Navli

Sensibilisation au phishing, pour les entreprises de 10 à 100 personnes

L’attaque que vos collaborateurs recevront est déjà écrite sur votre site.

Un attaquant n’achète pas une bibliothèque de modèles. Il passe vingt minutes sur votre site, vos communiqués et vos offres d’emploi.

Navli lit exactement la même chose, puis écrit les simulations que votre équipe recevra. Une année de campagnes, un prix unique, sans démonstration.

Le bouton ouvre un email vers bonjour@navli.app. L’aperçu en libre-service n’est pas encore ouvert : nous répondons sous un jour ouvré.

Exemple. Simulation écrite pour une entreprise fictive.
Decomptabilite@groupe-verdier-fr.com1
Àc.marchand@atelier-roussel.fr
ObjetFacture 2026-0418 — changement de coordonnées bancaires

Bonjour Camille,

Notre banque a changé au 1er août. Merci de mettre à jour nos coordonnées avant le règlement de la facture 2026-0418.

Le virement part vendredi2, donc idéalement aujourd’hui : le relevé est en pièce jointe.

Nouvel IBAN au bas du relevé3. Merci d’avance.

Sophie Delaunay
Comptabilité, Groupe Verdier

  1. 1Le domaine ressemble au vôtre, sans l’être.

    groupe-verdier-fr.com n’est pas groupe-verdier.fr. Un tiret et un mot suffisent.

  2. 2L’échéance sert à empêcher l’appel.

    Deux jours, jamais plus. Le temps de vérifier est le seul ennemi de cet email.

  3. 3Des coordonnées bancaires changées par email seul.

    Cela se confirme au téléphone, sur l’ancien numéro du fournisseur. Jamais sur celui de l’email.

Rien de tout cela ne ressemble à une attaque. C’est un mardi ordinaire.

Dessin au trait d’un bureau vu de dessus : un ordinateur portable, des documents, un téléphone, une tasse

Le point d’entrée

Ce n’est presque jamais la machine. C’est une personne, un mardi, à 17 h 40.

01
Dessin au trait d’une facture papier vue de dessus

Une fausse facture, pas une faille

Dans une petite entreprise, l’intrusion commence par un email crédible. Une facture qui semblait venir du comptable, une page de connexion identique à celle de tous les jours.

02
Dessin au trait d’un badge d’accès sur son cordon

Personne dont c’est le métier

Vingt à cent personnes, pas de RSSI, pas de ligne budgétaire sécurité. Elle revient à celui qui s’en occupe par défaut : le dirigeant, le DAF, l’office manager.

03
Dessin au trait d’une enveloppe et d’un trombone

Trois options qui ne marchent pas

Un PDF signé à l’embauche et jamais relu. Une plateforme d’entreprise avec démonstration et contrat annuel par poste. Ou un atelier à 2 000 € qui ne laisse aucune trace.

Et désormais la question arrive de l’extérieur. Un questionnaire de sécurité client, un renouvellement d’assurance, une clause NIS2 ou ISO 27001 transmise par un grand compte.

Tous demandent la même preuve : montrez-nous que vos équipes sont formées.

L’empreinte

Ce qu’un attaquant apprend sur vous en vingt minutes.

  1. 01

    « Camille Marchand, directrice administrative et financière »

    Page presse, communiqué du 12 mars 2026

  2. 02

    « Groupe Verdier, partenaire depuis 2019 »

    Page « nos références »

  3. 03

    « Nous recrutons un technicien méthodes, maîtrise de Sage 100 »

    Offre d’emploi publiée en juin

  4. 04

    « prenom.nom@atelier-roussel.fr »

    Format déduit de la page contact

  5. 05

    « Site de Vénissieux, 42 collaborateurs »

    Page « à propos »

Cinq faits publics, consultables par n’importe qui. Ils suffisent à écrire l’email que vous venez de lire, au nom d’un fournisseur réel, vers une personne réelle.

Navli refait cette lecture pour votre entreprise, chaque trimestre. Il n’y a donc pas de bibliothèque à faire fuiter, pas de corrigé qui circule dans la conversation d’équipe, et pas de « celle-là on l’a déjà vue ».

Puis chaque clic et chaque signalement nous apprend quels prétextes fonctionnent, sur quels métiers, dans quels secteurs. Le trimestre suivant est plus juste.

Atelier Roussel est une entreprise fictive. Les faits ci-dessus sont inventés pour l’exemple, comme la simulation en haut de page.

Comment cela se passera

Dix minutes de mise en place, puis une année qui se déroule seule.

  1. 01

    Votre domaine

    Vous donnez votre adresse professionnelle. Son domaine désigne l’entreprise sur laquelle nous travaillons, et prouve que vous y êtes.

  2. 02

    L’empreinte, sous vos yeux

    Nous lisons vos pages publiques et écrivons une première simulation en quatre-vingt-dix secondes. Rien ne vous est demandé à cet instant.

  3. 03

    Dix adresses collées

    C’est l’aperçu d’attaque : gratuit, sur votre propre équipe, avec l’annonce à envoyer à vos collaborateurs avant le départ des emails.

  4. 04

    Le résultat sous 72 heures

    Qui a cliqué, qui a signalé, et le débrief que chacun a déjà reçu. Ensuite, vous décidez si l’année vaut son prix.

Vos collaborateurs n’ont aucune console, aucune application, aucun mot de passe. Tout se passe dans leur boîte email.

Le prix

Une année de campagnes, achetée une fois.

Pas d’abonnement, donc rien à résilier. Pas de contrat par poste, pas d’appel commercial. Un prix par taille d’équipe, payé par carte, une fois.

Soit environ 1,15 € par collaborateur et par mois, facturé en une seule fois.

  • Douze mois de leçons de trois minutes, dans la langue du collaborateur
  • Une vague de simulations par mois, écrite depuis votre empreinte
  • Un débrief de soixante secondes pour chaque personne qui clique
  • Un score de risque par collaborateur, et le tableau de bord
  • Le Rapport Navli, daté, généré à la demande

Navli 25

jusqu’à 25 collaborateurs

390 €

Navli 50

jusqu’à 50 collaborateurs

690 €

Navli 100

jusqu’à 100 collaborateurs

1 190 €

Prix HT, paiement unique par carte. Au-delà de 100 collaborateurs, écrivez-nous et nous vous répondons avec un prix. L’aperçu d’attaque, lui, est gratuit et sans carte.

Les limites

Écrites d’avance, pas après coup.

Lire l’empreinte publique d’une entreprise pour écrire une simulation demande des règles claires. Voici les nôtres.

  • Uniquement des informations professionnelles publiques. Jamais la vie privée d’un collaborateur.
  • Uniquement les collaborateurs d’une entreprise qui a autorisé le test à l’inscription.
  • Jamais le logo ni la marque d’une entreprise réelle dans une simulation. Les expéditeurs sont des domaines fictifs.
  • Jamais de collecte contraire aux conditions d’utilisation d’une plateforme.
  • Le débrief ne désigne personne comme responsable. Il montre l’email, et les trois tells.

Un chiffre que vous avez vu sur votre propre équipe ne s’oublie pas.

L’aperçu d’attaque vous dit, sous trois jours, lesquels de vos dix collaborateurs les plus exposés ont cliqué. Gratuit, sur votre équipe, avec le débrief déjà envoyé à chacun.

Demander votre aperçu d’attaque

Le bouton ouvre un email vers bonjour@navli.app. Rien n’est débité, et rien ne part vers vos collaborateurs sans votre accord.