
Une fausse facture, pas une faille
Dans une petite entreprise, l’intrusion commence par un email crédible. Une facture qui semblait venir du comptable, une page de connexion identique à celle de tous les jours.
Sensibilisation au phishing, pour les entreprises de 10 à 100 personnes
Un attaquant n’achète pas une bibliothèque de modèles. Il passe vingt minutes sur votre site, vos communiqués et vos offres d’emploi.
Navli lit exactement la même chose, puis écrit les simulations que votre équipe recevra. Une année de campagnes, un prix unique, sans démonstration.
Le bouton ouvre un email vers bonjour@navli.app. L’aperçu en libre-service n’est pas encore ouvert : nous répondons sous un jour ouvré.
Bonjour Camille,
Notre banque a changé au 1er août. Merci de mettre à jour nos coordonnées avant le règlement de la facture 2026-0418.
Le virement part vendredi2, donc idéalement aujourd’hui : le relevé est en pièce jointe.
Nouvel IBAN au bas du relevé3. Merci d’avance.
Sophie Delaunay
Comptabilité, Groupe Verdier
1Le domaine ressemble au vôtre, sans l’être.
groupe-verdier-fr.com n’est pas groupe-verdier.fr. Un tiret et un mot suffisent.
2L’échéance sert à empêcher l’appel.
Deux jours, jamais plus. Le temps de vérifier est le seul ennemi de cet email.
3Des coordonnées bancaires changées par email seul.
Cela se confirme au téléphone, sur l’ancien numéro du fournisseur. Jamais sur celui de l’email.
Rien de tout cela ne ressemble à une attaque. C’est un mardi ordinaire.

Le point d’entrée

Dans une petite entreprise, l’intrusion commence par un email crédible. Une facture qui semblait venir du comptable, une page de connexion identique à celle de tous les jours.

Vingt à cent personnes, pas de RSSI, pas de ligne budgétaire sécurité. Elle revient à celui qui s’en occupe par défaut : le dirigeant, le DAF, l’office manager.

Un PDF signé à l’embauche et jamais relu. Une plateforme d’entreprise avec démonstration et contrat annuel par poste. Ou un atelier à 2 000 € qui ne laisse aucune trace.
Et désormais la question arrive de l’extérieur. Un questionnaire de sécurité client, un renouvellement d’assurance, une clause NIS2 ou ISO 27001 transmise par un grand compte.
Tous demandent la même preuve : montrez-nous que vos équipes sont formées.
L’empreinte
« Camille Marchand, directrice administrative et financière »
Page presse, communiqué du 12 mars 2026
« Groupe Verdier, partenaire depuis 2019 »
Page « nos références »
« Nous recrutons un technicien méthodes, maîtrise de Sage 100 »
Offre d’emploi publiée en juin
« prenom.nom@atelier-roussel.fr »
Format déduit de la page contact
« Site de Vénissieux, 42 collaborateurs »
Page « à propos »
Cinq faits publics, consultables par n’importe qui. Ils suffisent à écrire l’email que vous venez de lire, au nom d’un fournisseur réel, vers une personne réelle.
Navli refait cette lecture pour votre entreprise, chaque trimestre. Il n’y a donc pas de bibliothèque à faire fuiter, pas de corrigé qui circule dans la conversation d’équipe, et pas de « celle-là on l’a déjà vue ».
Puis chaque clic et chaque signalement nous apprend quels prétextes fonctionnent, sur quels métiers, dans quels secteurs. Le trimestre suivant est plus juste.
Atelier Roussel est une entreprise fictive. Les faits ci-dessus sont inventés pour l’exemple, comme la simulation en haut de page.
Comment cela se passera
Vous donnez votre adresse professionnelle. Son domaine désigne l’entreprise sur laquelle nous travaillons, et prouve que vous y êtes.
Nous lisons vos pages publiques et écrivons une première simulation en quatre-vingt-dix secondes. Rien ne vous est demandé à cet instant.
C’est l’aperçu d’attaque : gratuit, sur votre propre équipe, avec l’annonce à envoyer à vos collaborateurs avant le départ des emails.
Qui a cliqué, qui a signalé, et le débrief que chacun a déjà reçu. Ensuite, vous décidez si l’année vaut son prix.
Vos collaborateurs n’ont aucune console, aucune application, aucun mot de passe. Tout se passe dans leur boîte email.
Le prix
Pas d’abonnement, donc rien à résilier. Pas de contrat par poste, pas d’appel commercial. Un prix par taille d’équipe, payé par carte, une fois.
Soit environ 1,15 € par collaborateur et par mois, facturé en une seule fois.
Navli 25
jusqu’à 25 collaborateurs
390 €
Navli 50
jusqu’à 50 collaborateurs
690 €
Navli 100
jusqu’à 100 collaborateurs
1 190 €
Prix HT, paiement unique par carte. Au-delà de 100 collaborateurs, écrivez-nous et nous vous répondons avec un prix. L’aperçu d’attaque, lui, est gratuit et sans carte.
Les limites
Lire l’empreinte publique d’une entreprise pour écrire une simulation demande des règles claires. Voici les nôtres.
L’aperçu d’attaque vous dit, sous trois jours, lesquels de vos dix collaborateurs les plus exposés ont cliqué. Gratuit, sur votre équipe, avec le débrief déjà envoyé à chacun.
Le bouton ouvre un email vers bonjour@navli.app. Rien n’est débité, et rien ne part vers vos collaborateurs sans votre accord.