21/07/2026
Publié le 21/07/2026

Nouveautés Sencybeo : campagnes de phishing réalistes

Nouveautés Sencybeo : campagnes de phishing réalistes

Nouveautés Sencybeo

À retenir : Sencybeo enrichit sa plateforme avec de nouvelles capacités de simulation de phishing : envoi de campagnes personnalisées depuis plus de 50 noms de domaine expéditeurs, plus de 50 modèles de mails piégés imitant les grandes marques, et un suivi complet des résultats. Une évolution qui tombe à point nommé : en 2025, 55 % des entreprises françaises victimes d'une cyberattaque ont été touchées par du phishing, ce qui en fait le premier vecteur d'attaque du pays.

Quelles sont les nouveautés côté simulation de phishing ?

C'est le cœur de cette mise à jour. Sencybeo vous permet désormais de lancer vos propres campagnes de phishing auprès de vos collaborateurs avec un niveau de réalisme nettement supérieur, en jouant sur deux leviers essentiels : l'expéditeur et le contenu du mail.

Premier apport majeur : le choix de l'expéditeur. Vous pouvez désormais diffuser vos simulations depuis un catalogue de plus de 50 noms de domaine expéditeurs. Concrètement, cela signifie que le mail de test peut sembler provenir d'un fournisseur, d'un service interne, d'une banque ou d'une plateforme connue exactement comme le ferait un véritable attaquant. Or c'est précisément ce que font les cybercriminels : ils usurpent l'identité de tiers de confiance pour désamorcer la méfiance du destinataire. Varier les domaines d'envoi permet de tester la vigilance de vos équipes dans des conditions proches du réel, et non face à un unique expéditeur qu'elles finiraient par reconnaître.

Second apport, tout aussi important : la bibliothèque de mails piégés. Sencybeo met à votre disposition plus de 50 modèles de mails prêts à l'emploi, reprenant fidèlement l'affichage et l'identité visuelle des grandes marques les plus usurpées : Amazon, Ameli, GitHub, LinkedIn, Microsoft, et bien d'autres. Ces gabarits ne sont pas choisis au hasard. Microsoft, LinkedIn, Amazon figurent parmi les marques les plus imitées dans les véritables campagnes de phishing, précisément parce qu'un mail portant un logo familier inspire confiance. En proposant ces modèles clés en main, Sencybeo vous fait gagner un temps considérable : plus besoin de concevoir un faux mail de toutes pièces, vous sélectionnez le scénario, vous l'adaptez si besoin, et vous lancez.

Un éditeur pour créer vos propres scénarios de phishing

Les modèles prêts à l'emploi couvrent l'essentiel des besoins, mais chaque entreprise a ses spécificités : un outil métier interne, un fournisseur récurrent, un contexte sectoriel particulier. C'est pourquoi Sencybeo intègre désormais un éditeur de création de phishing.

Cet éditeur vous permet de concevoir vos propres mails piégés de A à Z, ou de partir d'un modèle existant et de l'adapter à votre réalité. Vous ajustez le contenu, le ton, l'expéditeur et le visuel pour coller au plus près des messages que reçoivent réellement vos collaborateurs. L'intérêt est double : des scénarios sur mesure sont à la fois plus crédibles et plus pertinents pour tester des situations propres à votre organisation, comme une fausse note de service ou une demande interne détournée. Vous n'êtes plus limité aux cas génériques : vous testez ce qui compte vraiment pour vous.

Quelles typologies de pages piégées sont désormais disponibles ?

Un mail de phishing n'est que la première étape. Ce qui compte réellement, c'est l'action que l'on cherche à déclencher chez le destinataire et donc la page vers laquelle il est redirigé s'il clique. Sencybeo élargit son éventail de pages piégées pour couvrir les principaux comportements à risque observés en entreprise.

La première typologie porte sur la fuite d'informations personnelles : une page factice invite le collaborateur à renseigner des données sensibles, identifiants, coordonnées ou informations confidentielles. C'est le scénario le plus classique du phishing, celui qui permet à un attaquant de récupérer des accès et de s'introduire ensuite dans le système d'information.

