Le CPINCD met à disposition des dirigeants, PME et organisations
des informations préventives et des réflexes immédiatement applicables
pour réduire leur exposition aux risques numériques.
ALERTE 006
ÉLEVÉ
24 août 2026 • Hameçonnage / Phishing
Hameçonnage par faux lien de connexion
Des emails, SMS ou messages WhatsApp peuvent vous inciter à cliquer sur un lien pour vérifier votre compte, mettre à jour vos informations ou éviter une prétendue suspension. Le lien peut conduire vers un faux site conçu pour voler vos identifiants ou des informations sensibles.
Réflexe CPINCD :
Ne cliquez pas sur un lien suspect. Accédez vous-même au site officiel en saisissant son adresse, vérifiez l’expéditeur et l’URL, activez le MFA et contactez l’organisation concernée par un canal officiel en cas de doute.
ALERTE 005
ÉLEVÉ
24 août 2026 • Gestion des accès
Un salarié quitte l’entreprise : ses accès doivent disparaître
Messagerie, cloud, VPN, logiciels métiers et comptes partagés peuvent rester accessibles après le départ d’un collaborateur.
Réflexe CPINCD :
Désactivez immédiatement les comptes, sessions, accès distants et moyens d’authentification de tout collaborateur sortant.
ALERTE 004
ÉLEVÉ
24 août 2026 • Sauvegarde
Une sauvegarde connectée en permanence ne suffit pas
Un ransomware ou une compromission importante peut atteindre simultanément les données principales et certaines sauvegardes accessibles.
Réflexe CPINCD :
Conservez au moins une copie séparée du système principal et testez régulièrement votre capacité de restauration.
ALERTE 003
PRIORITAIRE
24 août 2026 • Authentification
Les comptes professionnels sensibles doivent utiliser le MFA
Une simple combinaison email + mot de passe ne constitue plus une protection suffisante pour les comptes critiques.
Réflexe CPINCD :
Activez en priorité le MFA sur les emails professionnels, Microsoft 365, Google Workspace et comptes administrateurs.
ALERTE 002
ÉLEVÉ
24 août 2026 • WhatsApp / OTP
Ne communiquez jamais un code WhatsApp ou OTP
Un interlocuteur qui vous demande un code de vérification reçu par SMS ou messagerie peut tenter de prendre le contrôle de votre compte.
Réflexe CPINCD :
Ne transmettez aucun code de validation et activez la vérification en deux étapes lorsque le service le permet.
ALERTE 001
CRITIQUE
24 août 2026 • Fraude au paiement
Changement urgent de coordonnées bancaires
Une demande reçue par email ou WhatsApp peut provenir d’un compte compromis ou d’une usurpation d’identité.
Réflexe CPINCD :
Avant tout paiement, confirmez le changement auprès d’un contact déjà connu en utilisant un second canal indépendant.
Les publications de veille CPINCD ont une vocation préventive et pédagogique.
Elles ne constituent pas nécessairement l'annonce d'une campagne d'attaque
actuellement active, sauf indication explicite et sourcée.