Offre de Formation Formation Phishing, ingénierie sociale et fraudes numériques avec AMPLITUDE | MaFormation.fr

Formation Phishing, ingénierie sociale et fraudes numériques

AMPLITUDE

Voir des formations similaires
Public admis
Salarié en poste
Demandeur d'emploi
Entreprise
Étudiant
Modalités
En présentiel
Durée
1 jour
Prix
Nous contacter

Localité

En présentiel

Découvrez les localités disponibles pour suivre cette formation en présentiel.

En savoir plus sur les localités en présentiel
Cette formation est disponible dans les centres de formation suivants:
  • 75 - Paris 17e
Cette formation peut être dispensée dans votre entreprise dans les localités suivantes :
  • 75 - Paris
  • 77 - Seine-et-Marne
  • 78 - Yvelines
  • 91 - Essonne
  • 92 - Hauts-de-Seine
  • 93 - Seine-Saint-Denis
  • 94 - Val-de-Marne
  • 95 - Val-d'Oise

Objectifs

1. La formation en résumé

La formation "Phishing, ingénierie sociale et fraudes numériques" vise à fournir aux participants les compétences nécessaires pour détecter, analyser et déjouer efficacement les tentatives de phishing et d’ingénierie sociale. Elle met l’accent sur la compréhension des mécanismes psychologiques exploités par les attaquants et sur la maîtrise des différentes variantes d’attaques numériques. À l’issue de ce parcours, le stagiaire est capable de reconnaître les techniques malveillantes, d’analyser de manière approfondie un email ou un site suspect, et de réagir de façon appropriée pour protéger son organisation. Cette formation se distingue par son approche pratique et son orientation vers des situations réelles, permettant une mise en application immédiate des compétences acquises.

2. Les thèmes abordés

- Ingénierie sociale : exploration des mécanismes psychologiques de manipulation tels que l’urgence, l’autorité, la peur, et la réciprocité ; identification des profils d’attaquants (script kiddies, cybercriminels organisés, APT) ; compréhension du cycle d’une attaque d’ingénierie sociale incluant reconnaissance, approche et exploitation ; présentation de l’OSINT offensif, c’est-à-dire la collecte d’informations par les attaquants ; atelier pratique d’analyse de cas réels d’attaques documentées.
- Phishing : étude des différentes variantes telles que le phishing par email (analyse des headers, spoofing, homoglyphes dans les URLs), le spear phishing avec personnalisation et ciblage professionnel, ainsi que le smishing (SMS), vishing (appel vocal) et quishing (QR code) ; utilisation d’outils d’analyse spécialisés (VirusTotal, URLScan, MXToolbox, Any.run) ; atelier d’analyse pratique consistant à classer dix emails entre légitimes et phishing.
- Fraudes numériques et réponse : présentation des mécanismes et cas réels de fraude au président (FOVI), des arnaques aux faux supports techniques (Microsoft, banques, impôts), et des deepfakes associés aux arnaques par intelligence artificielle (voix clonées, vidéos générées) avec méthodes de détection ; protocole de signalement interne et externe (CSIRT, PHAROS, dépôt de plainte) ; atelier de simulation d’une tentative de fraude au président avec mise en situation sur la réaction adaptée.
- Projet et évaluation finale : création d’un kit de sensibilisation au phishing destiné à son équipe, comprenant exemples et règles clés ; jeu de rôle pour détecter et réagir à une attaque simulée ; évaluation basée sur la qualité de l’analyse, la pertinence de la réaction et la capacité pédagogique ; échanges collectifs sur les retours d’expérience et bonnes pratiques ; bilan final orienté vers la mise en place d’un programme interne de simulation de phishing.

3. Éléments de méthodologie de la formation

La formation adopte une pédagogie progressive qui débute par la compréhension approfondie des mécanismes de manipulation pour aboutir à la détection concrète des attaques. Chaque notion théorique est immédiatement mise en pratique via des analyses d’emails, d’URLs et de fraudes réelles, favorisant l’apprentissage par l’expérience. L’approche est centrée sur des scénarios issus du contexte professionnel, ce qui garantit la pertinence des exercices. Les participants sont amenés à résoudre des problématiques de détection et de réaction, développant ainsi leur capacité à identifier les signaux faibles et à adopter les bons réflexes. Enfin, la formation encourage la montée en compétence jusqu’à la sensibilisation active des équipes, avec un focus sur la transmission des bonnes pratiques en interne.

Ces formations peuvent vous intéresser

Centre de formation Académie digitale européenne
À DISTANCE
Salarié en poste / Entreprise
Finançable CPF

3500 €

Centre de formation Dots-Cool
CASTELNAU-LE-LEZ
À distance / En centre / En entreprise
Entreprise
Non finançable CPF

4224 €

Centre de formation Skills4All
Avis du centre
Disponible dans 14 villes
À distance / En centre
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF

1800 €

Haut de page