La deuxième typologie simule une demande de pièce jointe ou de dépôt de fichier : le collaborateur est incité à téléverser un document, sous prétexte d'une démarche administrative ou d'un échange professionnel. Ce type de manœuvre vise souvent à exfiltrer des fichiers internes ou à instaurer un climat de confiance en amont d'une attaque plus poussée.

La troisième typologie reproduit le téléchargement d'un fichier : la page propose au collaborateur de récupérer un document, facture, mise à jour, rapport qui, dans une vraie attaque, dissimulerait un logiciel malveillant. Tester ce réflexe est essentiel, car un simple clic sur un fichier infecté peut suffire à compromettre un poste, puis l'ensemble du réseau.

En variant ces scénarios, vous ne testez plus seulement la capacité de vos équipes à repérer un faux mail, mais aussi leurs réflexes face aux différentes formes concrètes que prend une attaque une fois le lien cliqué.

Comment suivre et mesurer vos campagnes ?

Une simulation de phishing n'a d'intérêt que si l'on peut en tirer des enseignements. C'est pourquoi chaque campagne lancée depuis Sencybeo est intégralement traçable.

Vous suivez en temps réel qui a reçu le mail, qui l'a ouvert, qui a cliqué sur le lien piégé et, le cas échéant, qui est allé jusqu'à saisir ses identifiants sur la fausse page. Ces indicateurs vous donnent une photographie précise du niveau de maturité de vos collaborateurs face au risque, et vous permettent d'identifier les services ou les profils les plus exposés. Vous pouvez ainsi cibler vos actions de sensibilisation là où elles sont réellement nécessaires, plutôt que de former tout le monde de la même manière. Et en répétant les campagnes dans le temps, vous mesurez concrètement la progression : c'est la meilleure preuve du retour sur investissement de votre démarche de sensibilisation.

Quelles autres évolutions sur la plateforme ?

Au-delà du phishing, plusieurs modules ont été enrichis pour rendre l'expérience plus complète et plus vivante.

Le module d'actualités s'étoffe : il alimente régulièrement vos collaborateurs en informations sur les dernières menaces et les bonnes pratiques du moment, pour maintenir la cybersécurité présente dans les esprits entre deux campagnes. De nouveaux questionnaires font également leur apparition, permettant d'évaluer les connaissances de vos équipes et de renforcer l'ancrage des messages clés de façon ludique. L'ensemble de ces briques, simulation, actualités, évaluation s'inscrit dans une même logique : faire de la sensibilisation un processus continu plutôt qu'un événement ponctuel.

Pourquoi ces nouveautés changent la donne pour votre entreprise ?

Le phishing reste, année après année, la porte d'entrée privilégiée des cyberattaques en France. Les outils techniques, pare-feu, antivirus, filtrage ne suffisent pas, car cette attaque ne cherche pas à contourner les systèmes : elle vise directement l'humain. Un collaborateur formé et régulièrement testé devient alors votre meilleure ligne de défense.

C'est tout l'objet de ces nouvelles fonctionnalités : rendre vos simulations plus crédibles, plus rapides à déployer et plus faciles à piloter. Plus vos tests ressemblent à de vraies attaques, plus vos équipes apprennent à reconnaître les signaux d'alerte et moins elles tomberont dans le piège le jour où la menace sera bien réelle.

Prêt à tester la vigilance de vos équipes ?

Ces nouveautés sont d'ores et déjà disponibles sur la plateforme Sencybeo. Que vous souhaitiez lancer votre première campagne de phishing ou faire évoluer votre programme de sensibilisation existant, vous disposez désormais de tous les outils pour tester vos collaborateurs dans des conditions réalistes et suivre leur progression dans le temps.

Connectez-vous à votre espace Sencybeo pour découvrir les nouveaux domaines expéditeurs et modèles de mails, ou contactez-nous pour une démonstration de la plateforme.


Phishing
Simulation de phishing gratuite !