Aller au contenu principal
← Blog/Cybersécurité

Le Fantôme, ou le faux mail qui vous presse : pourquoi le tri de votre messagerie ne suffit plus

1er octobre 2026·8 min de lecture
Cybermois
Les monstres du numérique · épisode 1/6

Le Fantôme

ou le faux mail qui vous presse

Menace n° 2 des entreprises en 2025
Le Fantôme, un fantôme qui tient une enveloppe

Un mail bien écrit, un logo connu, une urgence. C'est la deuxième menace des entreprises en 2025. Premier épisode de notre série du Cybermois : les monstres du numérique, et les deux réflexes qui les tiennent à distance.

Le 1er octobre s'ouvre le Cybermois 2026, le mois de la cybersécurité.

Octobre, le Cybermois 2026

Chaque année en octobre, l'Union européenne mène le Mois européen de la cybersécurité, une campagne de sensibilisation destinée aux citoyens et aux organisations, avec le soutien de l'Agence de l'Union européenne pour la cybersécurité et de la Commission européenne. La première édition date de 2012 ; l'édition 2026 se tient du 1er au 31 octobre.

En France, ce mois s'appelle le Cybermois. Il est coordonné par Cybermalveillance.gouv.fr, le dispositif national d'aide aux victimes, et son mot-clé en 2026 est #CyberEngagés.

Chez Fiduinfo, nous avons choisi de le passer en compagnie de monstres : cinq figures pour les cinq menaces qui touchent le plus les petites et moyennes entreprises, puis un épilogue. À chaque fois, une histoire ordinaire, un chiffre officiel, deux réflexes. Pas de jargon : des situations que vous reconnaîtrez.

Premier monstre : le Fantôme. Il ne force rien. Il presse, et on lui ouvre.

Une histoire ordinaire

Mardi, 9 h 10. La personne qui tient votre comptabilité ouvre un mail d'un fournisseur habituel : « Facture en retard, merci de régulariser avant la clôture, le détail en pièce jointe. » Le logo est le bon, le ton aussi, le nom du fournisseur est celui que vous voyez passer chaque mois. Un clic pour vérifier. Rien ne se passe à l'écran, on passe à autre chose.

Le Fantôme, lui, vient d'entrer. Il n'a rien forcé : il a pressé, et on a ouvert.

Ce récit est fictif. Il est inspiré des cas décrits dans le mémento ImpactCyber de Cybermalveillance.gouv.fr, le dispositif national d'aide aux victimes, publié en 2024.

Ce que disent les chiffres

En 2025, 16 % des demandes d'aide déposées par des entreprises sur Cybermalveillance.gouv.fr concernaient des faux mails et faux messages, ce que les spécialistes appellent l'hameçonnage. C'est la deuxième menace visant les entreprises, et elle progresse de 29 % en un an.

Chez Fiduinfo, nous le voyons sur nos propres boîtes : sur cinq boîtes mail, notre filtre a bloqué en moyenne 6 000 mails par mois depuis janvier 2026, et 30 000 sur le seul mois de septembre. Cinq fois la moyenne, en un mois. Le Fantôme ne se déplace pas seul.

Pourquoi le tri de base ne suffit plus

Votre messagerie trie déjà les prospectus, et elle le fait bien. Mais un mail piégé n'est pas un prospectus. Il est bien écrit, il vient d'un nom connu, et sa pièce jointe ne ressemble à rien de déjà répertorié.

Un vrai filtre travaille comme un tri postal qui passe chaque colis au détecteur : il regarde comment le contenu se comporte, pas seulement à quoi il ressemble. Et il vérifie chaque lien au moment où vous cliquez, pas seulement à l'arrivée du mail, parce qu'un lien propre le lundi peut être piégé le mardi.

