Formation Phishing, ingénierie sociale et fraudes numériques
AMPLITUDE
Salarié en poste
Demandeur d'emploi
Entreprise
Étudiant
En présentiel
1 jour
Nous contacter
Localité
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
Objectifs
1. La formation en résumé
La formation "Phishing, ingénierie sociale et fraudes numériques" vise à fournir aux participants les compétences nécessaires pour détecter, analyser et déjouer efficacement les tentatives de phishing et d’ingénierie sociale. Elle met l’accent sur la compréhension des mécanismes psychologiques exploités par les attaquants et sur la maîtrise des différentes variantes d’attaques numériques. À l’issue de ce parcours, le stagiaire est capable de reconnaître les techniques malveillantes, d’analyser de manière approfondie un email ou un site suspect, et de réagir de façon appropriée pour protéger son organisation. Cette formation se distingue par son approche pratique et son orientation vers des situations réelles, permettant une mise en application immédiate des compétences acquises.
2. Les thèmes abordés
- Ingénierie sociale : exploration des mécanismes psychologiques de manipulation tels que l’urgence, l’autorité, la peur, et la réciprocité ; identification des profils d’attaquants (script kiddies, cybercriminels organisés, APT) ; compréhension du cycle d’une attaque d’ingénierie sociale incluant reconnaissance, approche et exploitation ; présentation de l’OSINT offensif, c’est-à-dire la collecte d’informations par les attaquants ; atelier pratique d’analyse de cas réels d’attaques documentées.
- Phishing : étude des différentes variantes telles que le phishing par email (analyse des headers, spoofing, homoglyphes dans les URLs), le spear phishing avec personnalisation et ciblage professionnel, ainsi que le smishing (SMS), vishing (appel vocal) et quishing (QR code) ; utilisation d’outils d’analyse spécialisés (VirusTotal, URLScan, MXToolbox, Any.run) ; atelier d’analyse pratique consistant à classer dix emails entre légitimes et phishing.
- Fraudes numériques et réponse : présentation des mécanismes et cas réels de fraude au président (FOVI), des arnaques aux faux supports techniques (Microsoft, banques, impôts), et des deepfakes associés aux arnaques par intelligence artificielle (voix clonées, vidéos générées) avec méthodes de détection ; protocole de signalement interne et externe (CSIRT, PHAROS, dépôt de plainte) ; atelier de simulation d’une tentative de fraude au président avec mise en situation sur la réaction adaptée.
- Projet et évaluation finale : création d’un kit de sensibilisation au phishing destiné à son équipe, comprenant exemples et règles clés ; jeu de rôle pour détecter et réagir à une attaque simulée ; évaluation basée sur la qualité de l’analyse, la pertinence de la réaction et la capacité pédagogique ; échanges collectifs sur les retours d’expérience et bonnes pratiques ; bilan final orienté vers la mise en place d’un programme interne de simulation de phishing.
3. Éléments de méthodologie de la formation
La formation adopte une pédagogie progressive qui débute par la compréhension approfondie des mécanismes de manipulation pour aboutir à la détection concrète des attaques. Chaque notion théorique est immédiatement mise en pratique via des analyses d’emails, d’URLs et de fraudes réelles, favorisant l’apprentissage par l’expérience. L’approche est centrée sur des scénarios issus du contexte professionnel, ce qui garantit la pertinence des exercices. Les participants sont amenés à résoudre des problématiques de détection et de réaction, développant ainsi leur capacité à identifier les signaux faibles et à adopter les bons réflexes. Enfin, la formation encourage la montée en compétence jusqu’à la sensibilisation active des équipes, avec un focus sur la transmission des bonnes pratiques en interne.
La formation "Phishing, ingénierie sociale et fraudes numériques" vise à fournir aux participants les compétences nécessaires pour détecter, analyser et déjouer efficacement les tentatives de phishing et d’ingénierie sociale. Elle met l’accent sur la compréhension des mécanismes psychologiques exploités par les attaquants et sur la maîtrise des différentes variantes d’attaques numériques. À l’issue de ce parcours, le stagiaire est capable de reconnaître les techniques malveillantes, d’analyser de manière approfondie un email ou un site suspect, et de réagir de façon appropriée pour protéger son organisation. Cette formation se distingue par son approche pratique et son orientation vers des situations réelles, permettant une mise en application immédiate des compétences acquises.
