DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Une vue panoramique en hauteur de l'autoroute Modares à Téhéran, bondée de voitures. Un grand portique métallique traverse la route, supportant de nombreuses caméras de surveillance et radars de vitesse, avec la ville dense et des montagnes enneigées en arrière-plan.
    Caméras de circulation piratées : l’Iran sous surveillance totale
  • Une illustration de l'attaque de type "Promptware", où une chaîne d'attaques corrompt le contenu web pour prendre le contrôle de l'intelligence artificielle.
    Promptware : la chaîne d’attaque qui prend le contrôle de l’IA
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 12 incidents majeurs du 10 mars 2026
  • Une femme portant des lunettes connectées Ray-Ban Meta dans un café utilise l'interface VisionClaw pour acheter un produit sur une tablette. Un cercle de visée numérique bleu sur l'écran illustre la validation d'un achat par reconnaissance visuelle et intelligence artificielle.
    VisionClaw : le hack qui valide un achat d’un simple regard
  • Photographie d'un homme désespéré, se tenant la tête, assis devant un ordinateur portable affichant une facture de 82 000 $ USD pour l'utilisation de l'API Google Gemini.
    Google Gemini : une startup piégée par 82 000 $ de facture
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités

Les leçons à tirer de l’exercice de phishing de GoDaddy

  • Marc Barbezat
  • 13 janvier 2021
  • 2 minutes de lecture
télétravail

GoDaddy, une société majeure spécialisée dans la gestion de noms de domaine sur Internet et de services d’hébergement web, s’est négativement mise en évidence lors d’un test de sécurité avant Noël.

En effet, GoDaddy a fait miroiter à son personnel un bonus de Noël (en pleine crise économique) alors qu’il s’agissait en réalité d’un test de phishing. Bref, d’un point de vue risque, il évident que ce type d’email d’hameçonnage fait dorénavant partie des risques quotidiens qui fleurissent dans nos boites aux lettres. Il est donc nécessaire que tous les collaborateurs soient en mesure de les reconnaître et surtout ne pas les activer.

La formation et la sensibilisation, y compris via de tels exercices, sont évidemment nécessaires. Par contre, la communication associée à de tels tests doit être soignée et surtout constructive. Dans le présent cas, elle a été tellement mauvaise qu’il a fallu un communiqué de la direction de GoDaddy pour éteindre le feu qu’elle avait allumé.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Quel est l’objectif ultime d’un tel test? n’est-ce pas que le moins de personnes possibles cliquent et éventuellement qu’elles avertissent au plus vite l’équipe en charge de la gestion des incidents. La pression, la mise au pilori ou la répression ne sont certainement pas les méthodes qui vont faire avancer la sécurité.

Partir de l’objectif de piéger les collaborateurs n’est pas la bonne méthode. Par contre, tester pour former et expliquer les erreurs de manière transparente est certainement une meilleure méthode. Organiser une campagne de sensibilisation sur le phishing avant un test peut bien sûr améliorer artificiellement le résultat d’un test de phishing mais il contribue surtout à l’objectif ultime : moins de clic car il est illusoire d’espérer un risque zéro. Il suffit en effet qu’une seule personne clique pour mettre à risque la sécurité de votre entreprise!

Cette affaire rappelle qu’une bonne sécurité est surtout une affaire de confiance.

https://coppercourier.com/story/godaddy-employees-holiday-bonus-secruity-test/?utm_source=digg
https://medium.com/datadriveninvestor/the-lesson-of-godaddys-fake-christmas-bonus-email-phishing-test-ede2d171f266

Lessons Learned from GoDaddy’s Email Phishing Simulation Debacle

Discover lessons learned from GoDaddy’s recent email phishing test that made headlines. What went wrong here? Phishing simulation emails are routine in most companies as part of employee security training efforts. In this article, I analyze the key elements of GoDaddy’s phishing test and what we

L’entreprise GoDaddy s’excuse d’avoir piégé son personnel avec de faux bonis de Noël

GoDaddy a reconnu jeudi qu’elle aurait pu mieux faire après avoir piégé son personnel par courriel.

États-Unis : une entreprise s’excuse pour avoir piégé ses employés par mail

L’entreprise GoDaddy, qui s’occupe de la gestion de noms de domaine sur Internet, a reconnu avoir piégé ses employés à l’occasion de Noël en leur faisant croire à un bonus pour les fêtes de fin d’année.

La très sale blague du patron de GoDaddy à ses salariés

Une vraie-fausse prime de Noël qui ne passe pas. Les employé·es de l’entreprise américaine GoDaddy, mastodonte des noms de domaine sur le web, ont eu une bonne surprise en ouvrant leur boîte mail ce lundi 14 décembre. Intitulé « GoDaddy Holiday Party », le message expliquait que l…

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Formation
  • GoDaddy
  • phishing
  • sensibilisation
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une vue panoramique en hauteur de l'autoroute Modares à Téhéran, bondée de voitures. Un grand portique métallique traverse la route, supportant de nombreuses caméras de surveillance et radars de vitesse, avec la ville dense et des montagnes enneigées en arrière-plan.
Lire l'article

Caméras de circulation piratées : l’Iran sous surveillance totale

Une illustration de l'attaque de type "Promptware", où une chaîne d'attaques corrompt le contenu web pour prendre le contrôle de l'intelligence artificielle.
Lire l'article

Promptware : la chaîne d’attaque qui prend le contrôle de l’IA

Photographie d'un homme désespéré, se tenant la tête, assis devant un ordinateur portable affichant une facture de 82 000 $ USD pour l'utilisation de l'API Google Gemini.
Lire l'article

Google Gemini : une startup piégée par 82 000 $ de facture

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café