wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

OPI 4

Total questions: 15

Worksheet time: 5mins

Name
Class
Date
1.

Vous recevez un mail de votre banque avec une adresse expéditeur service-client@credit-agricole.cloud Que déduisez-vous ?

a)
Mail légitime de votre banque
b)

Mail suspect, domaine incohérent

c)

Le domaine du mail semble bon mais l'extension suspecte

d)
À ignorer sans analyse
2.

Un mail interne mentionne : "Action immédiate requise ou votre compte sera suspendu, dernière relance". Quel signal suspect identifiez-vous ?

a)
Un style professionnel habituel
b)
Une urgence exagérée pour manipuler
c)
Une consigne normale de sécurité
d)
Une demande polie de confirmation
3.
Un SMS prétendant venir d'un service public affiche : "Cliquez ici : https://impots.gouv.fr-securite.com". Quelle action est correcte ?
a)
Cliquer immédiatement pour vérifier
b)
Copier le lien dans le navigateur
c)
Considérer le lien comme suspect et ne pas cliquer
d)
Répondre pour confirmer l'identité
4.
Un partenaire envoie une facture en .zip alors qu'il envoie d'habitude en .pdf. Quelle décision est la plus adaptée ?
a)
Ouvrir car cela vient d'un partenaire connu
b)
Supprimer ou isoler la pièce jointe suspecte
c)
Demander au partenaire avant ouverture
d)
Scanner automatiquement et ouvrir ensuite
5.
Un mail d'un collègue contient une pièce jointe douteuse. Vous remarquez que l'adresse ressemble à prenom.nom@entrepr1se.com au lieu de prenom.nom@entreprise.com. Quel type d'attaque est-ce ?
a)

Domain spoofing (usurpation)

b)

Compromission de compte réel

c)
Simple faute de frappe
d)
Usage légitime d'un domaine alternatif
6.
Un message WhatsApp d'un fournisseur dit : "Merci de régler en urgence cette facture exceptionnelle pour éviter une coupure de service". Que détectez-vous ?
a)
Message légitime
b)
Technique d'ingénierie sociale par peur/urgence
c)
Simple maladresse de communication
d)
Pratique courante des services financiers
7.
Un mail interne demande vos identifiants alors que l'entreprise utilise un SSO (authentification centralisée). Comment réagissez-vous ?
a)
Fournir les identifiants
b)
Demander à l'IT si c'est normal
c)
Supprimer/Signaler immédiatement
d)
Répondre avec une fausse info pour tester
8.
Un lien contenu dans un mail affiche une URL raccourcie (bit.ly/...). Que faites-vous ?
a)

Vérifier l'URL via un outil de prévisualisation sécurisé

b)

Transférer à ses collègues pour avis

c)
Faire confiance car c'est un raccourci fréquent
d)

Cliquer pour voir où cela mène ne risque rien

9.
Vous recevez deux mails similaires d'un fournisseur, l'un avec un ton neutre, l'autre pressant avec fautes d'orthographe. Lequel est suspect et pourquoi ?
a)
Le neutre, car il peut masquer une attaque discrète
b)
Le pressant, car urgence + fautes d'orthographe
c)
Les deux, car trop similaires
d)
Aucun, ce sont des mails valides
10.
Vous identifiez un mail de phishing. Quelle est la meilleure suite d'action ?
a)
Supprimer immédiatement sans signaler
b)
Transférer au service IT / cybersécurité puis supprimer
c)
Répondre pour piéger l'attaquant
d)
Ignorer et archiver
11.
Un mail contient un logo de votre entreprise, mais pixelisé et de mauvaise qualité. Quel signal suspect relevez-vous ?
a)
Aucun, c'est un détail graphique
b)

ça arrive souvent

c)
Simple problème de mise en page
d)

Indice d'un faux document usurpant l'identité visuelle

12.
Un mail de "support technique" arrive à 3h du matin, heure inhabituelle pour ce service. Quel signal suspect cela représente-t-il ?
a)
Aucune anomalie, c'est automatique
b)
Incohérence temporelle par rapport à l'émetteur
c)
Simple hasard
d)
Nécessité de vérifier uniquement si le mail contient une pièce jointe
13.
Un SMS dit : "Votre colis est retenu, cliquez pour payer des frais de douane : http://colis-suivi.com". Quelle est l'action appropriée ?
a)
Payer immédiatement pour débloquer
b)
Supprimer/Signaler le message comme phishing
c)
Appeler le numéro indiqué dans le SMS
d)
Attendre un autre message
14.
Vous recevez un mail de recrutement suspect avec un fichier Word contenant des macros, et un autre sans pièce jointe mais demandant des infos personnelles. Lequel est dangereux ?
a)
Le premier uniquement
b)
Le second uniquement
c)
Les deux (chaque technique comporte un risque différent)
d)
Aucun, cela fait partie du processus RH
15.
Un collaborateur reçoit un mail avec plusieurs signaux suspects : domaine incohérent, fautes d'orthographe, urgence, lien vers un site inconnu. Quelle est la réaction attendue selon les bonnes pratiques ?
a)
Supprimer directement
b)
Signaler au service cybersécurité et ne pas cliquer
c)
Répondre pour demander des précisions
d)
Ouvrir le lien dans un environnement isolé