite — le silence ressemble à de la compétence | ✓Visible en « non commencé » — vous savez de qui vous ne savez rien |
| Canaux testés | ✗E-mail uniquement | ✓E-mail, SMS, voix, QR, web, messagerie, réseaux sociaux, application, places de marché, courrier |
| Réalisme | ✗Bibliothèque de modèles | ✓Domaines sosies, faux CAPTCHA, détournements de paiement, deepfakes, arnaques régionales |
| Expérience des collaborateurs | ✗Tromperie — retombées documentées sur la confiance et du côté des RH | ✓Un test ouvert, que les gens peuvent même apprécier — un retour après chaque réponse |
| Qui vous pouvez tester | ✗Les salariés présents dans votre annuaire | ✓Vos collaborateurs et vos clients — en marque blanche, sans annuaire |
| Confidentialité | ✗Suivi individuel, toujours | ✓Mode anonyme : des résultats sans qu’aucun nom ne soit jamais conservé |
| Tarifs | ✗Abonnement annuel par utilisateur | ✓Paiement à la campagne. Une par an, ou quatre — c’est vous qui décidez |
Essayez sur un service avant de dépenser quoi que ce soit. Ensuite, vous payez une seule fois, pour le nombre de personnes que vous testez — pas par poste, pas par an, et pas de nouveau le mois suivant. Une entreprise de 100 personnes réalise son test anti-arnaque annuel pour 200 US$.
Ensuite, pour toute l’organisation :
Choisissez-en jusqu’à vingt, dans n’importe laquelle des 22 catégories, plus celles que vous écrivez vous-même. Il n’y a pas de frais par question.
Servez le vivier entier à tout le monde, ou laissez le générateur distribuer à chaque personne un sous-ensemble différent — huit de vos vingt questions, par exemple. Les collègues reçoivent alors des questions différentes : comparer ses réponses d’un bureau à l’autre ne sert à rien. Une dizaine de questions prend à la plupart des gens quatre à cinq minutes.
Votre identité visuelle, le chronomètre, le mode anonyme, les packs régionaux, le tableau de bord des résultats et l’export des scores. Rien n’est réservé à une offre supérieure — la seule chose qui change avec le volume, c’est le prix par personne.
Rien n’y est bridé — mêmes questions, même personnalisation, même mode anonyme, même tableau de bord. Elle est plus petite, pas moins bonne. Ce qu’elle ne fera pas, c’est couvrir tout le monde : c’est un peu l’idée.
Décidez combien de temps ils restent ouverts, jusqu’à 120 jours. Les relances aux personnes qui n’ont pas terminé ne coûtent rien de plus.
Le test lui-même est proposé en anglais.
Inclus dans Business Plus. Vous testez une base de 10 000 clients ou plus ? Contactez-nous au sujet de la tarification par population.
Non — délibérément. Personne n’est piégé et rien n’est déguisé. Les gens passent un test ouvert et chronométré face à de vraies techniques d’arnaque, reçoivent un retour après chaque réponse et sont notés sur leur jugement. Vous obtenez de meilleures données, et vos collaborateurs n’apprennent pas à détester la sécurité.
Jamais. Vous recevez un lien personnel par personne et vous les envoyez vous-même, depuis votre propre adresse — l’invitation arrive donc à votre nom, et votre réputation d’expéditeur reste la vôtre. Un e-mail inattendu, venu d’un fournisseur de sécurité inconnu et demandant de cliquer sur un lien, serait exactement ce que nous cherchons à détecter.
Oui. En mode anonyme, aucune adresse n’est jamais écrite dans notre base de données — ni masquée, ni hachée, jamais conservée. Vous voyez les scores et les failles ; personne ne voit de noms. C’est le mode qu’approuvent les comités sociaux et les équipes chargées de la confidentialité.
Oui — c’est fait pour. Le test est entièrement en marque blanche, ne nécessite ni annuaire ni connexion, et comprend du contenu d’arnaque propre à chaque pays. Si votre organisation supporte le coût quand ses clients se font arnaquer, mesurer leur culture anti-arnaque est le premier pas pour le réduire.
La participation et les scores s’exportent campagne par campagne : c’est la preuve que réclament les contrôles de sensibilisation ISO 27001, SOC 2 et PCI DSS — ainsi que les questionnaires de cyberassurance. Une évaluation notée est une preuve plus solide qu’une attestation de suivi, parce qu’elle montre ce que les gens savent réellement faire.
Construisez-la en un après-midi, envoyez-la depuis votre propre adresse, et sachez d’ici vendredi où sont les failles.