2.3 · Liens & pièces jointes piégés

Niveau 2 · Intermédiaire — Reconnaître les attaques

2.3Liens & pièces jointes piégés

Objectif : vérifier un lien avant de cliquer (survol de l'URL), se méfier des pièces jointes et des macros.
Temps estimé : 12 min

De quoi parle cette section. Un clic sur un lien piégé ou l'ouverture d'une pièce jointe malveillante peuvent suffire à infecter votre poste, voire tout le réseau de l'entreprise (rançongiciel). Apprendre à vérifier avant de cliquer est essentiel.

Survoler le lien pour voir l'URL réelle, se méfier des pièces jointes inattendues (.zip, .exe, fichiers Office avec macros), désactiver les macros par défaut, et utiliser un service comme VirusTotal pour analyser un fichier suspect avant de l'ouvrir.

Vocabulaire de la section

Pièce jointe piégée
Fichier qui exécute un code malveillant à l'ouverture : les rançongiciels entrent massivement par là.
Extensions à risque
.exe, .scr, .js, .vbs, .bat : exécutables purs — mais aussi .zip (qui les cache) et documents Office à macros (.docm, .xlsm).
Macro malveillante
Le « Activer le contenu » d'un document Office reçu : le clic qui lance le malware — Office le bloque par défaut, ne le débloquez pas.
Double extension
« facture.pdf.exe » : Windows masque parfois la seconde — affichez toujours les extensions de fichiers.
QR code piégé (quishing)
Le QR code est un lien qu'on ne peut pas survoler : mêmes règles de méfiance, surtout collé dans l'espace public.
Vérifiez votre compréhension

Un « conseiller bancaire » appelle : des fraudes seraient en cours, il faut valider des opérations. Que faire ?

Phishing : la multiplication du hameçonnage
Vidéo hébergée sur YouTube — ouvrir dans un nouvel onglet ↗

En pratique — Régler son poste pour voir le danger

  1. Affichez les extensions : Explorateur Windows → Affichage → cochez « Extensions de noms de fichiers » — indispensable pour repérer les doubles extensions.
  2. Examinez les 5 dernières pièces jointes reçues : extension exacte ? expéditeur attendu ? cohérence du contexte ?
  3. Règle des documents Office reçus : si un bandeau demande d'« activer les macros/le contenu » → refus et signalement, sauf validation explicite de l'expéditeur par un autre canal.
  4. En cas de doute sur un fichier : ne l'ouvrez pas, demandez à l'IT — certains outils d'analyse (bac à sable) font ça très bien.
Les extensions visibles, les règles claires : les pièces jointes piégées perdent leur camouflage.

Points clés à retenir

  • Une pièce jointe non attendue ne s'ouvre pas — même « de la part » d'un contact connu (son compte est peut-être piraté).
  • Extensions toujours affichées : la double extension est un grand classique.
  • « Activer les macros » sur un document reçu = alarme rouge : c'est le déclencheur du malware.
  • Le QR code est un lien aveugle : mêmes réflexes que pour un lien, vigilance en plus.

Questions fréquentes

Un PDF peut-il être dangereux ?

Oui, quoique plus rarement que les exécutables et macros : des PDF exploitent des failles de lecteurs non à jour ou contiennent des liens de phishing. Lecteur à jour + méfiance sur la provenance restent de mise.

Comment envoyer/recevoir des fichiers en sécurité alors ?

Par les outils validés de l'entreprise (SharePoint, liens OneDrive à accès contrôlé) plutôt qu'en pièces jointes — et pour les échanges sensibles externes, les plateformes d'échange sécurisé fournies par l'IT.

Autres ressources