Réflexe 1 : un filtre qui juge la pièce jointe sur ce qu'elle fait

Le premier réflexe ne dépend pas de vos collaborateurs, il dépend de votre équipement. Un filtre de messagerie digne de ce nom regarde ce que fait la pièce jointe, pas seulement à quoi elle ressemble, et il revérifie chaque lien au clic.

Il a aussi ses limites, et il vaut mieux les connaître que les découvrir. Il ne voit ni les textos, ni les appels téléphoniques, ni le mail envoyé depuis la vraie boîte, piratée, d'un fournisseur. Pour ceux-là, une seule parade : on ralentit, et on vérifie par un autre canal, au numéro que vous connaissez déjà, jamais à celui indiqué dans le message.

Réflexe 2 : un mail douteux ne se clique pas, il se supprime

Le second réflexe est humain, et il tient en une phrase : un mail douteux ne se clique pas, il se supprime. Sans ouvrir la pièce jointe, sans cliquer sur le lien, sans répondre. S'il circule dans l'entreprise, on prévient ses collègues, parce que le même mail est probablement arrivé dans plusieurs boîtes.

Et si quelqu'un a cliqué par erreur ? Il prévient sans attendre la personne ou le prestataire qui gère votre informatique. Si des identifiants ont été saisis sur une page douteuse, le mot de passe se change tout de suite. Personne ne doit avoir peur de le dire : mieux vaut dix fausses alertes qu'un incident passé sous silence. Une entreprise où l'on n'ose pas signaler un clic est une entreprise où le Fantôme peut rester des semaines.

Les questions à vous poser cette semaine

Prenez deux minutes, ou posez-les à votre équipe.

  • Que fait votre équipe d'un mail douteux ? Si la réponse hésite entre « je le transfère au collègue pour avis » et « je l'ouvre pour voir », la consigne n'est pas connue.
  • Votre filtre de messagerie regarde-t-il le comportement des pièces jointes et revérifie-t-il les liens au clic, ou trie-t-il seulement les prospectus ?
  • Qui prévient-on quand quelqu'un a cliqué, et tout le monde le sait-il ?
  • Un fournisseur habituel vous écrit avec une urgence : par quel autre canal la vérifiez-vous ?

Si vous séchez sur deux de ces questions, le Fantôme a déjà une porte.

Reprendre la main, sans bloquer vos équipes

Chez Fiduinfo, nous accompagnons les TPE et PME sur exactement ce chemin : un filtrage de messagerie qui analyse le comportement des pièces jointes et des liens, une consigne simple que toute l'équipe connaît, et un interlocuteur à prévenir quand le doute s'installe. Fiduinfo est prestataire référencé sur Cybermalveillance.gouv.fr, le dispositif national d'aide aux victimes.

Vous voulez savoir ce que votre messagerie laisse passer aujourd'hui ? Nous regardons votre filtrage, vos consignes et vos angles morts, puis nous vous proposons un plan concret, sans bloquer vos équipes.

Nous contacter

Prochain monstre : le Vampire, ou le pirate qui prend votre boîte mail.

Sources

  • Agence de l'Union européenne pour la cybersécurité, page « European Cybersecurity Month » ; Commission européenne, fiche « European Cybersecurity Month (ECSM) 2026 » ; Cybermalveillance.gouv.fr, « Cybermois 2026 » (mise à jour du 15 septembre 2026) ; consultés le 27 septembre 2026 : le Cybermois, ses dates et son organisation.
  • Cybermalveillance.gouv.fr, rapport d'activité 2025 : principales menaces visant les entreprises, part et évolution des faux mails et faux messages.
  • Cybermalveillance.gouv.fr, mémento ImpactCyber, 2024 : cas ayant inspiré le récit.
  • Documentation de l'éditeur du filtre de messagerie utilisé par Fiduinfo, sur l'analyse comportementale des fichiers et la vérification des liens au clic, consultée le 26 septembre 2026.
  • Chiffres de mails bloqués : mesures internes Fiduinfo, cinq boîtes mail, janvier à septembre 2026.