2. Les thèmes abordés
- Ingénierie sociale : exploration des mécanismes psychologiques de manipulation tels que l’urgence, l’autorité, la peur, et la réciprocité ; identification des profils d’attaquants (script kiddies, cybercriminels organisés, APT) ; compréhension du cycle d’une attaque d’ingénierie sociale incluant reconnaissance, approche et exploitation ; présentation de l’OSINT offensif, c’est-à-dire la collecte d’informations par les attaquants ; atelier pratique d’analyse de cas réels d’attaques documentées.
- Phishing : étude des différentes variantes telles que le phishing par email (analyse des headers, spoofing, homoglyphes dans les URLs), le spear phishing avec personnalisation et ciblage professionnel, ainsi que le smishing (SMS), vishing (appel vocal) et quishing (QR code) ; utilisation d’outils d’analyse spécialisés (VirusTotal, URLScan, MXToolbox, Any.run) ; atelier d’analyse pratique consistant à classer dix emails entre légitimes et phishing.
- Fraudes numériques et réponse : présentation des mécanismes et cas réels de fraude au président (FOVI), des arnaques aux faux supports techniques (Microsoft, banques, impôts), et des deepfakes associés aux arnaques par intelligence artificielle (voix clonées, vidéos générées) avec méthodes de détection ; protocole de signalement interne et externe (CSIRT, PHAROS, dépôt de plainte) ; atelier de simulation d’une tentative de fraude au président avec mise en situation sur la réaction adaptée.
- Projet et évaluation finale : création d’un kit de sensibilisation au phishing destiné à son équipe, comprenant exemples et règles clés ; jeu de rôle pour détecter et réagir à une attaque simulée ; évaluation basée sur la qualité de l’analyse, la pertinence de la réaction et la capacité pédagogique ; échanges collectifs sur les retours d’expérience et bonnes pratiques ; bilan final orienté vers la mise en place d’un programme interne de simulation de phishing.
3. Éléments de méthodologie de la formation
La formation adopte une pédagogie progressive qui débute par la compréhension approfondie des mécanismes de manipulation pour aboutir à la détection concrète des attaques. Chaque notion théorique est immédiatement mise en pratique via des analyses d’emails, d’URLs et de fraudes réelles, favorisant l’apprentissage par l’expérience. L’approche est centrée sur des scénarios issus du contexte professionnel, ce qui garantit la pertinence des exercices. Les participants sont amenés à résoudre des problématiques de détection et de réaction, développant ainsi leur capacité à identifier les signaux faibles et à adopter les bons réflexes. Enfin, la formation encourage la montée en compétence jusqu’à la sensibilisation active des équipes, avec un focus sur la transmission des bonnes pratiques en interne.
Ces formations peuvent vous intéresser
À DISTANCE
Salarié en poste / Entreprise
Finançable CPF
3500 €
CASTELNAU-LE-LEZ
À distance / En centre / En entreprise
Entreprise
Non finançable CPF
4224 €
Disponible dans 14 villes
À distance / En centre
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
1800 €
Avis du centre
Malheureusement, vous ne pouvez pas contacter ce centre via Maformation.
Voici des formations similaires :
À DISTANCE
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
5500 €
Avis du centre
PARIS
À distance / En entreprise
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
8190 €
Avis du centre
PARIS 11E
En centre
Salarié en poste / Demandeur d'emploi / Entreprise
Finançable CPF
17900 €
Avis du centre
Les formations les plus recherchées
Formation Paris
Formation Toulouse
Formation Nantes
Formation Bordeaux
Formation Lille
Formation Rennes
Formation Montpellier
Formation Strasbourg
Formation Limoges
Formation Clermont-Ferrand
Formation Informatique CPF
Formation Informatique en ligne
Formation Cybersecurite CPF
Formation Cybersecurite en ligne
Formation Spark
Formation Programmation
Formation Intelligence artificielle
Formation Machine learning
Formation Securite informatique
Formation Growth hacking
Formation Hadoop
Formation Git
Formation Vba
Formation Hacking
Formation Spark Nantes
Formation Intelligence artificielle Paris
Formation Machine learning Paris
Formation Securite informatique Paris
Formation Cybersecurite Paris
Formation Programmation Paris
Formation Spark Paris
Formation Hacking Paris
Formation Programmation Nantes
Formation Spark Toulouse
Cette formation est temporairement suspendue.
Voir des formations similaires