01
Qualifier l’incident
Il faut distinguer phishing reçu, domaine usurpé, boîte compromise et fraude en cours.
02
Sécuriser la messagerie
MFA, revue des règles de transfert, SPF, DKIM, DMARC et changement de secrets réduisent le risque.
03
Former les équipes
La sensibilisation doit être courte, répétée et adaptée aux scénarios réellement rencontrés.